找回密码
 注册

新浪微博登陆

只需一步, 快速开始

QQ登录

只需一步,快速开始

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 970|回复: 18

放火墙一直拦截一个"SYSTEM"的奇怪应用程序

[复制链接]

杯户中学生

发表于 2006-9-9 13:01:32 | 显示全部楼层 |阅读模式
我家现在只要一上网,防火墙就会时不时阻止外部的某些IP地址访问计算机的一个叫"SYSTEM"的应用程序的22465端口,阻止其进行UDP连入或连出.这是怎么回事啊?请各位大虾帮我解决!

杯户小学生

发表于 2006-9-9 21:57:42 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

SYSTEM不是系统文件吗?……可是防火墙会拦截系统文件?不会是木马伪装吧?(某人最近对这个过敏……)
回复 喝彩 无视

使用道具 举报

禁止访问

头像被屏蔽
发表于 2006-9-9 22:39:56 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 喝彩 无视

使用道具 举报

杯户中学生

 楼主| 发表于 2006-9-10 08:08:47 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

防火墙:
回复 喝彩 无视

使用道具 举报

杯户小学生

发表于 2006-9-10 11:20:30 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

不管三七二十一先升级杀毒软件杀毒再说
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2006-9-10 11:53:50 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

用fport看看是哪个进程
回复 喝彩 无视

使用道具 举报

杯户中学生

 楼主| 发表于 2006-9-10 12:06:58 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

我的防火墙有定位程序的功能,但是定位后显示"路径'SYSTEM'不存在,或是无效目录".
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2006-9-10 12:09:01 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

没用过费尔
但你可以考虑换个程序看看
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2006-9-10 12:45:15 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

如果不是十分重要的话就别去管它了。
67、68端口
端口说明:67、68端口分别是为Bootp服务的Bootstrap Protocol Server(引导程序协议服务端)和Bootstrap Protocol Client(引导程序协议客户端)开放的端口。Bootp服务是一种产生于早期Unix的远程启动协议,我们现在经常用到的DHCP服务就是从Bootp服务扩展而来的。通过Bootp服务可以为局域网中的计算机动态分配IP地址,而不需要每个用户去设置静态IP地址。
端口漏洞:如果开放Bootp服务,常常会被黑客利用分配的一个IP地址作为局部路由器通过“中间人”(man-in-middle)方式进行攻击。
操作建议:建议关闭该端口。
还有,你当时在上网吗?上哪些网呢?
回复 喝彩 无视

使用道具 举报

杯户中学生

 楼主| 发表于 2006-9-12 19:44:07 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

一上网就这样,不管什么网
回复 喝彩 无视

使用道具 举报

杯户大学生

发表于 2006-9-19 20:32:35 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

[QUOTE=goldenid]我的防火墙有定位程序的功能,但是定位后显示"路径'SYSTEM'不存在,或是无效目录".[/QUOTE]


如果这样的话,显示的system应该就是正常的系统的system进程,如果pid是4的话就一定是了,和SIP一样它是系统核心进程之一,如此一来,可能是能够进程插入的木马或着是蠕虫病毒,杀毒即可
回复 喝彩 无视

使用道具 举报

事务所字幕组

发表于 2006-9-22 15:12:27 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

没有什么程序叫SYSTEM
99%是病毒,全盘搜索删除它.
回复 喝彩 无视

使用道具 举报

杯户大学生

发表于 2006-9-22 17:11:36 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

[QUOTE=intro]没有什么程序叫SYSTEM
99%是病毒,全盘搜索删除它.[/QUOTE]


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 新浪微博登陆

×
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2006-9-26 19:56:01 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

[quote=intro]没有什么程序叫SYSTEM
99%是病毒,全盘搜索删除它.[/quote]SYSTEM本身就是你的操作系统,当然不可能存在……
内嵌的话手杀比较麻烦,但这样也不一定用杀毒软件就能杀得了毒……(因为要杀毒就必须把SYSTEM关闭,一关了你系统也关了)试试在DOS下杀杀看
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2006-9-27 07:07:54 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

我的江民最近也是在拦截一些类似的奇怪东西,比如“SYSTEM”、“ROUNDLL32”之类的看起来像是重要系统程序的东西。
回复 喝彩 无视

使用道具 举报

事务所字幕组

发表于 2006-9-27 20:35:39 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

System.exe和System还是不一样的,任务管理器中的System并不真正存在路径.
而且System不会访问网络,所以你查找到的System很可能是病毒.
System本身并不能被其他进程插入,所以不可能有病毒.
看准PID.
结束进程,找到System.exe,删除.最后查看启动项目.Msconfig和服务.
回复 喝彩 无视

使用道具 举报

资源情报科

发表于 2006-9-28 18:24:55 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

貌似现在病毒进入合法进程里使用此进程的权限很流行啊
回复 喝彩 无视

使用道具 举报

杯户中学生

 楼主| 发表于 2006-10-3 18:11:17 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

我用的是诺顿,怎么也查不出有什么病毒.....大家救救我啊:025: :025:
回复 喝彩 无视

使用道具 举报

杯户中学生

发表于 2006-10-4 11:36:00 | 显示全部楼层

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

[quote=Nemesis-G]我的江民最近也是在拦截一些类似的奇怪东西,比如“SYSTEM”、“ROUNDLL32”之类的看起来像是重要系统程序的东西。[/quote]



“ROUNDLL32”???
这东西明显有问题
只有个rundll32(还是个敏感进程)
回复 喝彩 无视

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

本版积分规则

Archiver|手机版|小黑屋|名侦探柯南事务所 ( 沪ICP备05038770号 )

GMT+8, 2025-3-4 19:36 , Processed in 0.052765 second(s), 22 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表