瑞星卡卡安全论坛技术交流区系统软件 瑞星防火墙自定义规则,我有疑惑!!!

1234   1  /  4  页   跳转

瑞星防火墙自定义规则,我有疑惑!!!

瑞星防火墙自定义规则,我有疑惑!!!

在导入了http://forum.ikaka.com/topic.asp?board=33&artid=6671737防火墙规则后,防火墙的灵敏度是提高了,但发生了许多不理解的东西,windows update连接报“barkdoor”,连接卡卡也报“barkdoor”,游览网页报“SQL服务器”,QQ连接是“windows的远程管理终端”,连接中国游戏中心报“恶鹰”等等。
我使用XP-sp2,正版瑞星,这些现象以前是没有的,应该说不应该有的,(多是正规网站)。
至于我系统有没有什么东西?我随便来个LOG。
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      12:34:15, 日期 2005-10-5
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\rising\rfw\RfwMain.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Maxthon\Maxthon.exe
D:\IP-QQ\qq\QQ.exe
D:\QQ\qq\TIMPlatform.exe
C:\Program Files\Windows Media Player\wmplayer.exe
E:\安全软件\HijackThis1991汉化版\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\QQ\qq\QQIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\zh-cn\msntb.dll
O2 - BHO: Infofo 工具栏 - {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} - C:\Program Files\Infofo Bar\infofobar.dll
O3 - IE工具栏增项: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - D:\Program Files\Kingsoft\FastAIT 2005\IEBand.dll
O3 - IE工具栏增项: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\zh-cn\msntb.dll
O3 - IE工具栏增项: Infofo 工具栏 - {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} - C:\Program Files\Infofo Bar\infofobar.dll
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [迅雷4] C:\Program Files\Thunder Network\GameIssue\TDUpdate.exe
O4 - 启动项HKLM\\RunOnce: [RavStub] "C:\PROGRAM FILES\RISING\RAV\ravstub.exe" /RUNONCE
O4 - 启动项HKLM\\RunOnce: [InstallShieldSetup] C:\PROGRA~1\INSTAL~1\{2F353~1\Setup.exe -rebootC:\PROGRA~1\INSTAL~1\{2F353~1\reboot.ini  -l0x804
O4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\QQ\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\QQ\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\QQ\qq\SendMMS.htm
O9 - 浏览器额外的按钮: Infofo 工具栏 - {8507326C-B5C1-4559-BB91-0919E753836F} - C:\Program Files\Infofo Bar\infofobar.dll
O9 - 浏览器额外的“工具”菜单项: Infofo 工具栏 - {8507326C-B5C1-4559-BB91-0919E753836F} - C:\Program Files\Infofo Bar\infofobar.dll
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: 易趣购物 - {BE9C13C3-9E46-4db1-BC05-BD8DA44599F2} - http://adfarm.mediaplex.com/ad/ck/4080-23171-9517-195?cn=song;icon;hp&mpro=http://www.ebay.com.cn (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {BE9C13C3-9E46-4db1-BC05-BD8DA44599F2} - http://adfarm.mediaplex.com/ad/ck/4080-23171-9517-195?cn=song;icon;hp&mpro=http://www.ebay.com.cn (file missing)
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\QQ\qq\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\QQ\qq\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\QQ\qq\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\QQ\qq\QQIEHelper.dll
O16 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/aliedit.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111303166859
O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0875B3B4-DD75-4B68-8DC1-1F685473696D}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{0875B3B4-DD75-4B68-8DC1-1F685473696D}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{0875B3B4-DD75-4B68-8DC1-1F685473696D}: NameServer = 192.168.1.1
O23 - NT 服务: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - NT 服务: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - C:\Program Files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - NT 服务: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

最后编辑2005-10-08 17:09:56
分享到:
gototop
 

基于规则的防火墙
只要是不符合规则的都报
不理就是
建议用官方默认的
gototop
 

我已把导入规则的防火墙换了,还是用原来的。这个系统用了快1年了,中过2个网页木马(让杀软给扁了)平均在网时间不低于5小时,导了规则有点给自己添乱了,呵呵。
gototop
 

你一个系统能用到1年左右!真是佩服!我的系统最多不到一个月就换,不是因为病毒,我喜欢换着玩~~!
gototop
 

引用:
【雨水泡沫的贴子】我已把导入规则的防火墙换了,还是用原来的。这个系统用了快1年了,中过2个网页木马(让杀软给扁了)平均在网时间不低于5小时,导了规则有点给自己添乱了,呵呵。
...........................

其实个人用户没有必要那么看重防火墙的(个人看法)
gototop
 

引用:
【Brzzz-左岸的贴子】
其实个人用户没有必要那么看重防火墙的(个人看法)
...........................
所有的软件防火墙都是白搭!不管什么用!算不上真正的防火墙
gototop
 

引用:
【雨水泡沫的贴子】在导入了http://forum.ikaka.com/topic.asp?board=33&artid=6671737防火墙规则后,防火墙的灵敏度是提高了,但发生了许多不理解的东西,windows update连接报“barkdoor”,连接卡卡也报“barkdoor”,游览网页报“SQL服务器”,QQ连接是“windows的远程管理终端”,连接中国游戏中心报“恶鹰”等等。
我使用XP-sp2,正版瑞星,这些现象以前是没有的,应该说不应该有的,(多是正规网站)。
我个人的看法是:
1=只要有上网,被攻击或扫描都是正常的;
2=QQ本身就携带有后门,这在2005QQBETA2之前就有很多这方面的文章,规则包对QQ后门的拦截(但不影响QQ的正常使用),我觉得是走在前面了,也体现了这个规则包对网络安全的负责;
3=你遇到的“barkdoor”、“SQL服务器(扫描)”、“windows的远程管理终端”、“恶鹰”等等,并不一定来自于你所说的相关正规网站,它们来自于网络;
4=你所说的“这些现象以前是没有的,应该说不应该有的”,那是你过去根本不知道,反过来讲,如果没有安装防火墙,你也不会发现(看到)来自于网络的攻击或扫描,而且我个人看来瑞星防火墙的默认规则根本没有用,再进一步说,如果你安装了ZA,那么,你还会说“这些现象以前是没有的,应该说不应该有的”吗?ZA是目前为止据说是最强了防火墙了,有“防火墙之父”的美誉。
gototop
 

我支持“chunr”看法!

“1=只要有上网,被攻击或扫描都是正常的;
2=QQ本身就携带有后门,这在2005QQBETA2之前就有很多这方面的文章,规则包对QQ后门的拦截(但不影响QQ的正常使用),我觉得是走在前面了,也体现了这个规则包对网络安全的负责;
3=你遇到的“barkdoor”、“SQL服务器(扫描)”、“windows的远程管理终端”、“恶鹰”等等,并不一定来自于你所说的相关正规网站,它们来自于网络;
4=你所说的“这些现象以前是没有的,应该说不应该有的”,那是你过去根本不知道,反过来讲,如果没有安装防火墙,你也不会发现(看到)来自于网络的攻击或扫描,而且我个人看来瑞星防火墙的默认规则根本没有用,再进一步说,如果你安装了ZA,那么,你还会说“这些现象以前是没有的,应该说不应该有的”吗?ZA是目前为止据说是最强了防火墙了,有“防火墙之父”的美誉。”
  的确,如果安装了ZA,那么报警的也会很多!网络里向来就没有平安过,只是我们不知道而已。自从我使用了这个规则包以后,单位的30多台电脑再也没有发生过不良问题,作为网管,我很感谢这个规则包。
gototop
 

我一直在用这个规则
感觉很正常啊
经常被别人扫描
都知道 并且被拦截了
gototop
 

呵呵,瑞星的防火墙的默认是那么的没用?我的电脑运气好是吧?我没说规则不好,只是让我不解,每次的连接都报,我把防火墙关了,用sports扫描连接端口没什么多余连接,(主要是报这些IP的)时间久了是不是有狼来了的后果?
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT