请教关于C盘根目录下面生成2个NatTest.txt文件?
ip吧
全部回复
仅看楼主
level 1
badboycool 楼主
最近发现C盘根目录下载生成两个NatTest.txt文件,NatTest.txt的NatTest后面是带有数字的,删了后又会不定时生成,请问是什么原因?附上两个NatTest.txt文件的内容Begin Write Loglocalip:3232235778l,192.168.1.2,local port:14568l,servername:202.104.193.7,serverport:8000lStart Nat Test Thread id:296Begin Thread ID:296Thread ID:296 Begin NatTest!Begin Write Loglocalip:992171667l,59.35.86.147,local port:14568l,servername:202.104.193.7,serverport:8000lStart Nat Test Thread id:312Begin Thread ID:312Thread ID:312 Begin NatTest!
2006年07月09日 07点07分 1
level 1
应该是某一个软件留下的日志,上面记录的是你的网络状态,和打开的端口号,应该可以直接删除
2006年07月09日 15点07分 2
level 0
嗯,我就是想问一下会不会是木马或者被入侵留下的日志~~
2006年07月09日 16点07分 3
level 1
木马会给您留下这么明显的日志吗?你用膝盖也能想出来这么简单的问题。。。。。
2006年07月10日 14点07分 4
level 0
我草,NB人多啊 膝盖还有智商。
2006年07月11日 04点07分 5
level 12
搞没搞过内网端口映射?
2006年07月11日 04点07分 7
level 12
谁把我6楼帖子删了 草
2006年07月11日 04点07分 8
level 1
badboycool 楼主
端口映射应该没有,我只是设置了内网IP而已,路由没有开~
2006年07月11日 09点07分 11
level 1
我在06-08-04,16:30的时候无意打开了C盘根目录,看见有2个NatTest********的文本文件躺在那里,其中*代表8位随机数字,打开2个文件比较以后发现,它好像是利用某种手段在探测我的网络连接情况,在其中一个文件看见了我自己的IP地址,这让我放松的神经一下紧张了起来打开baidu搜索了一下,相关的资料不是很多,都是提问类似的问题,真正有答案可以解释的没几个,为了弄清文件是怎么进来的我只能自己排查了,看了文件的建立时间是06-08-04,11:30左右,那个时候没事干我好像开了QQTANG在玩,有了怀疑其他的就好办了,删除2个文件,再次打开QQTANG验证一下,OK,文件又出现了,至此我想这个问题有了一个答案虽然我开QQTANG出现了这2个文件,但是在其他的机器上可能没有这个游戏,注意看下面的图,那里面很清楚的写着SERVERNAME:STUN.QQ.COM,PORT:8000,所以及时你没有这个游戏也可以轻松根据SERVERNAME判断(有时SERVERNAME是IP地址)后来跟踪测试并查了相关资料得知那个文件的作用是检查测试端口映射是否成功的功能,用于eMule,BT等P2P软件内网用户端口映射的测试,也就是说如果你安装了相关的P2P软件出现此类的文件就不用惊慌了。你可以使用这个链接引用该篇文章 http://publishblog.blogchina.com/blog/tb.b?diaryID=5494252
2006年08月20日 12点08分 13
level 1
你肯定玩了QQ堂吧
2006年10月10日 09点10分 14
level 1
wo 我也玩QQ堂了 也有NatTest19951000.TXT 这个文件
2007年01月24日 15点01分 15
level 12
QQ堂是不是有自动更新程序?
2007年01月24日 15点01分 16
level 1
我有9个NatTest.txt文件 也玩QQT 怎么回事啊
2007年02月22日 07点02分 17
level 1
请问删除了会不会有什么问题?
2007年07月13日 03点07分 18
level 0
ip
2007年07月13日 04点07分 19
level 0
我也玩qq堂,以前没注意。好像没出来过。最近也出来许多。为此我还重装了电脑,其他盘都格式化了。还是会出来这个。知道大家都有,现在放心多了!thank you very much
2008年08月28日 03点08分 20
1