瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我电脑一定有问题,高手帮我分析下,为什么SYSTEM进程总搞445端口

1   1  /  1  页   跳转

[求助] 我电脑一定有问题,高手帮我分析下,为什么SYSTEM进程总搞445端口

我电脑一定有问题,高手帮我分析下,为什么SYSTEM进程总搞445端口

COMODO Firewall - 日志查看器 日志 
    表 : 防火墙事件
    日期创建 : 2011-04-20 20:51:35
    记录数 : 66
日期 应用程序 行为 方向 协议 源IP 源端口 目标IP 目标端口
2011-04-20 00:13:03  C:\Program Files\Internet Explorer\IEXPLORE.EXE  拦截  进  TCP  124.117.238.229  6000  124.226.45.65  1433 
2011-04-20 12:18:30  System  拦截  进  TCP  124.226.45.68  3762  124.226.48.185  445 
2011-04-20 12:18:33  System  拦截  进  TCP  124.226.45.68  3762  124.226.48.185  445 
2011-04-20 13:43:39  System  拦截  进  TCP  124.226.45.68  3436  124.226.48.185  445 
2011-04-20 15:07:08  System  拦截  进  TCP  124.226.45.68  2108  124.226.48.185  445 
2011-04-20 15:07:11  System  拦截  进  TCP  124.226.45.68  2108  124.226.48.185  445 
2011-04-20 18:18:15  System  拦截  进  TCP  124.226.45.68  4264  124.226.52.143  445 
2011-04-20 18:18:18  System  拦截  进  TCP  124.226.45.68  4264  124.226.52.143  445 
2011-04-20 18:55:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.77  36595  124.226.40.206  1189 
2011-04-20 18:56:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.77  43762  124.226.40.206  1189 
2011-04-20 18:57:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.77  34830  124.226.40.206  1189 
2011-04-20 18:58:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.77  48682  124.226.40.206  1189 
2011-04-20 19:02:11  System  拦截  进  TCP  124.226.45.68  4701  124.226.40.206  445 
2011-04-20 19:02:14  System  拦截  进  TCP  124.226.45.68  4701  124.226.40.206  445 
2011-04-20 19:05:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  49584  124.226.40.206  1189 
2011-04-20 19:06:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  60749  124.226.40.206  1189 
2011-04-20 19:07:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  60038  124.226.40.206  1189 
2011-04-20 19:08:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  40116  124.226.40.206  1189 
2011-04-20 19:15:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  44351  124.226.40.206  1189 
2011-04-20 19:16:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  58440  124.226.40.206  1189 
2011-04-20 19:17:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  33039  124.226.40.206  1189 
2011-04-20 19:18:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  36807  124.226.40.206  1189 
2011-04-20 19:21:11  C:\WINDOWS\system32\svchost.exe  拦截  进  TCP  124.226.42.117  1593  124.226.40.206  135 
2011-04-20 19:22:23  C:\WINDOWS\system32\svchost.exe  拦截  进  TCP  124.226.43.67  17652  124.226.40.206  135 
2011-04-20 19:25:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  32918  124.226.40.206  1189 
2011-04-20 19:26:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  39504  124.226.40.206  1189 
2011-04-20 19:27:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  35963  124.226.40.206  1189 
2011-04-20 19:28:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  58380  124.226.40.206  1189 
2011-04-20 19:33:33  System  拦截  进  TCP  124.226.47.170  3900  124.226.40.206  445 
2011-04-20 19:33:36  System  拦截  进  TCP  124.226.47.170  3900  124.226.40.206  445 
2011-04-20 19:35:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  60291  124.226.40.206  1189 
2011-04-20 19:36:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  36181  124.226.40.206  1189 
2011-04-20 19:37:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  45301  124.226.40.206  1189 
2011-04-20 19:38:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  48632  124.226.40.206  1189 
2011-04-20 19:45:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  41328  124.226.40.206  1189 
2011-04-20 19:46:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  33454  124.226.40.206  1189 
2011-04-20 19:47:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  58860  124.226.40.206  1189 
2011-04-20 19:48:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  46961  124.226.40.206  1189 
2011-04-20 19:55:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  34585  124.226.40.206  1189 
2011-04-20 19:56:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  38443  124.226.40.206  1189 
2011-04-20 19:57:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  46634  124.226.40.206  1189 
2011-04-20 20:00:39  C:\WINDOWS\system32\svchost.exe  拦截  进  TCP  124.226.42.117  3324  124.226.40.206  135 
2011-04-20 20:01:52  C:\WINDOWS\system32\svchost.exe  拦截  进  TCP  124.226.43.67  38217  124.226.40.206  135 
2011-04-20 20:05:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  39461  124.226.40.206  1189 
2011-04-20 20:06:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  52734  124.226.40.206  1189 
2011-04-20 20:07:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  56304  124.226.40.206  1189 
2011-04-20 20:08:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  47211  124.226.40.206  1189 
2011-04-20 20:15:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  47413  124.226.40.206  1189 
2011-04-20 20:16:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  37309  124.226.40.206  1189 
2011-04-20 20:17:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  33541  124.226.40.206  1189 
2011-04-20 20:18:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  56993  124.226.40.206  1189 
2011-04-20 20:19:37  C:\WINDOWS\system32\svchost.exe  拦截  进  TCP  124.226.44.184  3839  124.226.40.206  135 
2011-04-20 20:25:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  54974  124.226.40.206  1189 
2011-04-20 20:26:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  45986  124.226.40.206  1189 
2011-04-20 20:27:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  43891  124.226.40.206  1189 
2011-04-20 20:28:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  36923  124.226.40.206  1189 
2011-04-20 20:35:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.77  37809  124.226.40.206  1189 
2011-04-20 20:36:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.77  37244  124.226.40.206  1189 
2011-04-20 20:37:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.77  33149  124.226.40.206  1189 
2011-04-20 20:38:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.77  59736  124.226.40.206  1189 
2011-04-20 20:40:07  C:\WINDOWS\system32\svchost.exe  拦截  进  TCP  124.226.42.117  1149  124.226.40.206  135 
2011-04-20 20:41:21  C:\WINDOWS\system32\svchost.exe  拦截  进  TCP  124.226.43.67  58920  124.226.40.206  135 
2011-04-20 20:45:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  36784  124.226.40.206  1189 
2011-04-20 20:46:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  36821  124.226.40.206  1189 
2011-04-20 20:47:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  52530  124.226.40.206  1189 
2011-04-20 20:48:12  D:\Program Files\Thunder Network\Thunder\Program\Thunder.exe  拦截  进  UDP  221.238.24.68  58616  124.226.40.206  1189 
报告结束

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:206
文件类型:application/octet-stream
文件大小:
上传时间:2011-4-20 21:18:51
描述:log

分享到:
gototop
 

回复:我电脑一定有问题,高手帮我分析下,为什么SYSTEM进程总搞445端口

很多情况下系统内都会因为各种原因要开启并使用445端口的
gototop
 

回复:我电脑一定有问题,高手帮我分析下,为什么SYSTEM进程总搞445端口

sreng日志未见异常。
gototop
 

回复:我电脑一定有问题,高手帮我分析下,为什么SYSTEM进程总搞445端口

我也看不出有什么问题,给电脑做个清理,
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT