瑞星卡卡安全论坛在线技术支持在线技术支持[已关闭] 在瑞星防火墙系统状态下出现困惑,请教了!

12   1  /  2  页   跳转

在瑞星防火墙系统状态下出现困惑,请教了!

在瑞星防火墙系统状态下出现困惑,请教了!

请帮助解惑,谢谢!

在瑞星防火墙系统状态下出现的困惑:

常在UDP或TCP的Local 127.0.0.1:1042下出现[木马]

或是在127.0.0.0:1027下出现[灰鸽子]

每次扫描木马,总是说内存中未发现木马病毒。

将软件卸载后重装,开始一两天没见了,可过后又会出现!

看着这个真令菜鸟无奈,尝试关闭端口1027等,但还是会出现哦,怎么办好呢?

请教了!谢谢哦!


附图:













hdsǘ‘Ñ0bbs.ikaka.com¸¥¥ÂÊO²ï
最后编辑2006-06-23 14:33:23
分享到:
gototop
 

因为内存里没发现,就好象木马呀、灰鸽子呀坐守在这些个端口上,等着你的进入!看着你入套!

这种感觉太令人不爽了

如何解决才好呢???


hdsǘ‘Ñ0bbs.ikaka.com¸¥¥ÂÊO²ï
gototop
 

有程序使用这个端口,这个端口也是木马常用的,关此端口会影响使用这个端口的软件正常运行。只要及时升级杀软和墙就行了。hdsǘ‘Ñ0bbs.ikaka.com¸¥¥ÂÊO²ï
gototop
 

一直都有升级哦,可是这个灰鸽子或木马还是常出现,将软件删除重装,好不了一两天就又会出现,真是无奈呀!

    有时TCP下显示的有问题的连接会在查看中一闪而过,整个的TCP就不显示了,想要进入这个工具,但在这种情况下真是很怕入套的喔!

    关闭端口又没用,究竟如何是好呀!!hdsǘ‘Ñ0bbs.ikaka.com¸¥¥ÂÊO²ï
gototop
 

ewido试试.很不错的软件hdsǘ‘Ñ0bbs.ikaka.com¸¥¥ÂÊO²ï
gototop
 

几经询查总算找到了部分答案:

防火墙系统状态标签显示病毒字样 

作者:  瑞星客户服务中心  来源: 瑞星客户服务中心
 
 
  知识库编号: RSK0512288
内容分类: 高级应用

适用产品分类:瑞星防火墙.单机版.【标准版】.2006版
瑞星防火墙.单机版.【下载版】.2006版
瑞星防火墙.单机版.【升级版】.2006版
关键词: 系统状态;病毒;木马
适用操作系统:Windows 操作系统
适用操作系统补丁版本:全部补丁适用


  查看防火墙的系统状态标签,展开某个进程的TCP、UDP后,发现显示出病毒字样,是否代表计算机中毒了?


  
此问题相关图片显示在最下方。



对于此问题说明如下:
出现这个提示是说明原来曾经有过某种病毒利用过这个端口,所以在这里给出提示,目的是让用户注意查看当前的程序是否是异常程序或是否是病毒进程。
例如上图中:就是有过“Ultors/恶鹰木马”病毒利用过TCP 1234端口。
因为当前的[Connect.exe]进程利用TCP 1234端口传输数据,所以防火墙给出了提示。
如果您能够确认当前使用的进程是正常的、已知的、安全的,则可以忽略这个提示。
如果不能确定进程是否正常,请将杀毒软件升级到最新版本后扫描。或者通过瑞星邮件服务中心上报进行分析。

****************************************************************
但是,
“如果您能够确认当前使用的进程是正常的、已知的、安全的,则可以忽略这个提示。
如果不能确定进程是否正常,请将杀毒软件升级到最新版本后扫描。……”

究竟如何能够确认当前使用的进程是正常的、已知的、安全的呢?

*****************************************************************




hdsǘ‘Ñ0bbs.ikaka.com¸¥¥ÂÊO²ï
gototop
 

究竟如何能够确认当前使用的进程是正常的、已知的、安全的呢?

请教了!
hdsǘ‘Ñ0bbs.ikaka.com¸¥¥ÂÊO²ï
gototop
 

“究竟如何能够确认当前使用的进程是正常的、已知的、安全的呢?”

    认真思考一下,自己觉得以上这个问题提的有点傻了!其实应该就是将软件更新到最新版,再进行扫描,以扫描显示的结果来使自己宽心吧。(唉!智能升级总是不成功,到最后一步时就会出现改个时间段的提示,而从产品升级进入,又不能下载最新的版本,真是无奈啊!)

    但,疑问又出:内存中没有发现病毒,木马病毒被防火墙挡在了外面,强!可是这个木马老坐守在这个端口,总不是回事吧,该怎么处理呢??

    请教了!

hdsǘ‘Ñ0bbs.ikaka.com¸¥¥ÂÊO²ï
gototop
 

楼主看来一直不放心,可这样查具体的模块信息:瑞星防火墙---系统状态---进程信息---双击带木马的“进程ID”,就会显示“进程模块信息”,任选一项右击,选“隐藏微软签名项、隐藏瑞星签名项”,看还剩余什么?若有,记下到网上去查询。hdsǘ‘Ñ0bbs.ikaka.com¸¥¥ÂÊO²ï
gototop
 

哦。谢谢!

我将去试。

再次谢谢哦!
hdsǘ‘Ñ0bbs.ikaka.com¸¥¥ÂÊO²ï
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT