|
若您家中或公司用的是盜版 Windows,最好不要再輸入隱私資料。
只要用的不是正版的 Windows,不論 Windows 2000、XP、2003 Server、Vista,
即使剛灌完作業系統,裡面可能就有「內建」木馬了。我不是說一定,只是有一定的比率會有,
只要您用的是大x帖,就有一定的機率有「內建」。
執行「開始」功能表→選「執行」
→輸入「cmd」
→輸入「netstat -a」或「netstat -n」(注意中間有一個半形空格)
→看看是否每次開機、連上網後,就會自動建立一堆怪連線
亦即在「命令提示字元」的「Foreign Address」欄位中,
若你根本沒連上某網站,或根本還沒連上任何網站,
也沒開即時通、郵件軟體、p2p軟體、…等會用到網路功能的軟體,
就在「Foreign Address」欄位中,出現一堆怪 IP、或不知名的 DNS (網域名稱),
就表示您的作業系統,「很可能」早就自動建立一堆「有問題」的連線了。
若「Foreign Address」欄位中,顯示的對外 IP 是以下開頭的:
127.0.0.1
192.168.x.x
172.x.x.x
10.x.x.x
localhost
就沒事。因為這四個號碼開頭的 IP、以及 localhost 這個單字,是指區域網路(LAN)或
本機電腦專用的 IP,不能夠用來連網際網路,因此不會是木馬用來回傳您個資到網際網路,
所偷偷自動建立的連線。
但若您才剛開機、剛連上網路,還沒開啟 IE 瀏覽器及任何程式,
就自動建立非以上四組 IP 的連線,而且連線 IP 號碼或 DNS(網域名稱)
看起來就很怪異,例如:「AsiaHot.com」之類的,
那就表示您以後要自求多福了,您買到了有內建木馬的盜版 Windows。
---------------------------------
Proto Local Address Foreign Address State
TCP 127.0.0.1:1831 127.0.0.1:1832 ESTABLISHED 沒問題的連線
TCP 127.0.0.1:9050 127.0.0.1:1961 TIME_WAIT 沒問題的連線
TCP 192.168.1.1:1078 207.46.108.87:1863 ESTABLISHED 可能有問題的連線
TCP 192.168.1.1:1826 88.198.67.4:9001 ESTABLISHED 可能有問題的連線
TCP 192.168.1.1:1829 66.199.236.130:9001 ESTABLISHED 可能有問題的連線
TCP 192.168.1.1:2004 64.74.223.9:80 TIME_WAIT 可能有問題的連線
TCP 192.168.1.1:2006 64.74.223.9:80 TIME_WAIT 可能有問題的連線
TCP 888tiger-a08349:netbios-ssn 888tiger-a08349:0 LISTENING 可能有問題的連線
TCP 888tiger-a08349:1078 by1msg4276313.phx.gbl:1863 ESTABLISHED 可能有問題的連線
TCP 888tiger-a08349:1826 host10.kauf.de:9001 ESTABLISHED 可能有問題的連線
TCP 888tiger-a08349:1829 kristine.xiando.com:9001 ESTABLISHED 可能有問題的連線
TCP 888tiger-a08349:2064 221.238.193.7:http SYN_SENT 可能有問題的連線
---------------------------------
|
|