W7 默认安装上的奇怪端口

W7 默认安装上的奇怪端口

我有一个全新安装的 Windows 7,当我去寻找其他东西时,我看到了附加的 netstat 输出。

令我担心的是,这是 Windows + Truecrypt + 驱动程序,没有安装其他任何内容。

属于几个不同的看似不合适的服务的连续高范围端口看起来有点奇怪。

所以我烧毁了安装,使用 Active@ 清理磁盘,从 MSDN 重新下载 ISO,并重新安装,瞧,它们又出现了。

这似乎有点不合时宜,这些年来我见过很多 netstats,但这个让我感觉很奇怪,所以我开始怀疑是 rootkit?(仅供参考,当我重新加载时,我将机器命名为“Error”,因此任务管理器会读取计算机名称。)

所以我想知道是否有人可以解释一下,因此可能是正常的,或者他们也会担心,我是否应该开始考虑我的网络上发生了一些非常奇怪的事情?屏幕

答案1

最终,事实是我不知道(在代码中埋藏了太多年,而操作系统内部却不知道),临时端口范围已从 > 1024 更改为从 49152 开始,这一点已得到证实...

netsh int ipv4 show dynamicportrange tcp

Protocol tcp Dynamic Port Range
---------------------------------
Start Port      : 49152
Number of Ports : 16384

我确认所有监听的可执行文件都是正确版本,并且警报是错误的,只是误会,并没有预料到它们会这么高。

相关内容