计算机是不是被入侵了,该怎么处置?

来源: 2010-04-05 08:53:53 [博客] [旧帖] [给我悄悄话] 本文已被阅读:

在用AVG杀毒之后,今天用netstat命令发现总有一个Foreign address 61.135.218.34:http。相应的state有时是TIME_WAIT,有时是ESTABLISHED,有时是CLOSE_WAIT。 查了这个IP的Location,是在中国北京,而且Net Speed是Dial。

是不是有什么木马程序在我的计算机里不时向这个地址传递搜集的信息呢? 请问各位高手该怎么处置呢?

下面是用ip2location查询这个IP的结果:
IP Address Country Region City Latitude/Longitude ZIP Code Time Zone
61.135.218.34 CHINA BEIJING BEIJING 39.9 116.413 - +08:00
Net Speed ISP Domain
DIAL CHINA UNICOM BEIJING PROVINCE NETWORK BTA.NET.CN

IDD Code Area Code Weather Station
86 - CHXX0008 - BEIJING