寻找前世之旅叶隐重生:我的计算机真的有木马吗?(付天网防火墙日志纪录)

来源:百度文库 编辑:中科新闻网 时间:2024/04/27 17:26:13
[9:23:07] 213.206.94.83试图连接本机的ack Door Setup[5001]端口,
TCP标志:S,
该操作被拒绝。

[9:23:10] 213.206.94.83试图连接本机的ack Door Setup[5001]端口,
TCP标志:S,
该操作被拒绝。

[9:23:13] 213.206.94.83试图连接本机的ack Door Setup[5001]端口,
TCP标志:S,
该操作被拒绝。

[9:23:16] 213.206.94.83试图连接本机的ack Door Setup[5001]端口,
TCP标志:S,
该操作被拒绝。

[9:23:19] 213.206.94.83试图连接本机的ack Door Setup[5001]端口,
TCP标志:S,
该操作被拒绝。

[9:23:23] 213.206.94.83试图连接本机的ack Door Setup[5001]端口,
TCP标志:S,
该操作被拒绝。

[9:23:29] 213.206.94.83试图连接本机的ack Door Setup[5001]端口,
TCP标志:S,
该操作被拒绝。

[9:23:41] 213.206.94.83试图连接本机的ack Door Setup[5001]端口,
TCP标志:S,
该操作被拒绝。

[9:24:05] 213.206.94.83试图连接本机的ack Door Setup[5001]端口,
TCP标志:S,
该操作被拒绝。

[9:24:14] 193.138.220.187试图连接本机的5002端口,
TCP标志:S,
该操作被拒绝。

[9:24:17] 193.138.220.187试图连接本机的5002端口,
TCP标志:S,
该操作被拒绝。

[9:24:21] 193.138.220.187试图连接本机的5002端口,
TCP标志:S,
该操作被拒绝。
每天开机后,一到整点23分就开始发作,我已经用最新病毒库的KASPERSKY查杀过,可惜一个病毒也没有,每天都要连接我,真气死人了,天网防火墙就报警,请网络安全专家给予帮助,
我已经用IPARMOR查了,(IPARMOR是新版的),发现几个广告,还是发作,我没有开启任何前台程序,各位我已经用,Ewido security suite 3.5 查杀过了,还是依然连接,而且,我只要把时间调到整点的23分就开始连接,5001.5002.5003端口,高手!!!!!!

从天网的日志看不出来系统中没中木马。

手工分析的话 需要hijackthis
hijackthis的介绍在百度贴吧 http://post.baidu.com/f?kz=71313171

获得日志后发表在病毒吧 会有高手帮你解决:

http://post.baidu.com/f?kw=%B2%A1%B6%BE

下载一个木马专杀工具找找试试,杀毒软件在找木马方面不是很理想。
不过看你的记录,是外面的IP要连接你的电脑,不是你的电脑要往外连接,应该不是木马。
你以前可能对这个IP的访问做了拒绝的设置,你可以把防火墙关闭了试试,看到时会有什么进入你的电脑。

没有
都替你拦截了

推荐杀木马的好工具,Ewido security suite 3.5

给大家一个好用的杀马软件 鄙视垃圾木马克星 木马杀手 瑞星
近日发现电脑越来越慢 用这几个垃圾软件 什么都查不出来用Ewido才解决问题具体使用如下 http://download.ewido.net/ewido-setup.exe
第一步:下载Ewido主程序

(7.4 MB)

第二步:安装后(发现为英文版)点击〔左上角第二个按纽〕在线升级!

第三步:重新启动,发现变为中文试用版

第四步:点击〔输入注册码〕,填入注册码!
注册码:6617-EBE8-D1FD-FEA2

防火墙正在高效工做……