|
作者: thinbug31 [thinbug31] 论坛用户 | 登录 |
我今天在某一客户机装了个喏顿的Symantec Client Firewall ,检测到在局域网内有几十台机子在同时攻击,大概内容如下: 检测到并禁止了针对您计算机的入侵企图”Portscan"。 入侵者:192.168.0.4。 至少10个端口被查探。 晕啊,刚装的系统不久,而且还装了还原精灵。就怎么会有那么病毒啊。大家能不能帮分析一下这到底是什么问题啊?这段时间老卡机,上网又慢,从最后的检查看最有可能就是上面所说的中毒现象了,江湖救急啊!!! |
地主 发表时间: 04-06-19 18:29 |
回复: kailangq [kailangq] 版主 | 登录 |
建议先查毒,然后看看对方是否在你的机子上种上木马或病毒 ?如果没查出,那也有可能是被攻击的迹象,安装一下防火墙,或许会好点 |
B1层 发表时间: 04-06-19 18:33 |
回复: thinbug31 [thinbug31] 论坛用户 | 登录 |
据我观察它现在的毒害就是在局域网内给每台机子不断的发送大量的数据包,来给对方机子运行带来速度慢的目的,而且他会繁殖在对方产生病毒,我想一但他装下一个,日子久了可能局域网内的机子都会中了病毒, 可是我们这里一直都装有喏顿杀毒软件也没杀出什么毒来!这到底是什么病毒来的??? |
B2层 发表时间: 04-06-19 18:44 |
回复: kailangq [kailangq] 版主 | 登录 |
以下地址是瑞星的免费查毒地址,你来这里查查看,要是不能查出,那就有两种可能性
http://online.rising.com.cn/ravonline/RavSoft/Rav.asp 一是感染了最新的病毒,二是可能不是病毒的危害,可能是被人攻击,你下个防火墙来试试!OK吗? |
B3层 发表时间: 04-06-19 18:48 |
回复: clark008 [clark008] 论坛用户 | 登录 |
小子不错嘛,很认真的! |
B4层 发表时间: 04-06-19 19:10 |
回复: thinbug31 [thinbug31] 论坛用户 | 登录 |
啊Q!!好样的,谢你了。 |
B5层 发表时间: 04-06-20 10:39 |
回复: lijingxi [lijingxi] 见习版主 | 登录 |
呵呵!我顶 |
B6层 发表时间: 04-06-20 18:58 |
回复: kailangq [kailangq] 版主 | 登录 |
斯文兄,灌水我支持,但别把话题已经终结或已经有结论的老帖顶上....可以吧? |
B7层 发表时间: 04-06-20 19:01 |
回复: lijingxi [lijingxi] 见习版主 | 登录 |
好!支持!同意!我在顶一下! 其实我对病毒了解并不多!主要到这里学习一下! 看帖子不回复多不礼貌啊! |
B8层 发表时间: 04-06-20 19:03 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号