fishioxy 发表于 2009-6-22 02:26

在线急求答案

前天中了个叫NWCworkstation的木马,睡觉挂机时被人直接远程控制我的电脑盗取网络游戏虚拟物品,于是下载了个安天防线来杀木马,可清除后,依旧在网络监控日志里发现有人攻击,而且还出现了Backdoor.Bo2k以及Backdoor.PortalofDoom,分别被攻击了23次和32次,但用卡巴、360以及安天均无法查出病毒或木马,请问下这网络监控日志里描述的到底是受到的攻击还是已经被拦截的,附上这2天的监控日志,新手在线急求详细解答

安天匪兵甲 发表于 2009-6-22 08:59

防火墙日志是已经被拦截掉的,目前还不支持记录放行的.所以被拦截的行为是不会起作用的.

但一旦被人远程控制,很难避免放置其他后门和rootkit,有一些rootkit基本上能逃过所有反病毒和反木马软件,重装系统,再把安全防火墙置于主动初装模式(block all pactet coming in)可能更可靠些。

fishioxy 发表于 2009-6-22 10:24

可我用各种软件都扫不到任何病毒和木马....被拦截的这两个到底只是外部的PING还是利用已经潜伏在电脑里的木马进行尝试攻击了?

babaiai123 发表于 2009-6-22 11:23

您说的情况都有可能,外部扫描您的机器情况会大于内部中的木马几率。
您最好扫描您的整体磁盘。

fishioxy 发表于 2009-6-22 11:41

只是我用所有杀毒软件都杀不出任何东西,有人说可能木马已经在我杀毒软件那留了后门保证不被检测出来...最近草木皆兵,挺郁闷的...

babaiai123 发表于 2009-6-22 13:26

网络攻击其实是一个很正常的现象,不能保证其他人不中病毒,所以您不要那么悲观。
您可以再用一段时间,再看看是什么情况。

fishioxy 发表于 2009-6-22 13:34

谢谢您的建议`

babaiai123 发表于 2009-6-22 15:03

以后有什么建议或疑问,就上来告诉我们,我们会尽量帮您解决问题。
页: [1]
查看完整版本: 在线急求答案