瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 今天无缘无故收到从美国发来的2003蠕虫王攻击,SOS,HELP ME(美国姥咬人)

12   1  /  2  页   跳转

今天无缘无故收到从美国发来的2003蠕虫王攻击,SOS,HELP ME(美国姥咬人)

今天无缘无故收到从美国发来的2003蠕虫王攻击,SOS,HELP ME(美国姥咬人)

防火墙日志:
详细内容2006-10-18 08:12:04, 
系统禁止接收UDP数据包;地址为:125.195.67.145:1434 <= 64.26.31.127:3100;满足规则:防风2003蠕虫王攻击(1434端口)

然后我怎么也不能把这美国姥IP地址64.26.31.127加到瑞星杀毒的网络黑名单里去,一加进去退出来后就又不见了,加其它的攻击我的IP地址到瑞星杀毒的网络黑名单里去是一点问题也没有,是不是让这美国姥改了我的核心文件,对我的共享目录已拥有修改权了啊

但我在瑞星防火墙里又可以把美国姥的IP地址给加进去哦,怎么回事?
最后编辑2006-10-19 02:01:01
分享到:
gototop
 

防火墙日志:
详细内容2006-10-18 08:12:04,
系统禁止接收UDP数据包;地址为:125.195.67.145:1434 <= 64.26.31.127:3100;满足规则:防范2003蠕虫王攻击(1434端口)

然后我怎么也不能把这美国姥IP地址64.26.31.127加到瑞星杀毒的网络黑名单里去,一加进去退出来后就又不见了,加其它的攻击我的IP地址到瑞星杀毒的网络黑名单里去是一点问题也没有,是不是让这美国姥改了我的windows注册表核心文件,对我的共享目录已拥有修改权了啊

但我在瑞星防火墙黑名单里又可以把美国姥的IP地址给加进去哦,怎么回事?

64.26.31.127这IP地址在百度或搜狗搜索引擎里一输入就马上能正确定位真实国家或地名(我才发现哦,比瑞星的IP定位还准确,我才现呢)


我怕怕喔..........................................
gototop
 

水树雨下JJ

我在瑞星防火墙黑名单里已把那攻击我的美国姥IP给加进去了,只是瑞星杀毒网络黑名单里加不进那IP,防火墙黑名单管远程通讯连线,而瑞星杀毒网络黑名单管本地共享目录权限,如果对方远程拥有了你共享目录修改权限,但被我防火墙黑名单给拒之门外,因该改不了我系统默认共享目录了吧 

  凡是攻击我的IP地址,我习惯双保险把对方给加进去黑名单里去喔,但今天那美国姥的IP地址太特殊了,瑞星杀毒网络黑名单居然加不进去(加进去一退出来就又没了),晕s死..................................
gototop
 

呵呵,水树雨下GG

我如果封掉了1434端口有啥负作用吗?
gototop
 

对了,水树雨下GG

瑞星的查IP真实位置是经常查错倒是真的,但你用百度和搜狗的搜索引擎去查就100%错不了哦(我才发现的,直接在百度和搜狗的搜索对话条框里输入IP,就能马上真实查出对方真实位置,我至今还没发现错过哦,但其它的查IP的经常出错倒是不假)

不信,你试下,很灵验的
gototop
 

呵呵,其实我也想知道哪些人无聊爱攻击人,凡是攻击我的IP全都给加进瑞星网络黑名单和防火墙黑名单里去了,我习惯双保险,呵呵

我才不怕呢............HO....HO
gototop
 

呵呵,水树雨下GG

不是去专门查IP的网站哦,是只要在百度和搜狗的搜索对话框里直接输入对方IP就行了,都全自动的,也不会链接到任何垃圾网站的,至今我还没发现查错过哦(百度和搜狗的搜索结果往往都是一致的)很安全的

百度搜索引擎:http://www.baidu.com/
搜狗搜索引擎:http://www.sogou.com/
gototop
 

引用"不会是ping的都加黑名单吧?真正捣乱的人用的都是虚拟IP,你那种办法都没用"

啊.....虚拟IP?那就没办法了哦

最近我收到的都是1434端口被攻击的讯息,都被我加了几十个攻击我的IP地址了呢(瑞星杀毒网络黑名单和瑞星防火墙黑名单我都是双重加的,呵呵,双保险)

只是今天那攻击我的美国姥IP太特殊了点,瑞星杀毒网络黑名单一加进去退出来就马上就没了,还好瑞星防火墙黑名单还能加得进去

我想对方就是远程拥有了修改你的默认共享目录权限,但是被防火墙给拒之门外,没办法和你连线通讯,有再大权限也因该没用才对
gototop
 



防火墙日志:
详细内容2006-10-18 08:12:04,
系统禁止接收UDP数据包;地址为:125.195.67.145:1434 <= 64.26.31.127:3100;满足规则:防范2003蠕虫王攻击(1434端口)

然后我怎么也不能把这美国姥IP地址64.26.31.127加到瑞星杀毒的网络黑名单里去,一加进去退出来后就又不见了,加其它的攻击我的IP地址到瑞星杀毒的网络黑名单里去是一点问题也没有,是不是让这美国姥改了我的windows注册表核心文件,对我的共享目录已拥有修改权了?

水树雨下GG,你把这美国姥IP64.26.31.127加到你的瑞星杀毒网络黑名单里去试试,我想你可能也是一加进去退出来也没了,很奇怪的哦,和楚楚我的结果一样
gototop
 

您的计算机中有被共享的目录和磁盘(图解)2006-09-23 21:22瑞星系统安全漏洞扫描——如是说。在安全设置的提示中可能数这项比较难些,如果它的提示引起您极度恐慌而又束手无策的话请跟我来:

1、查看共享信息

方法一、鼠标右击“我的电脑”→选“管理”→展开“共享文件夹”前的“+”号→选“共享”出现下图

方法二、在开始→运行中输入“CMD”(不包括引号),在出现的命令提示符窗口中输入net share,如下图2、关闭共享一、用net share命令关闭,命令格式为net share [共享名] /delete"w:可写权限r:读权限。例:关闭E盘共享,在命令提示符下输入"net share E$ /delete"(输入不包括引号,“E$”是图1、2中对应的共享名)至此,E盘共享被关闭。这是用命令关闭的方法,但方法重启后设置不再生效,若您根本不需要共享则请耐心看完以下另几种方法。二、用net share命令编写批处理命令打开记事本编辑如下内容:net share ipc$ /deletenet share admin$ /delete
net share c$ /delete
net share d$ /delete
net share print$ delete编好后点选文件类型为“所有文件”另存为net share.bat 。注意,句子当中的admin$、c$是共享名应视实际情况编辑(图1、2的查看方法可获得),将编好的文件置于“开始→所有程序→启动(右键打开进入)”中三、关闭系统服务依次点击开始→控制面板→切换到经典视图→管理工具→服务,双击右窗的server改启动类型为禁用。四、修改注册表关闭共享1、通过修改注册表来禁止建立空连接(IPC$)
点击〔开始〕→〔运行〕,在运行框里输入“Regedit”回车后打开注册表,将HKEY_LOCAL_MACHINE\SYSTEM\CurrentCont

rolSet\Control\LSA的RestrictAnonymous 项设置为“1”,就可以禁止空用户连接。
2、 通过修改注册表来禁止管理共享 C$ D$等
打开注册表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\LanmanServer\Parameters项
对于服务器,添加键值“AutoShareServer”,类型为“REG_DWORD”,值为“0”。
对于客户机,添加键值“AutoShareWks”,类型为“REG_DWORD”,值为“0”。
以上几种方法部份存在风险,建议用第二种批处理文件。

以上方法引自---->http://hi.baidu.com/lwug/blog/item/be0e7cf449af4ad9f2d385e1.html

很管用的哦
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT