我被攻击了

泛蓝

新手上路
注册
2003-04-15
消息
2,560
荣誉分数
1
声望点数
0
都是我不好,上次重装了系统竟然忘了关445和139口,
搞得我如此狼狈,现在我匆匆关了他们,却发现电脑还是在异动,
svchost不断的往外发信息,tcp 1025, 5000 和 UDP 1900
都在活动,网络连接里的"Internet 连接”不正常了,刚开启就关闭
有谁知道怎么治它们阿???
 
最初由 泛蓝 发布
都是我不好,上次重装了系统竟然忘了关445和139口,
搞得我如此狼狈,现在我匆匆关了他们,却发现电脑还是在异动,
svchost不断的往外发信息,tcp 1025, 5000 和 UDP 1900
都在活动,网络连接里的"Internet 连接”不正常了,刚开启就关闭
有谁知道怎么治它们阿???

而且internet连接里的好多地方(都显示成了“不可用”)了
 
下个天网防火墙,暂时封闭他,然后下个杀毒软件吧,如果自己能看出来有什么service可疑的,关了它。置顶的帖子有下载的地址。windows升级。反正能做的都做吧。不行就加个router,我觉得router特别管用。哈哈哈。
 
才看到你有天网,但那个不是最新的。
 
问题是我有router啊,一直都是用router的
 
安全模式
c:\winnt\system32\wins\
attrib -r *.exe
del *.exe

restart
 
要是这个病毒的话,先看看wins下有没有东西吧。有的话把service停掉,就可以删了。安全模式也是一个办法,先看看wins再说吧。
 
我用的是windows XP,什么service pack 都没有的 2002版

wins 底下什么也没有,
不过发现Administrator 用户密码被篡改了!!!
怎样才可以安全夺回Administrator权限呢?
 
要我说,就重装系统,图个清静。
 
你一个个人电脑,谁会对你那么有兴趣啊。基本用router就没什么问题了,除非你开了端口映射。
 
最初由 大熊猫 发布
要我说,就重装系统,图个清静。


这个观点我不赞成。出了问题就要设法解决,那样才会有提高嘛。^_^
 
那个RPC COM漏洞可以夺取管理员权限的
你还是去找个patch吧
 
btw:
net user administrator blue
就可以把administrator密码改为blue
因为你是管理员对吧
或者用启动盘进dos删除sam
 
最初由 我自天堂来 发布
你一个个人电脑,谁会对你那么有兴趣啊。基本用router就没什么问题了,除非你开了端口映射。

国内那些人才不会管你是不是个人电脑呢,只要是个机子,固定ip,他们就当那是肉鸡,那群SB
 
后退
顶部