|
作者: xiaomi [xiaomi] 论坛用户 | 登录 |
我装了NORTON的防火墙,最近总提示有人访问。 详细说明: 用户已创建了规则来 “禁止”通信 入站 TCP 连接 本机地址,服务是( ),http(80)) 远程地址,服务是(218.129.4.169,1432) 进程名称是“N/A” 或规则“禁止 Windows 文件共享”已隐藏了 (169.254.178.54,nbsession(139)) 入站 TCP 连接 本机地址,服务是( ),nbsession(139)) 远程地址,服务是(169.254.178.54,4616) 进程名称是“MPREXE.EXE” 或详细说明: 规则“内置禁止规则”已禁止了 (255.255.255.255,4612) 出站 UDP 包 本机地址,服务是(0.0.0.0,4100) 远程地址,服务是(255.255.255.255,4612) 进程名称是“C:\PROGRAM FILES\FARSTONE\VIRTUALDRIVE\MGR.EXE” 类似的有很多。是不是我的机子中木马了?还是有漏洞给人扫描到了。 请高手帮助解答。。 |
地主 发表时间: 06/17 23:54 |
回复: shavb [shavb] 论坛用户 | 登录 |
先找到MPREXE.EXE的位置,不是系统要得酸 必要清锄REGEDIT |
B1层 发表时间: 06/18 00:00 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号