Proto Local Address Foreign Address State
TCP john-computer:epmap john-computer:0 LISTENING
TCP john-computer:1046 john-computer:0 LISTENING
TCP john-computer:3077 john-computer:0 LISTENING
TCP john-computer:3260 john-computer:0 LISTENING
TCP john-computer:3261 john-computer:0 LISTENING
TCP john-computer:1026 john-computer:0 LISTENING
TCP john-computer:netbios-ssn john-computer:0 LISTENING
TCP john-computer:1027 by2msg1204118.phx.gbl:1863 ESTABLISHED
TCP john-computer:2878 37-184.73.211-TDTV.tinp.net.tw:3077 ESTABLISHED
UDP john-computer:isakmp *:*
UDP john-computer:1025 *:*
UDP john-computer:1035 *:*
UDP john-computer:1055 *:*
UDP john-computer:1056 *:*
UDP john-computer:1057 *:*
UDP john-computer:1058 *:*
UDP john-computer:1059 *:*
UDP john-computer:1060 *:*
UDP john-computer:1061 *:*
UDP john-computer:1111 *:*
UDP john-computer:1171 *:*
UDP john-computer:1254 *:*
UDP john-computer:4000 *:*
UDP john-computer:4001 *:*
UDP john-computer:4500 *:*
UDP john-computer:6000 *:*
UDP john-computer:6001 *:*
UDP john-computer:6002 *:*
UDP john-computer:6003 *:*
UDP john-computer:6004 *:*
UDP john-computer:6005 *:*
UDP john-computer:6006 *:*
UDP john-computer:6007 *:*
UDP john-computer:6008 *:*
UDP john-computer:6009 *:*
UDP john-computer:6010 *:*
UDP john-computer:6011 *:*
UDP john-computer:6012 *:*
UDP john-computer:6013 *:*
UDP john-computer:6014 *:*
UDP john-computer:6015 *:*
UDP john-computer:6016 *:*
UDP john-computer:6017 *:*
UDP john-computer:6018 *:*
UDP john-computer:6019 *:*
UDP john-computer:6020 *:*
UDP john-computer:6021 *:*
UDP john-computer:6022 *:*
UDP john-computer:6023 *:*
UDP john-computer:6024 *:*
UDP john-computer:6025 *:*
UDP john-computer:6026 *:*
UDP john-computer:6027 *:*
UDP john-computer:6028 *:*
UDP john-computer:6029 *:*
UDP john-computer:6030 *:*
UDP john-computer:ntp *:*
UDP john-computer:1028 *:*
UDP john-computer:1030 *:*
UDP john-computer:1040 *:*
UDP john-computer:1105 *:*
UDP john-computer:1114 *:*
UDP john-computer:1343 *:*
UDP john-computer:1900 *:*
UDP john-computer:2064 *:*
UDP john-computer:3500 *:*
UDP john-computer:ntp *:*
UDP john-computer:netbios-ns *:*
UDP john-computer:netbios-dgm *:*
UDP john-computer:1900 *:*
UDP john-computer:3076 *:*
參考答案:这些都是TCP 和 UDP协议的端口使用状态
怎么知道有没有种木马或者被控制?
通过端口查看进程,通过进程特征分析是否是木马
推荐软件:Windows进程管理器 V4.00_进程库版本更新0915_简体中文绿色特别版
本软件最大的特点在于它丰富强大的进程信息数据库,包含了几乎全部的Windows系统进程,和大量的常用软件进程,以及不少的病毒和木马进程。并且按其安全等级进行了区分:正常进程(正常的系统或应用程序进程,安全)——黑色;可疑进程(容易被病毒或木马利用的正常进程,需要留心)——绿色;病毒&木马进程(危险)——红色。可以让您在查询进程时一目了然地分辨出进程是否安全。另外本软件提供查看进程文件路径的功能,您也可以根据进程的实际路径来判断它是否为正常进程。最后,您还可以使用软件提供的“删除文件”直接结束并删除危险进程。这一切对于您维护系统安全与稳定很有帮助。