寄托天下
查看: 2026|回复: 8
打印 上一主题 下一主题

可怕的防火墙日志[求助] [复制链接]

Rank: 11Rank: 11Rank: 11Rank: 11

声望
22
寄托币
44430
注册时间
2004-3-12
精华
38
帖子
42

Gemini双子座 荣誉版主

跳转到指定楼层
楼主
发表于 2004-11-7 17:50:32 |只看该作者 |倒序浏览
以下是我天网防火墙在短短十分钟里的日志记录,电脑里一直有spyware病毒,杀不掉,哪位大虾能帮忙诊断一下啊,重装系统,重新分区好像都没用啊,谢谢大家帮助

[17:24:58] 接收到 165.165.132.102 的 UDP 数据包,
           本机端口: NetBios-NS[137] ,
           对方端口: 1030
           该包被拦截。

[17:25:16] 61.169.185.70试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:25:19] 61.169.185.70试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:25:36] 61.169.128.68试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:25:39] 61.169.128.68试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:25:44] 61.169.31.193试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:25:47] 61.169.31.193试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:26:04] 61.169.166.135试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:26:07] 61.169.166.135试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:26:10] 61.169.144.131试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:26:12] 61.169.49.6试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:26:16] 61.169.49.6试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:26:28] 61.169.130.3试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:26:31] 61.169.130.3试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:27:10] 61.169.182.3试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:27:13] 61.169.182.3试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:27:21] 61.169.81.130试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:27:24] 61.169.81.130试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:27:33] 61.169.217.5试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:27:35] 接收到 4.152.219.194 的 UDP 数据包,
           本机端口: NetBios-NS[137] ,
           对方端口: 1026
           该包被拦截。

[17:27:43] 61.169.187.9试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:27:44] 61.169.197.204试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:27:46] 61.169.187.9试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:27:48] 61.169.134.129试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:28:35] 61.169.0.13试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:28:38] 61.169.0.13试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:28:41] 61.169.84.140试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:28:44] 61.169.84.140试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:28:46] 61.169.190.66试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:28:49] 61.169.190.66试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:28:59] 61.169.210.2试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:29:00] 61.169.180.136试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:29:01] 61.169.210.2试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:29:03] 61.169.180.136试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:29:24] 61.169.182.3试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:29:28] 61.169.182.3试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:29:46] 61.169.71.2试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:29:49] 61.169.71.2试图连接本机的CIFS[445]端口,
           TCP标志:S,
           该操作被拒绝。

[17:30:56] 61.169.111.130试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:31:00] 61.169.111.130试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。
If I'm who I am because I'm who I am and you're who you are because you are who you are, then I'm who I am and you're who you are.   

If,on the other hand, I'm who I am because you're who you are, and if you are who you are because I'm who I am, then I'm not who I am and you're not who you are.
0 0

使用道具 举报

Rank: 9Rank: 9Rank: 9

声望
286
寄托币
9821
注册时间
2003-11-24
精华
13
帖子
383

在任资深版主

沙发
发表于 2004-11-12 03:37:27 |只看该作者
重新分区不可能杀不掉spyware的-_-|||
sp2打好,用Mcafee或norton彻底杀一次毒就可以了

天网有时候瞎扯蛋,早就不用了,用sygate或zonealarm吧

使用道具 举报

Rank: 11Rank: 11Rank: 11Rank: 11

声望
22
寄托币
44430
注册时间
2004-3-12
精华
38
帖子
42

Gemini双子座 荣誉版主

板凳
发表于 2004-11-12 13:25:55 |只看该作者
谢谢Rittub,不过我重新分区确实没用,而且装xp在滚动条结束后也无法进入正常启动界面,无奈下我目前装2000,而且norton根本就查不出,ft~~~
If I'm who I am because I'm who I am and you're who you are because you are who you are, then I'm who I am and you're who you are.   

If,on the other hand, I'm who I am because you're who you are, and if you are who you are because I'm who I am, then I'm not who I am and you're not who you are.

使用道具 举报

Rank: 3Rank: 3

声望
0
寄托币
1347
注册时间
2002-10-2
精华
0
帖子
1
地板
发表于 2004-11-13 21:02:27 |只看该作者
怎么可能重新分区会搞不掉这种木马呢?除非木马是在你安装系统(或者是软件)的盘里面
我不是很懂哦,说错勿怪!
Best Regards
Gywcs

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

声望
12
寄托币
25778
注册时间
2002-2-17
精华
14
帖子
58

Leo狮子座 荣誉版主

5
发表于 2004-11-14 05:08:16 |只看该作者
试试ad-aware,是一个瑞典的程序。可以清楚这些tracking cookies
※※※※所有转载须注明原作者和原出处※※※※

使用道具 举报

Rank: 3Rank: 3

声望
0
寄托币
515
注册时间
2001-11-19
精华
0
帖子
2
6
发表于 2004-11-17 11:39:25 |只看该作者
日志反映的是被阻挡的外部连接请求,不见得和spyware有关系。

使用道具 举报

Rank: 11Rank: 11Rank: 11Rank: 11

声望
15
寄托币
60462
注册时间
2002-9-3
精华
2
帖子
103

Aries白羊座 荣誉版主

7
发表于 2004-11-18 02:28:11 |只看该作者
spyware这个流氓,我这也有
一直怀疑是跟着另一个流氓的IE search bar一起无意间装上的.....但是那个流氓卸掉了,这个流氓还在!
开心法则:
如果你没有不开心的事,你就要开心
如果你有不开心的事,要学会找到开心的事继续开心

哇哈哈哈哈~~~(做动感超人状)

在我死之前,我想吃小熊饼干~~~

使用道具 举报

Rank: 11Rank: 11Rank: 11Rank: 11

声望
5
寄托币
30851
注册时间
2004-2-24
精华
11
帖子
59

Capricorn摩羯座 荣誉版主

8
发表于 2004-11-25 16:24:40 |只看该作者
对阿。日志里是别人连你机器的纪录,和木马应该没有关系吧
Life is full of drama.

使用道具 举报

Rank: 11Rank: 11Rank: 11Rank: 11

声望
9
寄托币
9557
注册时间
2002-10-28
精华
6
帖子
16

荣誉版主

9
发表于 2004-12-3 19:38:34 |只看该作者
以上,并非是spyware的作祟。

安装网罗防火墙是正道。135,445端口记得是振荡波类病毒的攻击端口,有的时候即使你打了相关的patch也照样重新启动。。。

故而还是安装网络防火墙好些,一般的都应该可以的,但不建议用金山的。

使用道具 举报

RE: 可怕的防火墙日志[求助] [修改]
您需要登录后才可以回帖 登录 | 立即注册

转发
转发该帖子
可怕的防火墙日志[求助]
https://bbs.gter.net/thread-230153-1-1.html
复制链接
发送
回顶部