瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 【求助】防火墙检测到鸽子?
飓风小子 - 2005-11-17 21:01:00




附件: 55885120051118163814.jpg
吃猫的鱼1984 - 2005-11-17 21:02:00
?
叶子弟弟 - 2005-11-17 21:04:00
。。。我的图,你怎么有的,进入到我的电脑里了?
吃猫的鱼1984 - 2005-11-17 21:05:00
引用:
【叶子弟弟的贴子】。。。我的图,你怎么有的,进入到我的电脑里了?
...........................
?
飓风小子 - 2005-11-17 21:07:00
C:\Documents and Settings\lenovo\My Documents\My Pictures\1.jpg
我的图在这里,为什么你们都看不到~
叶子弟弟 - 2005-11-17 21:08:00
他发的那张图是老妈的自己使摄象头照的,我记的从没发过,,他怎么会有?在我的文挡的图片里
叶子弟弟 - 2005-11-17 21:09:00
。。。老兄。。看来我要教你怎么发图了
飓风小子 - 2005-11-17 21:16:00
那就教一下啊,我看那方法和我的没啥2样
ヘ网络农民ヘ - 2005-11-17 21:49:00
没看到图........
虫豸 - 2005-11-17 22:50:00
Where?
飓风小子 - 2005-11-18 16:43:00
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      16:08:36, 日期 2005-11-18
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Unable to get Internet Explorer version!

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
E:\ThunderMini\ThunderMini.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\Documents and Settings\lenovo\桌面\MwIE.exe
C:\Documents and Settings\lenovo\桌面\MwIE.exe
E:\qq\QQ.exe
E:\qq\TIMPlatform.exe
C:\Documents and Settings\lenovo\My Documents\日记\HijackThis1991zww.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - E:\Internet Download Manager\IDMIECC.dll
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [thunder_mini] E:\ThunderMini\ThunderMini.exe
O4 - 启动项HKLM\\Run: [联想网包] :C:\WINDOWS\Legend.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - IE右键菜单中的新增项目: &使用迷你迅雷下载 - E:\ThunderMini\geturl.htm
O8 - IE右键菜单中的新增项目: 使用 IDM 下载 - E:\Internet Download Manager\IEExt.htm
O8 - IE右键菜单中的新增项目: 使用 IDM 下载所有链接 - E:\Internet Download Manager\IEGetAll.htm
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\idmmbc.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\idmmbc.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.legend.com
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (CwlscInstall Object) - https://scan.safety.live.com/resource/download/scanner/en-us/wlscbase1524.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E2E9C06-E808-4040-B528-04B2BAC86051}: NameServer = 202.103.224.68 202.103.225.68
O17 - HKLM\System\CCS\Services\Tcpip\..\{BA690E20-30AA-436C-97EF-ABCB7B48E74E}: NameServer = 202.103.224.68
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe

王大灭火器 - 2005-11-18 18:40:00
能看到图片啊! 我嫩看到
飓风小子 - 2005-11-18 18:46:00
回答问题啊老大~
吃猫的鱼1984 - 2005-11-18 18:49:00
引用:
【飓风小子的贴子】回答问题啊老大~
...........................
你的日志没有问题啊,那个图说明了那个端口容易被鸽子利用
飓风小子 - 2005-11-18 18:58:00
。。。那应该怎么弄?
吃猫的鱼1984 - 2005-11-18 19:02:00
引用:
【飓风小子的贴子】。。。那应该怎么弄?
...........................
不用弄~很正常的一件事~!
飓风小子 - 2005-11-18 19:09:00
【回复“吃猫的鱼1984”的帖子】
是不是规则能拦住?
吃猫的鱼1984 - 2005-11-18 19:09:00
可以
我是天才陈叙 - 2005-11-18 19:15:00
端口不能说明
来自何处 - 2005-11-18 19:24:00
大惊小怪.哪不是灰鸽子病毒吧.是你运行了瑞星[灰鸽子专杀]出现的.栅除访问则里的[灰鸽子专杀]再重启机器看看还有没有?.
吃猫的鱼1984 - 2005-11-18 19:40:00
引用:
【来自何处的贴子】大惊小怪.哪不是灰鸽子病毒吧.是你运行了瑞星[灰鸽子专杀]出现的.栅除访问则里的[灰鸽子专杀]再重启机器看看还有没有?.
...........................
呵呵.看看吧,跟安不安灰鸽子专杀没关系!

附件: 57562620051118194034.JPG
吃猫的鱼1984 - 2005-11-18 19:41:00
引用:
【我是天才陈叙的贴子】端口不能说明
那你给个说明,我等着看呢!
爱我就跟我走 - 2005-11-18 21:33:00
偶的端口和你们的不同,没出现“灰鸽子”
来自何处 - 2005-11-18 23:15:00
引用:
【吃猫的鱼1984的贴子】
引用:
【来自何处的贴子】大惊小怪.哪不是灰鸽子病毒吧.是你运行了瑞星[灰鸽子专杀]出现的.栅除访问则里的[灰鸽子专杀]再重启机器看看还有没有?.
...........................
呵呵.看看吧,跟安不安灰鸽子专杀没关系!
...........................


我的就出现了这个问题一查是瑞星的专杀在访问网络.
落叶飘泪 - 2005-11-19 8:17:00
搂主是装了卡巴的吧!
那个端口好像是卡巴开的!
好像是上传数据用的!
1