天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧网络 >> 正文

这是我一开机扫到:封杀它俩IP

2009-6-15本站原创竹方一雨

这是我一开机扫到:

netstat -an 

TCP    192.168.0.108:1026     192.168.0.247:1200
 TCP    192.168.0.108:1028     192.168.0.250:3260
 TCP    192.168.0.108:1032     192.168.0.250:139
 TCP    192.168.0.108:1033     192.168.0.250:139
 TCP    192.168.0.108:1036     192.168.0.249:8048
 TCP    192.168.0.108:1037     192.168.0.249:139
 TCP    192.168.0.108:1045     192.168.0.249:7966
 TCP    192.168.0.108:1052     59.34.216.139:889
 TCP    192.168.0.108:1055     59.34.197.90:80
 TCP    192.168.0.108:1056     59.34.216.139:8888

 TCP    192.168.0.108:1057     192.168.0.249:8048
 TCP    192.168.0.108:1058     192.168.0.249:139

起初是客人上机QQ报有马,要求客人改密码,但改了之后又提示有马,又建议修改密码。客人火了!!把我叫了过去,一看,QQ扫到了马,而且360也打不开。任务管理器里多了一个3344.exe 。于是乎请客人换了机,想用的是易游,应该不那么容易给穿了的吧,就重启了一下,亦然……,啊!传说中的穿不烂的易游都给穿了啊!!于是乎再还原系统,亦然……看到在D盘下面。
          先到ROS里把这现两个IP给封了才行
 TCP    192.168.0.108:1052     59.34.216.139:889
 TCP    192.168.0.108:1055     59.34.197.90:80
 TCP    192.168.0.108:1056     59.34.216.139:8888
          
再开机一看,这两个IP不断有收到数据包,但是客户机已经没有木马进程运行了。
    但是,还是得全盘克过啊!!
          还有没有封杀这两个IP的快点行动吧!!

        

 

本文来源:本站原创 作者:竹方一雨

相关文章
没有相关文章
声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行