楼主:
max866 (小星星~亮晶晶~)
2014-04-25 22:31:53环境:win7 有安装小红伞
目前用tcpview发现有大量的Time_wait是电脑和router间,
http://ppt.cc/p~l9
并且一直在每一个port扫描,
开启process explorer并没有发现异常的程式,
检视autoruns也没有发现异常,
直接在tcpview上对有建立连线的 system process按下,
却出现unable to query properties for [System Process]:0
请问我该如何找出木马?