找回密码
 注册创意安天

在线急求答案

[复制链接]
发表于 2009-6-22 02:26 | 显示全部楼层 |阅读模式
前天中了个叫NWCworkstation的木马,睡觉挂机时被人直接远程控制我的电脑盗取网络游戏虚拟物品,于是下载了个安天防线来杀木马,可清除后,依旧在网络监控日志里发现有人攻击,而且还出现了Backdoor.Bo2k以及Backdoor.PortalofDoom,分别被攻击了23次和32次,但用卡巴、360以及安天均无法查出病毒或木马,请问下这网络监控日志里描述的到底是受到的攻击还是已经被拦截的,附上这2天的监控日志,新手在线急求详细解答

安天网络监控日志.rar

566 Bytes, 下载次数: 90

发表于 2009-6-22 08:59 | 显示全部楼层
防火墙日志是已经被拦截掉的,目前还不支持记录放行的.所以被拦截的行为是不会起作用的.

但一旦被人远程控制,很难避免放置其他后门和rootkit,有一些rootkit基本上能逃过所有反病毒和反木马软件,重装系统,再把安全防火墙置于主动初装模式(block all pactet coming in)可能更可靠些。
回复

使用道具 举报

 楼主| 发表于 2009-6-22 10:24 | 显示全部楼层
可我用各种软件都扫不到任何病毒和木马....被拦截的这两个到底只是外部的PING还是利用已经潜伏在电脑里的木马进行尝试攻击了?
回复

使用道具 举报

发表于 2009-6-22 11:23 | 显示全部楼层
您说的情况都有可能,外部扫描您的机器情况会大于内部中的木马几率。
您最好扫描您的整体磁盘。
回复

使用道具 举报

 楼主| 发表于 2009-6-22 11:41 | 显示全部楼层
只是我用所有杀毒软件都杀不出任何东西,有人说可能木马已经在我杀毒软件那留了后门保证不被检测出来...最近草木皆兵,挺郁闷的...
回复

使用道具 举报

发表于 2009-6-22 13:26 | 显示全部楼层
网络攻击其实是一个很正常的现象,不能保证其他人不中病毒,所以您不要那么悲观。
您可以再用一段时间,再看看是什么情况。
回复

使用道具 举报

 楼主| 发表于 2009-6-22 13:34 | 显示全部楼层
谢谢您的建议`
回复

使用道具 举报

发表于 2009-6-22 15:03 | 显示全部楼层
以后有什么建议或疑问,就上来告诉我们,我们会尽量帮您解决问题。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-11-23 13:23

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表