|
論壇說明 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
|
主題工具 | 顯示模式 |
2004-06-20, 07:37 PM | #3 (permalink) |
長老會員
|
掃毒看看囉!!
|
__________________ Prettys Girls from your town |
|
送花文章: 585,
|
2004-06-21, 10:59 PM | #7 (permalink) |
註冊會員
|
"NETSTAT"
Active Connections Proto Local Address Foreign Address State TCP user-faijgf2ojr:microsoft-ds host102-63.pool82186.interbusiness.it:61066 ESTABLISHED TCP user-faijgf2ojr:microsoft-ds 212.145.229.106:3631 SYN_RECEIVED TCP user-faijgf2ojr:microsoft-ds 218-171-42-186.dynamic.hinet.net:4071 ESTABLISHED TCP user-faijgf2ojr:microsoft-ds 220-140-164-93.dynamic.hinet.net:3947 ESTABLISHED TCP user-faijgf2ojr:1046 cs28.msg.dcn.yahoo.com:5050 ESTABLISHED IPCONFIG/ALL Windows IP Configuration Host Name . . . . . . . . . . . . : user-faijgf2ojr Primary Dns Suffix . . . . . . . : Node Type . . . . . . . . . . . . : Unknown IP Routing Enabled. . . . . . . . : No WINS Proxy Enabled. . . . . . . . : No Ethernet adapter 區域連線: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : 3Com Gigabit LOM (3C940) Physical Address. . . . . . . . . : 00-0E-A6-3A-7B-37 Dhcp Enabled. . . . . . . . . . . : Yes Autoconfiguration Enabled . . . . : Yes Autoconfiguration IP Address. . . : 169.254.121.93 Subnet Mask . . . . . . . . . . . : 255.255.0.0 Default Gateway . . . . . . . . . : DNS Servers . . . . . . . . . . . : 168.95.1.1 PPP adapter 寬頻連線: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface Physical Address. . . . . . . . . : 00-53-45-00-00-00 Dhcp Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . . : 218.171.9.203 Subnet Mask . . . . . . . . . . . : 255.255.255.255 Default Gateway . . . . . . . . . : 218.171.9.203 DNS Servers . . . . . . . . . . . : 168.95.192.1 168.95.1.1 NetBIOS over Tcpip. . . . . . . . : Disabled 大大麻煩幫我檢查了 |
送花文章: 29,
|
向 slimebox 送花的會員:
|
JamesOt (2017-12-14)
感謝您發表一篇好文章 |
2004-06-22, 02:29 PM | #8 (permalink) |
管理版主
|
先解釋一下
SYN_RECEIVED 表示此連線之狀態為 同步接收 其相反是 SYN_SENT P.S. SYN 亦有主動連線的意義 ESTABLISHED 表示此連線之狀態為 已建立(連線中的意思) LISTENING 這裡沒出現,表示 Telnet監聽 狀態 microsoft-ds 微軟 伺服器訊息區通訊服務 TCP user-faijgf2ojr:microsoft-ds 218-171-42-186.dynamic.hinet.net:4071 ESTABLISHED TCP user-faijgf2ojr:microsoft-ds 220-140-164-93.dynamic.hinet.net:3947 ESTABLISHED 這兩個連線可暫時排除 其中 TCP user-faijgf2ojr:microsoft-ds host102-63.pool82186.interbusiness.it:61066 ESTABLISHED 這個最可疑 從 host102-63.pool82186.interbusiness.it 名稱上提到 interbusiness 可解讀成 內部交易因此您大概是被某軟體內藏的廣告軟體騷擾 再來就是 TCP user-faijgf2ojr:1046 cs28.msg.dcn.yahoo.com:5050 ESTABLISHED 可看出是指 yahoo 所以可知建立了一個 yahoo 的 Internet通信 最後就是 TCP user-faijgf2ojr:microsoft-ds 212.145.229.106:3631 SYN_RECEIVED 再次反映出您的電腦的確有和外部做了一個 Internet通信交握 建議您裝防火牆 再下一套 Ad-aware 讓你不被廣告軟體所出賣 附帶經驗教學: 由於沒有同時出現 445/TCP microsoft-ds 445/UDP microsoft-ds 所以應該不是 電腦殺手 等病毒 大於 1024 以上的 port 除了給系統隨機取用來作為連線的需求之外,也可以用來作為服務的 LISTEN 之用。 沒有出現 LISTENING 表示沒木馬(但LISTENING並不是泛指給給木馬專用,希望不要會錯意),需與 netatat/a 檢視 Foreign Address 來判斷 至於如何判斷 TCP user-faijgf2ojr:1046 cs28.msg.dcn.yahoo.com:5050 ESTABLISHED 出現之 :5050 port 是何連線 可參考 http://www.google.com.tw/search?q=ca...&lr=lang_zh-TW 5050=multimedia conference control tool 多媒體協議控制工具 (因此判斷看起來有建立 及時通的樣子,而且還和 yahoo 有關) P.S. 以上只是個人整理見解,如有錯誤還請指教 |
送花文章: 2013,
|
2004-06-22, 03:22 PM | #9 (permalink) |
註冊會員
|
我也是中了一次~~按裝了二次才用好的~~(我有兩台電腦~不知道是那中標)
好像是疾風病毒~只要區網內有人中標大家都會中~~ 我解決的辨法是先下載更新檔KB823980-x86這個一定要接上網路前先裝好 其他也好幾個都有更新 格式化c槽=>重灌系統=>更新檔案=>防毒軟體=>接上網路線及上網軟體>在來防毒也要裝裝好了試看看有沒有還是一直閃來閃去~~ 防毒軟體要記的馬上更新哦 |
送花文章: 2,
|
向 menkin 送花的會員:
|
black-coffee (2013-03-02)
感謝您發表一篇好文章 |
2004-07-05, 01:08 AM | #10 (permalink) | |
長老會員
|
引用:
我用Kaspersky antivirus personal 5.0.142 final掃描 並未中毒 Ad-aware Professional 掃描 結果如下 Lavasoft Ad-aware Professional Build 6.181 日誌檔建立日期:2004年7月4日 下午 10:16:54 正在使用參考檔:1R200 12.07.2003 ______________________________________________________ Ad-aware Settings ========================= 設定 : 啟用深入掃瞄 設定 : 安全模式 (經常請求確認) 設定 : 掃瞄使用中的處理程序 設定 : 掃瞄登錄 設定 : 深入掃瞄登錄 2004-7-4 下午 10:16:54 - Scan started. (Smart mode) 正在列出執行中處理程序 秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤 #:1 [smss.exe] FilePath : \SystemRoot\System32\ ThreadCreationTime : 2004-7-4 下午 12:05:06 BasePriority : Normal #:2 [winlogon.exe] FilePath : \??\C:\WINDOWS\system32\ ThreadCreationTime : 2004-7-4 下午 12:05:11 BasePriority : High #:3 [services.exe] FilePath : C:\WINDOWS\system32\ ThreadCreationTime : 2004-7-4 下午 12:05:13 BasePriority : Normal FileSize : 99 KB FileVersion : 5.1.2600.0 (xpclient.010817-1148) ProductVersion : 5.1.2600.0 Copyright : (C) Microsoft Corporation. All rights reserved. CompanyName : Microsoft Corporation FileDescription : Services and Controller app InternalName : services.exe OriginalFilename : services.exe ProductName : Microsoft(R) Windows(R) Operating System Created on : 2004/5/16 下午 04:00:00 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/5/16 下午 04:00:00 #:4 [lsass.exe] FilePath : C:\WINDOWS\system32\ ThreadCreationTime : 2004-7-4 下午 12:05:13 BasePriority : Normal FileSize : 11 KB FileVersion : 5.1.2600.1106 (xpsp1.020828-1920) ProductVersion : 5.1.2600.1106 Copyright : c Microsoft Corporation. All rights reserved. CompanyName : Microsoft Corporation FileDescription : LSA Shell (Export Version) InternalName : lsass.exe OriginalFilename : lsass.exe ProductName : Microsoft Created on : 2004/5/16 下午 04:00:00 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/5/16 下午 04:00:00 #:5 [svchost.exe] FilePath : C:\WINDOWS\system32\ ThreadCreationTime : 2004-7-4 下午 12:05:14 BasePriority : Normal FileSize : 12 KB FileVersion : 5.1.2600.0 (xpclient.010817-1148) ProductVersion : 5.1.2600.0 Copyright : c Microsoft Corporation. All rights reserved. CompanyName : Microsoft Corporation FileDescription : Generic Host Process for Win32 Services InternalName : svchost.exe OriginalFilename : svchost.exe ProductName : Microsoft Created on : 2004/5/16 下午 04:00:00 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/5/16 下午 04:00:00 #:6 [svchost.exe] FilePath : C:\WINDOWS\System32\ ThreadCreationTime : 2004-7-4 下午 12:05:15 BasePriority : Normal FileSize : 12 KB FileVersion : 5.1.2600.0 (xpclient.010817-1148) ProductVersion : 5.1.2600.0 Copyright : c Microsoft Corporation. All rights reserved. CompanyName : Microsoft Corporation FileDescription : Generic Host Process for Win32 Services InternalName : svchost.exe OriginalFilename : svchost.exe ProductName : Microsoft Created on : 2004/5/16 下午 04:00:00 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/5/16 下午 04:00:00 #:7 [incdsrv.exe] FilePath : C:\Program Files\Ahead\InCD\ ThreadCreationTime : 2004-7-4 下午 12:05:15 BasePriority : Normal FileSize : 828 KB FileVersion : 4, 1, 5, 10 ProductVersion : 4, 1, 5, 10 Copyright : Copyright 1995-2004 Ahead Software AG and its licensors. All Rights Reserved. CompanyName : Ahead Software AG FileDescription : incdsrv InternalName : incdsrv OriginalFilename : incdsrv.exe ProductName : Ahead Software AG incdsrv Created on : 2004/6/19 下午 11:39:53 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/2/27 上午 08:02:02 #:8 [spoolsv.exe] FilePath : C:\WINDOWS\system32\ ThreadCreationTime : 2004-7-4 下午 12:05:18 BasePriority : Normal FileSize : 50 KB FileVersion : 5.1.2600.0 (XPClient.010817-1148) ProductVersion : 5.1.2600.0 Copyright : c Microsoft Corporation. All rights reserved. CompanyName : Microsoft Corporation FileDescription : Spooler SubSystem App InternalName : spoolsv.exe OriginalFilename : spoolsv.exe ProductName : Microsoft Created on : 2004/5/16 下午 04:00:00 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/5/16 下午 04:00:00 #:9 [explorer.exe] FilePath : C:\WINDOWS\ ThreadCreationTime : 2004-7-4 下午 12:05:19 BasePriority : Normal FileSize : 973 KB FileVersion : 6.00.2800.1221 (xpsp2.030511-1403) ProductVersion : 6.00.2800.1221 Copyright : (C) Microsoft Corporation. All rights reserved. CompanyName : Microsoft Corporation FileDescription : Windows Explorer InternalName : explorer OriginalFilename : EXPLORER.EXE ProductName : Microsoft(R) Windows(R) Operating System Created on : 2003/5/29 上午 03:50:48 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2003/5/29 上午 03:50:48 #:10 [cachemanxp.exe] FilePath : C:\PROGRA~1\CACHEM~1\ ThreadCreationTime : 2004-7-4 下午 12:05:20 BasePriority : Normal FileSize : 197 KB FileVersion : 1.1.0.6 Copyright : (c) 2004 by Outer Technologies CompanyName : OuterTechnologies FileDescription : CachemanXP - controls File Cache and recovers RAM Created on : 2004/6/19 下午 10:53:04 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/2/19 下午 05:46:12 #:11 [mdm.exe] FilePath : C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\ ThreadCreationTime : 2004-7-4 下午 12:05:22 BasePriority : Normal FileSize : 314 KB FileVersion : 7.00.9466 ProductVersion : 7.00.9466 Copyright : c Microsoft Corporation. All rights reserved. CompanyName : Microsoft Corporation FileDescription : Machine Debug Manager InternalName : mdm.exe OriginalFilename : mdm.exe ProductName : Microsoft Created on : 2003/6/19 下午 03:25:00 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2003/6/19 下午 03:25:00 #:12 [pdsched.exe] FilePath : C:\Program Files\Raxco\PerfectDisk\ ThreadCreationTime : 2004-7-4 下午 12:05:23 BasePriority : Normal FileSize : 196 KB FileVersion : 6, 0, 0, 31 ProductVersion : 6, 0, 0, 31 Copyright : Copyright c 2003 CompanyName : Raxco Software, Inc. FileDescription : PDSched Module InternalName : PDSched OriginalFilename : PDSched.exe ProductName : PDSched Module Created on : 2004/3/2 上午 11:00:00 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/2/11 上午 06:13:12 #:13 [vbptask.exe] FilePath : C:\Program Files\FarStone\RestoreIT!\RestoreIT!_XP\ ThreadCreationTime : 2004-7-4 下午 12:05:30 BasePriority : Normal FileSize : 88 KB FileVersion : 2, 0, 0, 0 ProductVersion : 2, 0, 0, 0 Copyright : Copyright (C) 2000-2001 FarStone Tech. Inc. CompanyName : FarStone Tech. Inc. FileDescription : VBPTask MFC Application InternalName : VBPTask OriginalFilename : VBPTask.EXE ProductName : VBPTask Application Created on : 2002/3/17 上午 07:08:04 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2002/3/17 上午 07:08:04 #:14 [ctfmon.exe] FilePath : C:\WINDOWS\System32\ ThreadCreationTime : 2004-7-4 下午 12:05:31 BasePriority : Normal FileSize : 13 KB FileVersion : 5.1.2600.1106 (xpsp1.020828-1920) ProductVersion : 5.1.2600.1106 Copyright : c Microsoft Corporation. All rights reserved. CompanyName : Microsoft Corporation FileDescription : CTF Loader InternalName : CTFMON OriginalFilename : CTFMON.EXE ProductName : Microsoft Created on : 2004/5/16 下午 04:00:00 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/5/16 下午 04:00:00 #:15 [integrator.exe] FilePath : C:\WINDOWS\ ThreadCreationTime : 2004-7-4 下午 12:05:35 BasePriority : Normal FileSize : 148 KB FileVersion : 1.05.0001 ProductVersion : 1.05.0001 Copyright : c 2001-2003 Dachshund Software CompanyName : Dachshund Software InternalName : Integrator OriginalFilename : Integrator.exe ProductName : Dachshund Integrator Created on : 2003/1/15 上午 03:46:24 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2003/1/15 上午 03:46:24 #:16 [ad-aware.exe] FilePath : C:\Program Files\Lavasoft\Ad-aware 6\ ThreadCreationTime : 2004-7-4 下午 02:16:02 BasePriority : Normal FileSize : 724 KB FileVersion : 6.0.1.183 ProductVersion : 6.0.0.0 Copyright : Copyright c Lavasoft Sweden CompanyName : Lavasoft Sweden FileDescription : Ad-aware 6 core application InternalName : Ad-aware.exe OriginalFilename : Ad-aware.exe ProductName : Lavasoft Ad-aware Plus Created on : 2004/7/4 下午 02:12:20 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2003/7/12 下午 02:01:58 記憶體掃瞄結果: 秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤 新物件數目: 0 被認出物件數目: 0 登錄掃瞄已啟動 秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤 Alexa 物件被認出! 類型 : 登錄子目錄 資料 : 根目錄 : HKEY_LOCAL_MACHINE 物件 : SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} 登錄掃瞄結果: 秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤 新物件數目: 1 被認出物件數目: 1 深入登錄掃瞄已啟動 秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤 深入登錄掃瞄結果: 秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤 新物件數目: 0 被認出物件數目: 1 秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤 Tracking Cookie 物件被認出! 類型 : 檔案 資料 : administrator@hitbox[2].txt 物件 : C:\Documents and Settings\Administrator.LINUX-MF2MIU4FN\Cookies\ Created on : 2004/6/19 下午 09:55:16 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/6/19 下午 09:55:18 Tracking Cookie 物件被認出! 類型 : 檔案 資料 : administrator@phg.hitbox[2].txt 物件 : C:\Documents and Settings\Administrator.LINUX-MF2MIU4FN\Cookies\ Created on : 2004/6/19 下午 09:55:16 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/6/19 下午 09:55:18 Tracking Cookie 物件被認出! 類型 : 檔案 資料 : administrator@qksrv[1].txt 物件 : C:\Documents and Settings\Administrator.LINUX-MF2MIU4FN\Cookies\ Created on : 2004/6/19 下午 11:56:26 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/6/19 下午 11:56:28 Tracking Cookie 物件被認出! 類型 : 檔案 資料 : administrator@doubleclick[1].txt 物件 : C:\Documents and Settings\Administrator.LINUX-MF2MIU4FN\Cookies\ Created on : 2004/6/20 下午 01:03:31 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/6/20 下午 01:03:32 Tracking Cookie 物件被認出! 類型 : 檔案 資料 : administrator@hotlog[2].txt 物件 : C:\Documents and Settings\Administrator.LINUX-MF2MIU4FN\Cookies\ Created on : 2004/6/25 下午 08:15:14 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/6/25 下午 08:15:16 Tracking Cookie 物件被認出! 類型 : 檔案 資料 : administrator@servedby.advertising[1].txt 物件 : C:\Documents and Settings\Administrator.LINUX-MF2MIU4FN\Cookies\ Created on : 2004/7/3 上午 07:05:28 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/7/3 上午 07:05:30 Tracking Cookie 物件被認出! 類型 : 檔案 資料 : administrator@advertising[1].txt 物件 : C:\Documents and Settings\Administrator.LINUX-MF2MIU4FN\Cookies\ Created on : 2004/7/3 上午 07:05:28 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/7/3 上午 07:05:30 Tracking Cookie 物件被認出! 類型 : 檔案 資料 : administrator@spylog[1].txt 物件 : C:\Documents and Settings\Administrator.LINUX-MF2MIU4FN\Cookies\ Created on : 2004/7/4 上午 07:43:15 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/7/4 上午 07:43:16 Tracking Cookie 物件被認出! 類型 : 檔案 資料 : administrator@fastclick[2].txt 物件 : C:\Documents and Settings\Administrator.LINUX-MF2MIU4FN\Cookies\ Created on : 2004/6/21 上午 08:07:58 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/6/21 上午 08:08:06 Tracking Cookie 物件被認出! 類型 : 檔案 資料 : administrator@tribalfusion[1].txt 物件 : C:\Documents and Settings\Administrator.LINUX-MF2MIU4FN\Cookies\ Created on : 2004/6/21 上午 08:10:04 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/6/21 上午 08:10:06 Tracking Cookie 物件被認出! 類型 : 檔案 資料 : administrator@z1.adserver[1].txt 物件 : C:\Documents and Settings\Administrator.LINUX-MF2MIU4FN\Cookies\ Created on : 2004/6/21 上午 08:10:05 Last accessed : 2004/7/3 下午 04:00:00 Last modified : 2004/6/21 上午 08:10:06 秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤 正在深入掃瞄及檢查檔案 (C 秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤 Performing conditional scans.. 秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤 Conditional scan result: 秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤 新物件數目: 0 被認出物件數目: 12 下午 10:17:33 掃瞄完成 此次掃瞄摘要 秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤秤 總掃瞄時間:00:00:38:797 已掃瞄物件數目:34974 被認出物件數目:12 被忽略物件數目:0 新物件數目:12 也使用Ad-aware watch 可是現在 網路燈還是閃爍不停 一直有在傳送 接收 不知如何是好 |
|
送花文章: 304,
|