瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor (YAI)[1999]端口.....【求助】

1   1  /  1  页   跳转

Backdoor (YAI)[1999]端口.....【求助】

Backdoor (YAI)[1999]端口.....【求助】

開機後電腦提示........

[14:48:04]天网防火墙个人版启动!

[15:06:30] 59.42.10.54 应答本机的1203端口,
          TCP标志:AP
          该操作被拒绝。

[16:11:53] 219.133.40.106 应答本机的Backdoor (YAI)[1999]端口,
          TCP标志:SA
          该操作被拒绝。

[16:11:56] 219.133.40.106 应答本机的Backdoor (YAI)[1999]端口,
          TCP标志:SA
          该操作被拒绝。

[16:11:57] 219.133.40.106 应答本机的Backdoor (YAI)[1999]端口,
          TCP标志:SA
          该操作被拒绝。

[16:12:02] 219.133.40.106 应答本机的Backdoor (YAI)[1999]端口,
          TCP标志:SA
          该操作被拒绝。

[16:12:03] 219.133.40.106 应答本机的Backdoor (YAI)[1999]端口,
          TCP标志:SA
          该操作被拒绝。

[16:12:15] 219.133.40.106 应答本机的Backdoor (YAI)[1999]端口,
          TCP标志:SA
          该操作被拒绝。

[16:12:39] 219.133.40.106 应答本机的Backdoor (YAI)[1999]端口,
          TCP标志:SA
          该操作被拒绝。

[16:14:40] 202.96.134.134 尝试用Ping 来探测本机,
          该操作被拒绝。
最后编辑2007-02-18 15:33:00
分享到:
gototop
 

你这天网防火墙不错啊,还有着这功能。难说是什么,也许象瑞星防火墙常表示的,那个端口是某个木马默认端口,但此刻不一定是木马连接。而我的Z-Alarm防火墙这时一般会告诉我这个IP地址是干什么的。
这些都没有多大用处,具体的事例还得深入察看、分析。

而Z-Alarm对于这些大多告诉我,这是“网络噪音”,不必理会。


既然是“应答本机”,你应该弄清是自己机上哪个程序向外发了“邀请”,其性质、目的是什么。这个我的防火墙会告诉我。不知天网杂样。看看你的防火墙日志吧。(自己看,不是要你发上来)。
gototop
 

先谢你顶我的贴,我只是对Backdoor (YAI)[1999]这个很怀疑,,而且最后还有电信的服务器IP来ping我,这才怪,最后还会出现

[00:10:57] 接收到 61.145.63.250 的 UDP 数据包,
本机端口: 1077 ,
对方端口: 43531
该包被拦截。

这个的UDP数据包,然后我就会像给ddos攻击一样自动断线,
gototop
 

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT