主题 : [求助]关于天网防火墙的真实性
从此不再孤单一个!~
级别: 模拟之星
UID: 308
精华: 0
发帖: 3358
威望: 0 星
金钱: 2265 浮游币
贡献值: 126 点
好评度: 88 点
人气: 0 点
在线时间: 103(时)
注册时间: 2004-03-26
最后登录: 2013-11-06
楼主  发表于: 2004-04-20 16:37

[求助]关于天网防火墙的真实性

在前段时间,我发现当我上网以后,我一直在对外接收和发送数据,硬盘响个不停。
开始我以为可能是有人在浏览我QQ的共享文件夹,可是我看了一下发现没有问题。 yunsi.gif
使用瑞星杀毒,结果没有病毒;机子上也没有木马和其他可疑程序。 wdb2.gif
关闭掉所有应用软件,一直有对外数据的接收和发送。 papa.gif
当关闭电脑的时候,假如时间开机时间长,就会出现有人已经连接或打开我的文件,关闭会丢失数据的警告。 wdb15.gif

今天我终于忍不住,来了一次3小时的全面杀毒(检测所有类型,使用瑞星、金山、诺顿,最新病毒库),同时也检测木马,和手动删除N多平日没有打开的开机运行程序(使用兔子设置)。 wdb20.gif
后来浏览到了天网的主页,下载安装了天网个人版防火墙。

安装后真的不得了,天网一直在拦截一些使用9966、9099、9603、445、135端口连接我计算机的IP,那些IP虽然不是来自世界各地,但是却是来自中国各地的 em32.gif
我想有这么夸张吗?em15.gif 我使用动态IP的ADSL上网,如果是某人跟我开玩笑,也不可能在我刚连上网的时候就能获取我的IP 。如果我中了木马,也不会有这么多人不停的连接我的机子吧(当然,使用一些模拟IP也可以做到。但是检测不到木马啊! wdb2.gif )又或者说难道还有其他这么多人中了招,跟我一样,被利用不停的在无意中攻击别人的机子? yunsi.gif

而又或者是我最想知道的,是天网在危言耸听,使用安装了天网的机子在混扰视线? em15.gif
请大家帮帮忙 555.gif 555.gif 555.gif
枯れない花
级别: 论坛版主
UID: 11
精华: 0
发帖: 2266
威望: 8 星
金钱: 381185 浮游币
贡献值: 8813 点
好评度: 7896 点
人气: 1049 点
在线时间: 1384(时)
注册时间: 2004-03-24
最后登录: 2023-04-20
沙发  发表于: 2004-04-20 17:35

有否打入M$的漏洞补丁啊~~被冲击了吧~~
看看你的System32\WINS\里面,是否有SVCHOST.EXE吧~~~然后,找些专门干掉这类木马的专杀工具~~~
可以参考这里~~http://www.ccert.edu.cn
级别: 模拟专家
UID: 997
精华: 0
发帖: 538
威望: 0 星
金钱: 2483 浮游币
贡献值: 0 点
好评度: 39 点
人气: 1 点
在线时间: 0(时)
注册时间: 2004-03-29
最后登录: 2010-07-19
板凳  发表于: 2004-04-20 17:52

我现在QQ开着,也卡~!看样子有必要看看,好象是这几天才出现的~!
姿始姿终姿由姿在
级别: 模拟天才
UID: 360
精华: 0
发帖: 5295
威望: 1 星
金钱: 3203 浮游币
贡献值: 1 点
好评度: 6226 点
人气: 3 点
在线时间: 705(时)
注册时间: 2004-03-26
最后登录: 2016-10-11
地板  发表于: 2004-04-20 18:58

我以前一直用天网。。。。。。。。他天天闪红色感叹号。。。。。。
我都摸名,后来我换金山网膘没发声过什么事情。。。。。。。
天网就是你打开个网页也会亮感叹号。。。。 yunsi.gif
级别: 模拟新血
UID: 164
精华: 0
发帖: 22
威望: 0 星
金钱: 2625 浮游币
贡献值: 0 点
好评度: 0 点
人气: 0 点
在线时间: 0(时)
注册时间: 2004-03-25
最后登录: 2005-01-05
草席  发表于: 2004-04-20 19:53

我用的诺顿2004防火墙,警报不是很多,而用天网的话就随时都是各式各样的警报。
ctg
级别: 模拟之星
UID: 7
精华: 0
发帖: 2925
威望: 0 星
金钱: 2620 浮游币
贡献值: 3 点
好评度: 0 点
人气: 0 点
在线时间: 0(时)
注册时间: 2004-03-24
最后登录: 2011-10-18
5楼  发表于: 2004-04-20 22:31

说实话我根本就没开防火墙……好象也没什么问题……
GPG
级别: 模拟小生
UID: 357
精华: 0
发帖: 104
威望: 0 星
金钱: 2586 浮游币
贡献值: 0 点
好评度: 23 点
人气: 0 点
在线时间: 14(时)
注册时间: 2004-03-26
最后登录: 2009-05-07
6楼  发表于: 2004-04-20 22:54

中毒很深啊,可能是有什么漏洞没补
前段时间我也中了,用查毒软件怎么也杀不了,最后只去微软打个补丁就OK了
你去升到最近的补丁试试吧
级别: 模拟之星
UID: 12
精华: 0
发帖: 1306
威望: 0 星
金钱: 2799 浮游币
贡献值: 0 点
好评度: 192 点
人气: 0 点
在线时间: 43(时)
注册时间: 2004-03-24
最后登录: 2011-10-17
7楼  发表于: 2004-04-20 23:02

硬盘闪个不停啊......

用个比较简单的方法测试一下

你把你QQ安装目录里关于你的那些记录信息都删除(就是安装目录下你的QQ号码文件夹里的东西,当然事先备份到其他地方)

然后再用QQ看看
级别: 模拟之星
UID: 1075
精华: 0
发帖: 2361
威望: 0 星
金钱: 2276 浮游币
贡献值: 56 点
好评度: 1863 点
人气: 1 点
在线时间: 110(时)
注册时间: 2004-03-30
最后登录: 2022-02-16
8楼  发表于: 2004-04-21 08:53

现在无聊的人太多,每天呆着没事就乱PING
从此不再孤单一个!~
级别: 模拟之星
UID: 308
精华: 0
发帖: 3358
威望: 0 星
金钱: 2265 浮游币
贡献值: 126 点
好评度: 88 点
人气: 0 点
在线时间: 103(时)
注册时间: 2004-03-26
最后登录: 2013-11-06
9楼  发表于: 2004-04-21 09:34

感谢各位打打帮忙! 555.gif 尽管都是废话! em32.gif em32.gif (表打)

第一,我的机子垃圾是六年前的C300,所以,我使用的是win98系统 em18.gif 。冲击波免疫。
第二,我在有问题的时候是使用2003II版本,期间我也换了2003III版本,问题依旧,所以应该和QQ无关。

而我去查了相关的端口资料,发现昨天攻击的端口没有了,却多了其他的一些,甚至还有NetBios-SSN[139]端口这个 em32.gif而且是我刚刚上网,就已经出现了几个IP来ping我和尝试端口登陆。
所以我真的不能不怀疑是不是天网在自导自演! kan.gif
级别: 联盟成员
UID: 1164
精华: 0
发帖: 1261
威望: 0 星
金钱: 2884 浮游币
贡献值: 0 点
好评度: 54 点
人气: 3 点
在线时间: 119(时)
注册时间: 2004-03-31
最后登录: 2013-05-19
10楼  发表于: 2004-04-21 10:05

我装的毒霸的防火墙,每天都是冲击波冲击波的
化身肥宅,躺平!
级别: 联盟成员

UID: 17
精华: 2
发帖: 6284
威望: 8 星
金钱: 290287 浮游币
贡献值: 7204 点
好评度: 8681 点
人气: 0 点
在线时间: 322(时)
注册时间: 2004-03-24
最后登录: 2024-03-16
11楼  发表于: 2004-04-21 10:05

也有可能有人用扫描软件,扫描你那个网段,不过同时几个人有点太夸张了,换个防火墙试试?
级别: 模拟新血
UID: 3143
精华: 0
发帖: 3
威望: 0 星
金钱: 2625 浮游币
贡献值: 0 点
好评度: 0 点
人气: 0 点
在线时间: 0(时)
注册时间: 2004-04-21
最后登录: 2007-04-05
12楼  发表于: 2004-04-21 11:52

开了防火墙还管它什么事 自定义不报警和声音就OK了
级别: 模拟小生
UID: 234
精华: 0
发帖: 211
威望: 0 星
金钱: 70 浮游币
贡献值: 0 点
好评度: 38 点
人气: 0 点
在线时间: 6(时)
注册时间: 2004-03-25
最后登录: 2021-10-08
13楼  发表于: 2004-04-21 21:50

么防火墙...么杀毒软件......
么得帮你.....
'020
从此不再孤单一个!~
级别: 模拟之星
UID: 308
精华: 0
发帖: 3358
威望: 0 星
金钱: 2265 浮游币
贡献值: 126 点
好评度: 88 点
人气: 0 点
在线时间: 103(时)
注册时间: 2004-03-26
最后登录: 2013-11-06
14楼  发表于: 2004-04-22 08:32

主要现在我不是讨厌或者觉得天网烦。
而是为什么在没有天网以前,我只要每每上网就有如此大的数据流量(20K-30K),而他传什么数据给我,而我又发什么数据出去呢?
使用了几天的天网,感觉数据流干净了,不过真的每天都出现一种新的被攻击端口,所以我有理由怀疑天网自导自演·· em21.gif
级别: 模拟之星
UID: 331
精华: 0
发帖: 1280
威望: 0 星
金钱: 483 浮游币
贡献值: 0 点
好评度: 321 点
人气: 0 点
在线时间: 55(时)
注册时间: 2004-03-26
最后登录: 2012-12-03
15楼  发表于: 2004-04-22 08:49

em15.gif em15.gif em15.gif 本本阿,你想不到么? wdb2.gif 难道你真的没想到么? em32.gif 没想到你就说阿 yunsi.gif

——————装个嗅探器自己看不就知道是不是天网自导自演了 em32.gif
级别: 模拟专家
UID: 297
精华: 0
发帖: 591
威望: 0 星
金钱: 2146 浮游币
贡献值: 0 点
好评度: 33 点
人气: 0 点
在线时间: 19(时)
注册时间: 2004-03-26
最后登录: 2021-11-17
16楼  发表于: 2004-04-22 13:27

也不排除你说的那种可能,毕竟现在的网络什么都有可能发生,毕竟连3721这样的都可以大行其道了 papa.gif papa.gif papa.gif
级别: 模拟小生
UID: 1580
精华: 0
发帖: 10
威望: 0 星
金钱: 2581 浮游币
贡献值: 15 点
好评度: 16 点
人气: 0 点
在线时间: 3(时)
注册时间: 2004-04-03
最后登录: 2024-04-16
17楼  发表于: 2004-04-25 21:22

楼主多虑了,这不是天网的错,实在是晚上太乱,你一个ADSL即使是动态IP,也是在一个被分配的范围内的,现在搜索代理服务器的,扫描的,无聊人找小白鼠的到处都是,你一上线就有警告不足为奇。