系統日誌中“Windows已經檢測到一個應用程式正在偵聽傳入流量”

來源:互聯網
上載者:User

問:伺服器有下面系統日誌

Windows 已經檢測到一個應用程式正在偵聽傳入流量。

名稱: -

路徑: C:\WINDOWS\system32\svchost.exe

進程標識符: 752

使用者帳戶: NETWORK SERVICE

使用者域: NT AUTHORITY

服務: 是

RPC 伺服器: 否

IP 版本: IPv4

IP 協議: UDP

連接埠號碼: 57214

允許的: 否

通知使用者的: 否

有關更多資訊,請參閱在 http://go.microsoft.com/fwlink/events.asp 的協助和支援

請問我的伺服器都有這個日誌,是不是中木馬了?謝謝!

答:

根據您提供的資訊,我們建議您在伺服器上執行以下操作檢查該日誌資訊:

1. 在出現該日誌資訊的伺服器上,點擊“開始”——“運行”,輸入cmd,進入命令提示字元。

2. 輸入“tasklist /svc”,查看svchost.exe(728)對應的服務是否是系統正常的服務,如:dhcp,dnscache等。

3. 如果是正常的網路服務,您可以安全的忽略該資訊。

希望我的回答對您有所協助。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.