爱问知识人 爱问教育 医院库

我怀疑中木马了,高分求助

首页

我怀疑中木马了,高分求助

在天网防火墙里我禁止generic host process for win32 services运行,他就说1分钟后重启。我上网时在天网日志里有如下内容

[17:33:57]  试图连接本机的9524端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:00]  试图连接本机的9524端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:06]  试图连接本机的9524端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:13]  试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:16]  试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:18]  试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:19]  试图连接本机的16881端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:21]  试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:25]  试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:28]  试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:28]  试图连接本机的16881端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:30]  试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:31]  试图连接本机的9524端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:32]  试图连接本机的9524端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:33]  试图连接本机的135端口,
           TCP标志:S,
           该操作被拒绝。

[17:34:34]  试图连接本机的9524端口,
           TCP标志:S,

我的电脑是xp+sp1打过所有补丁,瑞星,木马克星都查不出病毒。最好回答详细

提交回答

全部答案

    2018-04-02 12:23:46
  • generic host process for win32 services 是系统里的程序for win32的服务,不是病毒也不是木马。你禁止该进程系统自动重启是正常现象,因为系统的支柱都被你crash掉了,你的系统当然不能稳定了。
    你可以去 里下载最新的木马克星,查杀系统中可能存在的木马。
    你那些天网的日志只能说明这些从外界来的连接或访问被天网给阻截了,你的系统是安全的。
    

    徐***

    2018-04-02 12:23:46

  • 2018-04-02 10:23:46
  • 应该没什么问题,这样很正常,从对日志的分析,我感觉你的机器可能装的类似于bt这样的点对点软件,还有网络中有些病毒在进行自我复制。

    张***

    2018-04-02 10:23:46

  • 2018-04-02 09:23:46
  • 没事

    l***

    2018-04-02 09:23:46

  • 2018-04-02 09:23:46
  • 倒,这你是盗用金山网站上网友写的文章

    你***

    2018-04-02 09:23:46

  • 2018-04-02 08:23:46
  • 杀毒也没那么复杂吧,一般就一招,只要你装了杀毒软件,升好级,电脑重新启动按F8进安全模式,到了桌面打开你的杀毒软件杀一下,毒毒就死了,这样杀了,一般问题就OK了啦!那有上面那么多大虾说的那么严重啊,还把网上找来的一堆abcd....全帖上来。。。。忧闷!

    人***

    2018-04-02 08:23:46

  • 2018-04-02 08:23:46
  • 那就证明有人在试图访问你的电脑,还有XP的SP2也应该打上,不要听网上如何如何的说SP2怎样怎样的,我打上用了快两个月了,都没发生过任何问题.

    你***

    2018-04-02 08:23:46

  • 2018-04-02 08:23:46
  • 没中木马,只不过是试图连接而不是登陆,而且已经被拒绝.
    网络上其实很多连接请求是正当的,但是如果防火墙不知道是什么连接的话就报是攻击.

    不***

    2018-04-02 08:23:46

  • 2018-04-02 08:23:46
  • 可以把文件储存,重装一遍windous XP即可

    谁***

    2018-04-02 08:23:46

  • 2018-04-02 06:23:46
  •   木马病毒清除的通用解法 
      
    “木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。
      在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。 当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,,“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、 i、 i、注册表等等都是“木马”藏身的好地方。
      下面具体谈谈“木马”是怎样自动加载的。   在 i文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。
      当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command。exe文件,如果不注意可能不会发现它不是真正的系统启动文件。   在 i文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer。
      exe”,如果不是“explorer。exe”,而是“shell= explorer。exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。   在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINE”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1。
      0木马”,它将注册表“HKEY-LOCAL-MACHINE”下的 Explorer 键值改为Explorer=“C:。exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USER”、“HKEY-USERS\u65290***”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINE”下找到“木马”程序的文件名,再在整个注册表中搜索即可。
         知道了“木马”的工作原理,查杀“木马”就变得很容易,如果发现有“木马”存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后编辑 i文件,将[WINDOWS]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=”和“load=”;编辑 i文件,将[BOOT]下面的“shell=‘木马’文件”,更改为:“shell=explorer。
      exe”;在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL-MACHINE”下找到“木马”程序的文件名,再在整个注册表中搜索并替换掉“木马”程序,有时候还需注意的是:有的“木马”程序并不是直接将“HKEY-LOCAL-MACHINE”下的“木马”键值删除就行了,因为有的“木马”如:BladeRunner“木马”,如果你删除它,“木马”会立即自动加上,你需要的是记下“木马”的名字与目录,然后退回到MS-DOS下,找到此“木马”文件并删除掉。
      重新启动计算机,然后再到注册表中将所有“木马”文件的键值删除。至此,我们就大功告成了 。

    我***

    2018-04-02 06:23:46

  • 2018-04-02 06:23:46
  • 是系统里的程序for win32的服务,没事

    y***

    2018-04-02 06:23:46

  • 2018-04-02 05:23:46
  • 应该是别人连接你的机子,不用担心,如果不放心,用杀毒软件杀杀毒即可

    m***

    2018-04-02 05:23:46

类似问题

换一换
  • 反病毒 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

  • 根据医学资料记载

    B.20世纪上半叶,人类经历了两次世界大战,大量的青壮年人口死于战争;而20世纪下半叶,世界基本处于...

    公务员考试

  • 无锡有哪些大学?

    无锡至少有两所正规大学: 1、江南大学 2、南京农业大学无锡渔业学院。由于它不直接在无锡召本科生,所...

    院校信息

  • 开奶茶店需要什么

    要有经营场所,办理工商登记(办理卫生许可),如果觉得有必要还要到税务局买定额发票,不过奶茶店一般人家...

    酒类/饮品

  • 怎样管理好一个班?

    1、以身作则,如果连自己都做不好,还怎么当班长? 2、人缘好,我就是由于人缘不好,才改当副班长的。 ...

    管理学

  • 笔记本电脑永远是解决笔记本故障的卡片屏幕...

    有时,我们的笔记本电脑总是卡住了。我们怎样才能解决这个问题可能有很多不太熟悉的网友。现在让我们告诉你...

    电脑/网络

  • xp电脑显示屏调节屏幕亮度怎么调节_XP...

    XP电脑显示屏亮度调节怎么操作 1、直接在XP系统桌面空白处右键选择属性打开【显示属性】程序。 2、...

    电脑/网络

  • 计算机不能重新启动所有时间重新启动如何解...

    关于计算机不能重启和重启的问题,我相信很多网民以前见过。我们如何解决这个问题这里有一点告诉你,计算机...

    电脑/网络

  • 如果笔记本不能上网,我该怎么办

    也许有些网友对笔记本电脑无法上网的问题了解不多。现在让我们向你介绍一下笔记本电脑不能上网的原因以及如...

    电脑/网络

  • 现在移民需要多少钱(留学移民要多少钱)

    在众多的热门移民国家中,能够同时满足速度快,要求简单且有法案支持的移民国家,目前就只有马耳他,希腊,...

    电脑/网络

  • 高迪安集团公司的实力怎么样?

    高迪安(英文:GOLDIAN,前身:金大元集团),是一个综合性企业集团,致力于真爱人文事业的发展,旗...

    管理学

  • 有人了解高迪安集团这个公司吗?

    高迪安(英文:GOLDIAN,前身:金大元集团),是一个综合性企业集团,成立以来致力于真爱人文事业的...

    产业信息

  • 高迪安集团旗下的人工智能产业发展好吗?

    高迪安集团旗下的元梦智能科技公司,是一家致力于打造以数字智能人为核心的人工智能交互系统,并集研发、生...

    产业信息

  • 高迪安这个公司现在旗下现在主要有哪些产业...

    高迪安旗下产业比较多,涵盖地产、教育、珠宝、智能、金融、互联、健康等多个领域。集团从地产起步,开发了...

    产业信息

  • 高迪安之前开发的第一个新房是哪个楼盘?

    位于浦东川沙的金钟苑,后续集团开发了享誉海内外的上海地标性楼盘——香梅花园。

    购房置业

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):