banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... mấy kết nối trong câu lệnh netstat  XML
  [Question]   mấy kết nối trong câu lệnh netstat 03/08/2009 00:12:36 (+0700) | #1 | 188420
dragonz_vb
Member

[Minus]    0    [Plus]
Joined: 01/09/2008 16:19:26
Messages: 7
Offline
[Profile] [PM]

mấy bác vô duyệt hộ em với, tự dưng thấy lạ lạ smilie

cái này chụp khi chỉ mở nick YH





cái này chụp khi tắt nick YH ( hok dùng bất cứ cái gì liên quan mạng )




có phải là máy đã dính keylog, spy, trojan rồi hok ?


à mấy bác trả lời giúp em : netstat và netstat -an khác nhau chỗ nào ???







[Up] [Print Copy]
  [Question]   mấy kết nối trong câu lệnh netstat 03/08/2009 01:24:38 (+0700) | #2 | 188427
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]
netstat -an <=> netstat -a -n

netstat : liệt kê tất cả các port mà máy bạn đang có connection ,địa chỉ ở dạng name (Hostname) thay vì IP address .
netstat -a : liệt kê tất cả các port mà máy bạn đang có connection hoặc đang listen, ip ở dạng name .
netstat -n : liệt kê tất cả các port mà máy bạn đang có connection, địa chỉ ở dạng IP address .

=> netstat -an : liệt kê tất cả các port mà máy bạn đang có connection hoặc đang listen, địa chỉ ở dạng IP address
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Question]   mấy kết nối trong câu lệnh netstat 07/08/2009 10:10:08 (+0700) | #3 | 188935
[Avatar]
tientan.infotech
Member

[Minus]    0    [Plus]
Joined: 30/07/2009 18:05:45
Messages: 16
Offline
[Profile] [PM]
Hình như máy của bạn bị dính trojan rùi.Nó tự động send dữ liệu ra ngoài.
_-*-_-*-_@@ Mr IT @@_-*-_-*-_
----- To be or not to be ----------
----- To be or not to be ----------
----- To be or not to be ----------
----- To be or not to be ----------
--- Sống 1 ngày có ích còn hơn sống ngàn năm mà vô ích !
[Up] [Print Copy]
  [Question]   mấy kết nối trong câu lệnh netstat 07/08/2009 10:29:54 (+0700) | #4 | 188939
ShinichiKuto
Member

[Minus]    0    [Plus]
Joined: 13/06/2008 17:56:52
Messages: 75
Offline
[Profile] [PM]

tientan.infotech wrote:
Hình như máy của bạn bị dính trojan rùi.Nó tự động send dữ liệu ra ngoài. 


Chưa có cơ sở nào để khẳng định máy bị Trojan khi dựa vào những kết nối trên.
[Up] [Print Copy]
  [Question]   mấy kết nối trong câu lệnh netstat 08/08/2009 12:21:31 (+0700) | #5 | 189113
dragonz_vb
Member

[Minus]    0    [Plus]
Joined: 01/09/2008 16:19:26
Messages: 7
Offline
[Profile] [PM]
hok xài 1 soft, hok đụng đến HDH giờ mở lại câu lệnh trên thì lại # :




vô lí quá smilie
[Up] [Print Copy]
  [Question]   mấy kết nối trong câu lệnh netstat 09/08/2009 00:25:59 (+0700) | #6 | 189192
No.13
Moderator

Joined: 25/08/2003 22:07:38
Messages: 500
Offline
[Profile] [PM]
Bạn dùng : netstat -ano để xác định PID của process nào đang mở connection, rồi dùng tasklist | find "<PID>" để xác định chương trình nghi ngờ. Upload chương trình đó lên totalvirus để check thử xem.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|