瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 屏保时总会被攻击,规则也没用吗?
碧波红彤 - 2005-12-9 4:13:00
我都按时下规则,防火墙,杀软片刻都不敢关,可是只要我有点事, 离开了电脑,再回来时,电脑就被别人给上了,已经不是一次两次了,他们每次都会上我的QQ,给我发病毒,留言之类的.再这样我想我不可以再沉默了,也许我应该下个木马,盗取他们的QQ号,实在是太无法无天了!!!!!!!!
碧波红彤 - 2005-12-9 4:21:00
我真不明白我怎么会这么招人攻击呢?这会儿什么都往我这里发,一会儿这个攻击一会儿那个攻击,还请求连接到我的计算机来,真是受不了,难道和我设了IP有关,可是不这样的话,瑞星开机时会出来的很慢,不知道大家都遇到过这种情况没有,还是我特别的"幸运"????
saga71bu - 2005-12-9 8:23:00
没遇到过
碧波红彤 - 2005-12-9 11:49:00
为什么电脑在屏保时候会特别的脆弱,难道就没有什么好的对策???
寿宁 - 2005-12-9 12:18:00
引用:
【碧波红彤的贴子】我真不明白我怎么会这么招人攻击呢?这会儿什么都往我这里发,一会儿这个攻击一会儿那个攻击,还请求连接到我的计算机来,真是受不了,难道和我设了IP有关,可是不这样的话,瑞星开机时会出来的很慢,不知道大家都遇到过这种情况没有,还是我特别的"幸运"????
...........................

1、“一会儿这个攻击一会儿那个攻击,还请求连接到我的计算机来”、“电脑就被别人给上了,已经不是一次两次了,他们每次都会上我的QQ,给我发病毒,留言之类的”,能不能说具体些?或是分别截个图上来?
2、“难道和我设了IP有关”,你是用什么上网?你怎么设你的IP?
3、把访问规则截图上来。
碧波红彤 - 2005-12-9 12:43:00
寿宁你好,攻击大多都是你的规则中有的,诸如缺省的低端口连接,可疑的ICMP,恶鹰/聪明基因之类的;连接我当时没有截图,也就是XXX请求连接到你的计算机之类的提示框;而每次发生这种情况之后,我的QQ上就会多出一个陌生的QQ号,一次一个人还在我的桌面发了一个文档,里面写着说我的系统很菜之类的话,又一次另一个人在我的桌面放了一个病毒,是一个软件样的,我点开一看吓了一跳,里面居然有我的ADSL号和密码;置于设置IP就和论坛里教的一样,我是根据我自己TCP\IP属性里写的IP设的.


附件: 5473092005129124449.bmp
碧波红彤 - 2005-12-9 12:46:00
..

附件: 5473092005129124633.bmp
寿宁 - 2005-12-9 13:35:00
1、你用什么上网(也就是说你是DASL、LAN还是办公室局域网)?
2、“规则中有的,诸如缺省的低端口连接,可疑的ICMP,恶鹰/聪明基因之类”,指的是防火墙的报警提示吗?
3、截图范围比较下,有的项目我还不能确定,你自己检查一下第一张截图的倒数第4个是什么项目(程序)?
4、你的QQ有申请密码保护或曾经通过QQ让他人执行远程协助过吗?
寿宁 - 2005-12-9 13:37:00
5、你是什么时候开始安装规则包的,在此之前系统有过什么不量反映?你好好回忆一下。
虫豸 - 2005-12-9 13:43:00
是不是中反弹木马了.
taylor05771 - 2005-12-9 13:47:00
第五楼 图片中 倒数第四个啥玩意啊
碧波红彤 - 2005-12-9 13:53:00
我是用ADSL上网的,那些都是防火墙的警报提示,我以前曾中过一次灰鸽子,后来就赶紧申请了QQ密码保护,没有让人执行过远程协议.在安防火墙之前,我重做过一次系统,因为我开机的时候桌面上什么图标都没有了....

附件: 5473092005129135308.bmp
碧波红彤 - 2005-12-9 13:56:00
从那次重装系统之后,我的电脑就经常会出现断网的现象,就是退回到登陆框,重新点击用户名再进入系统的那种...
taylor05771 - 2005-12-9 13:59:00
如果 没看错的话
是qqfo1.0_dl.exe的问题
QQ幻想 外挂
带毒的
碧波红彤 - 2005-12-9 14:02:00
哇!!!!请问怎样删除???我现在是不是应该先禁止他??
taylor05771 - 2005-12-9 14:07:00
禁止
碧波红彤 - 2005-12-9 14:16:00
奇怪?在我的电脑里没这个东西呀?我前不久是有下过QQ幻想,但在安装过程中我就退出来了,都把他给删了.是不是只要我把他禁止就可以了,因为找不到可疑的文件呀??
师大 - 2005-12-9 14:44:00
1、你说的瑞星启动慢的问题与IP没有关系;ADSL上网不建议使用指定IP。
2、QQ幻想带有后门程序,尽管你在安装途中有退出,但很可能期间已经完成了后门程序的安装,你可以到控制面版里看看有没有可疑项,如有就删除(卸载),然后到注册表里将残余的键值删除干净。
3、到DOS下用最新版本的杀软查杀一下。
4、更改你的QQ密码,把密码设置到6位以上,密码用“中文+英文+标点符号”的组合方式设置。
碧波红彤 - 2005-12-9 14:56:00
17楼的,你好,我有用注册表清洁工具,大概没问题吧,因为我也不知道什么该删什么不该删,至于到DOS下杀毒,我想试一下,还请赐教如果进入DOS??
呵,怎么感觉话题越扯越远了,这贴子的初衷是想询问如何保护我的电脑在屏保时不被攻克的问题呀我总不能片刻不离开他吧
寿宁 - 2005-12-9 22:56:00
引用:
【碧波红彤的贴子】17楼的,你好,我有用注册表清洁工具,大概没问题吧,因为我也不知道什么该删什么不该删,至于到DOS下杀毒,我想试一下,还请赐教如果进入DOS??
呵,怎么感觉话题越扯越远了,这贴子的初衷是想询问如何保护我的电脑在屏保时不被攻克的问题呀我总不能片刻不离开他吧
...........................

话题并没有扯远!
在你所说的情形下要保护电脑,首先就要找出其中的“始作俑者”。
建议:1、但防火墙访问规则里删除可疑项(程序);2、尽管你说在安装QQ幻想中途退出了,但QQ幻想本身带有四个后门程序,有可能在你退出之前已经在后台安装完毕,因此,你也到控制面版里检查一下,看有没有可疑项;3、到注册表以“QQ幻想”为关键词进行搜索,将搜索到的所有键值删除;4、IP确实与瑞星启动的快慢没有任何关系,对ADSL来说若非系统回转资源需要不建议设定IP。
2116bromgamed2m - 2005-12-10 0:43:00
学习中...长知识!!
saga71bu - 2005-12-10 8:40:00
不知所云
1
查看完整版本: 屏保时总会被攻击,规则也没用吗?