123   1  /  3  页   跳转

[已解决] 电脑被攻击? “好像”解决了

电脑被攻击? “好像”解决了

汗,这几天问题真多

每次我开msn,qq,快车等等的软件时 我的金山网镖就说

这是开msn跟快车出的
信息    2009-05-20  12:00:32    成功拦截 1个 从192.168.1.2接收ICMP数据包,对应的本机地址为192.168.1.6

这是    开qq出的
信息    2009-05-20  12:02:26    成功拦截 2个 从119.224.2.246接收ICMP数据包,对应的本机地址为192.168.1.6   

最近我的快车老是出问题,还有msn也被盗,一直不停,怎么看都不像是电脑中毒
只从金山网镖挡了这些以后,问题还像都每有了(起码少了)

我觉得是被ip攻击!! 

高手们,有何解决方法? 这是ip攻击吗?电脑是中了毒吗?(杀毒都说没毒)



引用:
原帖由 小广在等待 于 2009-5-20 12:29:00 发表
这可能不是你的电脑中了病毒,很可能是局域网之内的某个人的电脑中了病毒,然后发送具有欺骗性的IP和攻击性质的数据包,你可以用抓包工具抓一个数据包,然后进行分析一下,看看是哪个地方发出来的,然后可以和你所在的局域内的网络管理员联系,让他帮你解决!
通常遇到这样的问题我们所能做的就是保护好自己的电脑,不被别人攻陷...


除了这个解决方法还有别的吗?? 还有“你可以用抓包工具抓一个数据包”  什么工具啊 能给名字吗

请问下,icmp 是给电脑什么样的信息还有他能带给电脑伤害吗?

我把一些我个人认为可疑的文件上交到以下地址里,高手们可以看下(工程师已在看了)
http://bbs.ikaka.com/showtopic-8626761.aspx




最新的sreng log

附件: SREngLOG.log (2009-5-22 14:58:25, 92.11 K)
该附件被下载次数 170


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10

附件附件:

文件名:SREngLOG.log
下载次数:169
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-20 12:10:21
描述:log

最后编辑多问题 最后编辑于 2009-05-24 07:30:34
分享到:
gototop
 

回复:电脑被ip攻击?

这可能不是你的电脑中了病毒,很可能是局域网之内的某个人的电脑中了病毒,然后发送具有欺骗性的IP和攻击性质的数据包,你可以用抓包工具抓一个数据包,然后进行分析一下,看看是哪个地方发出来的,然后可以和你所在的局域内的网络管理员联系,让他帮你解决!
通常遇到这样的问题我们所能做的就是保护好自己的电脑,不被别人攻陷...
gototop
 

回复:电脑被ip攻击?

楼上说的有理。
经常收到防火墙的阻止信息,也不能表示你被攻击了,黑客们(多半是非专业黑客)经常用扫描仪来对某个网段进行漏洞扫描,不一定是专门对你的攻击,而且,对于菜鸟黑客(这类不少)即使扫描仪发现了漏洞他也不会攻击。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 3F 帅哥阿福 的帖子

但问题是我的确受到这种攻击。。。
msn是被黑过密码的,下载杀毒工具(msn)快车就会出问题
我开他们的时候 金山网镖都说挡住了包包

顺便问下,用什么来抓包打开来读的啊?
sreng log 里有看出什么问题吗?

arp防火墙多这个有用吗? 我一用防arp欺骗电脑就出问题了

ICMP数据包是什么啊?会作出什么样的伤害?
最后编辑多问题 最后编辑于 2009-05-20 13:05:11
gototop
 

回复:电脑被ip攻击?

没什么可疑进程
system32\drivers\AsIO.sys
但这个文件不清楚是哪里的。楼主自己判断一下吧。

ICMP是“Internet Control Message Protocol”(Internet控制报文协议)的缩写。它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 5F 帅哥阿福 的帖子

谢谢,那么AsIO.sys是什么样的文件? 安全吗?
gototop
 

回复:电脑被ip攻击?

没查出来,楼主找到此文件,右键单击看一下属性,看看其是否有签名和单位来源。
若不确定,可发送到可疑样本交流区去让人分析分析。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 7F 帅哥阿福 的帖子

谢谢,那么除了2楼说的解决方法外还有别的方法吗?

那个文件说是在这C:\WINDOWS\system32\drivers\AsIO
是系统文件 可是 打开方式 :未知应用程序
最后编辑多问题 最后编辑于 2009-05-20 13:44:31
gototop
 

回复:电脑被ip攻击?

右键看属性,不是双击打开
gototop
 

回复 9F sinoer 的帖子

我是右键看属性  把看到觉得总要的都上报而已 不是打开发现开不了
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT