123   1  /  3  页   跳转

F盘突然被清空

F盘突然被清空

昨天晚上,我双击f盘的一个文件是,
突然,发盘里的文件被清空9G的东西只剩100多兆,
剩下没被删文件都在隐藏文件夹里,
幸好重要的文件有备份.
今天上午由出现了,我的D盘又被删了.
用瑞星也没找到.
不知道,是不是中毒了...........
最后编辑2006-01-31 09:24:31
分享到:
gototop
 

可能是吧,,
可能被入侵了~~
别人帮你删的~~
有没有用杀软查下~~
gototop
 

清空前,是有人攻击,不过防火墙 没让他进入
用什么杀软查?
gototop
 

自己顶
gototop
 

你可以看看平时你的任务管理器里运行的进程中有没有什么比较可疑的进程,(比如说忽隐忽现,或很陌生~,或占用CPU异常大,或你明明没有什么网络行为,可是adsl状态中却显示你有大量的或有规律的数据包的接收与发送~~,(当然这些都要是你在连上网络的前提下),这些都是比较可疑的地方,但也不是说有这些状况时就是有问题,这需要你自己来判断~~)
还有就是可以查看下你的电脑被打开了哪些端口,启动了哪些服务~~这些都 是用来判断的依据~~~
gototop
 

楼主可以打开运行,输入CMD,然后在命令提示符中输入 Netstat -an,即可查看你的电脑打开了多少端口,都是指向哪个IP的,如果可疑的话楼主就要采取措施了,估计楼主的机子是中彩了啊
gototop
 

还有个比较重要的就是想法打全系统所需的补丁,把杀软升至最新,关闭文件共享,禁用那些远程服务等,
gototop
 

我用 Netstat -an
哪个比较可疑
Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:7              0.0.0.0:0              LISTENING
  TCP    0.0.0.0:9              0.0.0.0:0              LISTENING
  TCP    0.0.0.0:13            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:17            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:19            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:21            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:25            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:53            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:80            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:119            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:443            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:563            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1025          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1026          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1030          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1037          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1039          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1046          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1433          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:2020          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:2022          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:2023          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:2024          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:2025          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:2026          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:2027          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:2028          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:2030          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:2031          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:2032          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:2035          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:2036          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:3372          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:6059          0.0.0.0:0              LISTENING
  TCP    0.0.0.0:7360          0.0.0.0:0              LISTENING
  TCP    125.96.55.224:139      0.0.0.0:0              LISTENING
  TCP    125.96.62.93:139      0.0.0.0:0              LISTENING
  TCP    125.96.62.93:1963      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:1964      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:1970      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:1987      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:1990      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:1993      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:1994      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:1998      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:1999      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:2000      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:2001      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:2003      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:2005      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:2006      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:2007      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:2009      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:2014      202.167.234.202:80    TIME_WAIT
  TCP    125.96.62.93:2020      219.238.233.252:80    ESTABLISHED
  TCP    125.96.62.93:2022      219.238.233.238:80    ESTABLISHED
  TCP    125.96.62.93:2023      219.238.233.252:80    ESTABLISHED
  TCP    125.96.62.93:2024      221.174.17.252:80      ESTABLISHED
  TCP    125.96.62.93:2025      219.238.233.252:80    ESTABLISHED
  TCP    125.96.62.93:2026      219.238.233.252:80    ESTABLISHED
  TCP    125.96.62.93:2027      219.238.233.252:80    ESTABLISHED
  TCP    125.96.62.93:2028      219.238.233.252:80    ESTABLISHED
  TCP    125.96.62.93:2030      219.238.233.252:80    ESTABLISHED
  TCP    125.96.62.93:2031      219.238.233.252:80    ESTABLISHED
  TCP    125.96.62.93:2032      219.238.233.252:80    ESTABLISHED
  TCP    125.96.62.93:2036      219.238.233.252:80    ESTABLISHED
  TCP    127.0.0.1:445          127.0.0.1:2035        ESTABLISHED
  TCP    127.0.0.1:1031        0.0.0.0:0              LISTENING
  TCP    127.0.0.1:2035        127.0.0.1:445          ESTABLISHED
  UDP    0.0.0.0:7              *:*
  UDP    0.0.0.0:9              *:*
  UDP    0.0.0.0:13            *:*
  UDP    0.0.0.0:17            *:*
  UDP    0.0.0.0:19            *:*
  UDP    0.0.0.0:68            *:*
  UDP    0.0.0.0:135            *:*
  UDP    0.0.0.0:445            *:*
  UDP    0.0.0.0:1035          *:*
  UDP    0.0.0.0:1041          *:*
  UDP    0.0.0.0:1434          *:*
  UDP    0.0.0.0:1645          *:*
  UDP    0.0.0.0:1646          *:*
  UDP    0.0.0.0:1812          *:*
  UDP    0.0.0.0:1813          *:*
  UDP    0.0.0.0:3456          *:*
  UDP    0.0.0.0:4000          *:*
  UDP    0.0.0.0:4001          *:*
  UDP    0.0.0.0:6000          *:*
  UDP    0.0.0.0:6001          *:*
  UDP    0.0.0.0:6002          *:*
  UDP    0.0.0.0:6003          *:*
  UDP    0.0.0.0:6004          *:*
  UDP    0.0.0.0:6005          *:*
  UDP    0.0.0.0:6006          *:*
  UDP    0.0.0.0:6007          *:*
  UDP    0.0.0.0:6008          *:*
  UDP    0.0.0.0:6009          *:*
  UDP    0.0.0.0:6010          *:*
  UDP    0.0.0.0:6011          *:*
  UDP    0.0.0.0:6012          *:*
  UDP    0.0.0.0:6013          *:*
  UDP    0.0.0.0:6014          *:*
  UDP    0.0.0.0:6015          *:*
  UDP    0.0.0.0:6016          *:*
  UDP    0.0.0.0:6017          *:*
  UDP    0.0.0.0:6018          *:*
  UDP    0.0.0.0:6019          *:*
  UDP    0.0.0.0:6020          *:*
  UDP    0.0.0.0:6021          *:*
  UDP    0.0.0.0:9000          *:*
  UDP    125.96.55.224:53      *:*
  UDP    125.96.55.224:137      *:*
  UDP    125.96.55.224:138      *:*
  UDP    125.96.55.224:500      *:*
  UDP    125.96.62.93:53        *:*
  UDP    125.96.62.93:137      *:*
  UDP    125.96.62.93:138      *:*
  UDP    125.96.62.93:500      *:*
  UDP    127.0.0.1:53          *:*
  UDP    127.0.0.1:1028        *:*
  UDP    127.0.0.1:1029        *:*
  UDP    127.0.0.1:1034        *:*
  UDP    127.0.0.1:1047        *:*
  UDP    127.0.0.1:1064        *:*
gototop
 

好多,,,(只能说在我这里看不到那么多~~~)
你用的是哪个版本的瑞星,,,(2005?2006?)还是用的其它的杀软,
用没有用防火墙?
用的是哪个版本的系统,(是XP SP2吗?)
gototop
 

瑞星,2006
瑞星个人防火墙,
系统 2000server
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT