设为首页
收藏本站
开启辅助访问
切换到窄版
登录
立即注册
中问网首页
我的收藏
站长博客
搜索
搜索
本版
帖子
用户
第一问答网
»
论坛
›
中问网
›
问答
›
是不是被人入侵了?
返回列表
发新帖
是不是被人入侵了?
[复制链接]
11
|
0
|
2009-1-30 06:28:38
|
显示全部楼层
|
阅读模式
今天我在打游戏的时候突然听到类似于广告的声音,就是那种广告语歌的(此时我只开了一个浩方对战平台和一个魔兽争霸游戏)我把电脑重起后发现没有了,我就继续玩,不过一会我的杀毒软件弹出(我用的是诺顿企业版)出现自动检测被关闭!我马上重起后GHOST了一下电脑,重新安装了诺顿企业版和一个天网防火墙。在不到5分钟后出现了一段像是屋子里的声音,有一点点的嘈杂。不过只出现了几秒就消失了,而我的天网的日记出现17:41:40] 接收到 192.168.0.2 的 UDP 数据包,
本机端口: Remote Grab[7000] ,
对方端口: Remote Grab[7000]
该包被拦截。[17:41:48] 接收到 192.168.0.2 的 UDP 数据包,
本机端口: Remote Grab[7000] ,
对方端口: Remote Grab[7000]
该包被拦截。[18:25:16] 接收到 192.168.0.2 的 UDP 数据包,
本机端口: Remote Grab[7000] ,
对方端口: Remote Grab[7000]
该包被拦截。[18:25:16] 接收到 192.168.0.2 的 UDP 数据包,
本机端口: Remote Grab[7000] ,
对方端口: Remote Grab[7000]
该包被拦截。[18:25:22] 接收到 192.168.0.2 的 UDP 数据包,
本机端口: Remote Grab[7000] ,
对方端口: Remote Grab[7000]
该包被拦截。[18:52:57] 接收到 192.168.0.2 的 UDP 数据包,
本机端口: 7777 ,
对方端口: 7777
该包被拦截。[18:53:21] 接收到 192.168.0.2 的 UDP 数据包,
本机端口: 7777 ,
对方端口: 7777
该包被拦截。[18:55:24] 接收到 192.168.0.2 的 UDP 数据包,
本机端口: 7777 ,
对方端口: 7777
该包被拦截。[18:56:40] 接收到 192.168.0.2 的 UDP 数据包,
本机端口: 7777 ,
对方端口: 7777
该包被拦截。请问是怎么回事?我该怎么办?
你上面所说的那些[17:41:48] 接收到 192.168.0.2 的 UDP 数据包,本机端口: Remote Grab[7000] ,对方端口: Remote Grab[7000] 该包被拦截。是局域网内有人使用侦测软件发出的数据包,也可能是用了某些带有此功能的软件,在WIN系统下的局域网内本身就有这样的功能,所以第一个并不用担心。至于第二个[00:56:58] 接收到 218.61.36.196 的 UDP 数据包,本机端口: 3463 ,对方端口: 1510 该包被拦截。这个我就是真的被攻击了……这是一个会重复发动数据包的工具,有点像DDOS(分裂式拒绝服务)的性质,不过看样子你已经成功的给拦截下来了,所以你并不用怕他了,天网是个好东西,我也一直用,如果你是被别人盯住了的吧,你就一直把天网开着吧,最怕由于台湾的地震把外部光缆弄坏了,所以有的杀毒软件都不能更新了,小心点吧!
提问者对答案的评价:
关于天网检测到的7777端口UDP数据包与PPlive使用的关系2006-05-18 01:46:24大中小 每天电脑的天网防火墙都要记录N多关于接到7777端口UDP数据包的报告,虽说好像不影响电脑的使用,可本人一直很是纳闷,到底是什么回事呢?于是就baidu和google了一下,总算是基本上弄明白了怎么回事,原来都是PPlive搞的怪。在BitUnion上和BitFx上好像看到有人讨论过,看到大家好像没讨论出什么结果,所以就把我看到的文字总结了一下,希望还在纳闷的同学看后不再纳闷,还有,如果这就是最近网络变慢的原因的话,希望相关人士能够找到解决的办法,是禁用PPlive呢还是等等之类的对策。首先进行一下7777端口UDP数据包产生源头可能性分析,有几个可能:1、源IP地址机器正在试图通过7777端口连接Tini木马;2、当有新机器连入局域网后会通过UDP7777端口枚举网内计算机,这和Computer Browser服务有关;3、有人在用PPLive看电视,PPLive会每10S以7777为源端口与目的端口向同网段的用户广播UDP数据包。4、其它原因。求解及验证:1、把7777端口的UDP数据包联想到Tini木马上去,实际是对TCP与UDP端口的混淆不清。因为与Tini木马对应的telnet程序用的是TCP7777端口,而不是UDP7777端口。如此排除了有黑客尝试用7777端口连接Tini木马的可能性。以下是我在实验室另外一台电脑尝试用telnet连接我的电脑的7777端口时我的电脑天网log:引用: [22:23:56] 10.2.26.159试图连接本机的7777端口,
TCP标志:S,
该操作被拒绝。[22:23:59] 10.2.26.159试图连接本机的7777端口,
TCP标志:S,
该操作被拒绝。[22:24:05] 10.2.26.159试图连接本机的7777端口,
TCP标志:S,
该操作被拒绝。PS:远程登录程序tini.exe介绍:tini是一款在同类软件中非常优秀的后门程序,说它优秀是由于它的体积只有3K,而且没有木马的特性,只是利用Windows本身的服务。如果你的电脑被安装执行tini之后,tini会监听7777端口,黑客就可以用telnet远程登录连接到你的电脑的7777端口,利用DOS命令控制你的电脑。如果你怕你被安装了tini木马了,你可以用搜索功能找一下tini.exe,如果找到了,Delete就ok了。2、通过查看自己电脑上的天网log文件,发现如果有7777端口的UPD数据包报告,那么同一个源IP大概在9,10,11秒会有一个UDP7777端口的数据包发给我的电脑。如此基本上可以确定是PPlive的PE.exe的原因了。为了进一步验证,我打开同一试验室的另外一台电脑的PPlive程序,此电脑的IP为10.2.26.159,然后回头查看自己电脑上的天网事件,呵呵,有7777端口UDP数据包报告;过去关闭PPlive,回来,呵呵,没有7777端口UDP数据包报告出现了。到此已经可以确定是PPlive产生了7777端口UDP数据包了。以下一段Log:引用: [21:56:18] 接收到 10.2.26.159 的 UDP 数据包,
本机端口: 7777 ,
对方端口: 7777
该包被拦截。[21:56:28] 接收到 10.2.26.159 的 UDP 数据包,
本机端口: 7777 ,
对方端口: 7777
该包被拦截。[21:56:38] 接收到 10.2.26.159 的 UDP 数据包,
本机端口: 7777 ,
对方端口: 7777
该包被拦截。[21:56:48] 接收到 10.2.26.159 的 UDP 数据包,
本机端口: 7777 ,
对方端口: 7777
该包被拦截。[21:56:58] 接收到 10.2.26.159 的 UDP 数据包,
本机端口: 7777 ,
对方端口: 7777
该包被拦截。[21:57:08] 接收到 10.2.26.159 的 UDP 数据包,
本机端口: 7777 ,
对方端口: 7777
该包被拦截。[21:57:18] 接收到 10.2.26.159 的 UDP 数据包,
本机端口: 7777 ,
对方端口: 7777
该包被拦截。[21:57:28] 接收到 10.2.26.159 的 UDP 数据包,
本机端口: 7777 ,
对方端口: 7777
该包被拦截。[21:57:38] 接收到 10.2.26.159 的 UDP 数据包,
本机端口: 7777 ,
对方端口: 7777
该包被拦截。[21:57:48] 接收到 10.2.26.159 的 UDP 数据包,
本机端口: 7777 ,
对方端口: 7777
该包被拦截。3、关于当有新机器连入局域网后会通过UDP7777端口枚举网内计算机这个问题,本人不太清楚,也不太好做实验,所以放弃了。不过有一点是可以肯定的,Compute Browser服务不会每隔10s枚举一次,据此可以排除这个可能性。4、在确定PPlive的PE.exe的原因之后,并不能确定所有的7777端口UDP数据包都源于此。但如果是每10s一次的数据包,本人认为其他可能性应该不大,没有人会无聊到模拟PE.exe这个动作吧,当然不排除有程序在这个动作上和PE.exe巧合的可能性。探讨:引用: Originally posted by danielwtx at 2006-4-21 02:12 PM:难道是因为网络安全比赛开始了?这层住了好多9系的兄弟...
引用: Originally posted by lawsherman at 2006-4-21 02:30 PM:UDP Flood会将整个网段都弄崩溃的所以我提议把那个人揪出来打一顿...... 这是BitUnion上“7777端口遭到攻击”的回复引用,这也是导致我去弄清整个事情的原因。呵呵,我觉得特别好玩的是lawsherman的回复,其实我想咱们当中应该没有太多人在研究怎么黑别人的电脑这些技术,当我们的电脑受到某一电脑攻击时,多半是源电脑中毒了。废话,突然发现怎么自己说起地球人都知道了的东西了。说点正经的:1、PE.exe这种每10s广播一次是否会导致UDP数据包洪流结果导致网络阻塞,最后导致现在校园网如此之慢,本人就没什么想法了,希望专业学习网络通信的高手进行一下分析,如果结果是yes,那么给学校的网络中心反映反映情况,希望他们能制定出对策,就此让我们的网络不要再么蜗牛。2、如果使用天网的同学烦这个7777端口UDP数据包拦截记录与警告,可以加一条UDP规则:拦截UDP7777端口数据包(发送接收都拦截),但不记录不警告。记得添加后要点击一下保存按钮啊,天网有点傻,不会自动保存规则。PS:用PPlive的同学就不要加这条规则了,好像说加了这条规则,pplive就不能正常使用了。
从IP地址来看!应该不是被攻击了!
请先在我的共享资料中下载“360安全卫士”,用“漏洞扫描”打上补丁。一,在我的共享资料下载ewido anti-spyware 4.0.rar,请升级后在“安全模式”下查杀。二,1,升级超级兔子魔法设置到最新,2,重启电脑按F8到“安全模式”,3,执行“IE修复专家”里面的“一键清除”并且按提示要求卸载某些广告程序然后重启计算机。如没安装超兔请在http://www.pctutu.com/ 下载。
在浩方和别人连网玩网游 连接信息 肯定有 不是入侵
帖主应该首先交代清楚自己的上网环境,你是专用IP还是通过局域网连出去的。
从IP上看这是内网的IP地址向你发送数据包.一般装了天网后能拦截到各类其他内网计算机发送的数据包.着是正常现象. 不是入侵.没事的
回复
使用道具
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
千问
主题
0
回帖
4882万
积分
论坛元老
论坛元老, 积分 48824836, 距离下一级还需 -38824837 积分
论坛元老, 积分 48824836, 距离下一级还需 -38824837 积分
积分
48824836
加好友
发消息
回复楼主
返回列表
问答
热门排行
1
事后3小时吃紧急避孕药第二天试纸阳性
2
阴茎最前端有点红肿,还有点黑点
3
左边乳房外侧用手按就感觉痛,感觉里面有个
4
尿有点红,难受的厉害,是怎么回事
5
小孩1岁,得了支原体肺炎怎么办
6
左脸被人打肿了,疼得张不开嘴,脖子也难受
7
医生,我的脚趾头特别痒,开裂,而且有小得
8
晚上躺着感觉膀胱有点胀,有点怪怪感觉
9
肾虚,青春痘便秘如何调理?
10
37。9度算是发烧吗
11
扁挑体肥大,发烧,扁挑体有水泡
12
阴茎短小不想做手术还有什么办
13
你好.我有棵牙齿断了.也不知道是为什么会
14
肩胛骨逢疼痛,进行拔罐、按摩不管用,检查
15
脸部突然变得异常干燥,紧绷,还起皮,用护
16
经血发黑为何啥
17
我想问一下肚脐由于宝宝便秘哭闹和阵,肚脐
18
总觉得口干舌燥,嘴里很难受,该如何解决?
19
请问查找过敏源到什么科室去查呢
20
没有和男友发生关系,但精液留在我的下身,
21
你还,我想问一下,一日大便2-3次,正常
22
两边脸上长密密麻麻的白色小痘痘
23
22岁原始闭经卵巢发育不良幼子子宫能治吗
24
您好请问左胸疼是怎么回事坐心脏跟踪说有早
25
我今年32岁,从事体力劳动。经常蹲着干活
26
我上环一年呢没怀孕以后还会怀孕吗
27
您好我有些手淫过度静养中请问喝羊奶会
28
你好,我月经推迟12天未来,最近两天下体
29
不到一个月我的乳房就有惊的感觉可
30
请问:我母亲71岁,不能吃油腻食物、恶心
31
我的小孩在发烧
32
扁桃体切除后,冷天咳嗽厉害,有什么药物治
33
请问做子宫内膜诊刮需要多长时间,很痛吗
34
3岁的孩子老是腿、胳膊发麻怎么回事
35
梅毒大概多久能治好,大概要花多少钱
36
我儿子一岁,脾气好坏,只要有什么不顺他的
37
手心脚心出汗头晕不知是心还是胃难受?
38
女人如果得了尖锐湿疹症状会是什么样子的。
39
尿频、夜尿多、尿分叉、尿道胀痛、肛门胀憋
40
请问复方清带灌注液中的阴道冲洗器第一次使
41
髋关节积液如何治疗效果最好
42
联苯苄唑凝能治好脚趾氧,且有水泡吗
43
小孩是药物过敏体质(青霉素,罗红霉素),
44
怎样去痘痘,怎样去除毛孔粗大
45
臉上長痘,晚上睡眠不好。。
46
去年我有过湿疹,不过今年年初已经康复了,
47
眼内感觉有雾气蒙蒙。
48
月经期己过了八天,又有不规侧出血怎么办
49
左胳膊下.乳房边缘隐痛.有很长时间了.不
50
总胆汁酸是0-13
51
人流会不会影响今后生育
52
指甲没了肉破了现在有些化脓怎么处理
53
你好,麻烦您再问一下,奥洛克宫颈修复术对
54
舌头有种被一根筋拉着的感觉
55
讲话舌头不灵活
56
疥疮是什么病,对怀孕有影响吗,会传染吗,
57
洗完澡后发现手背处有血迹,全身找不到伤口
58
小腿大面积被烫伤,没有脱皮,现在就是感觉
59
拉尿的时候阴茎口会痛
60
白细胞偏高12.3打针了三天以后检查身体
61
头发掉落很多,长得又很少,也很细
62
女:40岁今天做B超有子宫一个3公分
63
我现在在广州看了四个月了,花了一万多块了
64
人流会导致阴道松弛吗?
65
爸爸64岁,常打哈欠,嗜睡是什么问题?
66
17岁有点快包皮不太长该怎么办呢
67
两年前,曾骑车摔倒伤到右臂,伤到神经,现
68
你好,我今年25岁,药流过三次,我一直月
69
头发细,发根变白,落头发,头两边落的严重
70
我阑尾炎开刀没几天,怎么今晚嘴巴流血了啊
71
我被查出是支原体阳性,医生给我开了希舒美
72
产后风湿可以治疗吗?
73
我外阴前庭部位还有两旁长了许多白色的小粒
74
我以前经常哭现在很久没哭过了突然哭
75
我今年42,女性,这两年夏天和秋天每天五
76
三岁时候发烧直道今 不能说话
77
女是男的妈妈的姐姐的女
78
女性阴部发出酸性的气味,会不会腐蚀牛仔裤
79
白带常规的正常值是多少啊??
80
先兆流产,胎能不能保住
81
不知道为什么肛门在上厕所时就流血,不上时
82
早泄怎么办。每次房事坚持不了两分钟就草草
83
到现在月经多还没来,是否是怀孕了?
84
人体为什么轻轻碰一下就容易产生淤血
85
打完疫苗后的饮食?
86
每次用热水洗过脸后,脸上就起白皮,就像那老皮一样
87
早期肝硬化和乙肝小三阳能治吗
88
子宫肌瘤腹腔镜手术后需注意什么
89
心脏瓣膜置换手术后的不良反应有哪些
90
神经衰弱不吃药不看病还有什么可以治疗的
91
我儿子两个半月了体温37.5度算发烧吗
92
腿突然没劲,摔跤
93
睡眠不好导致的记性不好怎么办?
94
月经周期推迟 ,
95
经常给利巴韦林和抗生素请问会有副作用吗。
96
请问如果排卵障碍怎么办
97
9个月的女婴耳朵流浓应该怎么治疗,去看只是开了消炎药
98
大部分病变纤维硬结,是什么意思?