找回密码
 注册

QQ登录

只需一步,快速开始

新浪微博登陆

只需一步, 快速开始

扫一扫,访问微社区

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 1494|回复: 18
打印 上一主题 下一主题

放火墙一直拦截一个"SYSTEM"的奇怪应用程序

[复制链接]

杯户中学生

0

主题

0

好友

16

积分

 

升级
38%
帖子
143
精华
0
积分
16
威望
15
RP
0
金钱
1 柯币
人气
4 ℃
注册时间
2005-12-20
跳转到指定楼层
顶楼
发表于 2006-9-9 13:01:32 |只看该作者 |倒序浏览
我家现在只要一上网,防火墙就会时不时阻止外部的某些IP地址访问计算机的一个叫"SYSTEM"的应用程序的22465端口,阻止其进行UDP连入或连出.这是怎么回事啊?请各位大虾帮我解决!

杯户大学生

0

主题

0

好友

62

积分

 

升级
55%
帖子
1002
精华
0
积分
62
威望
4
RP
120
金钱
242 柯币
人气
0 ℃
注册时间
2003-10-19
沙发
发表于 2006-9-9 21:57:42 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

SYSTEM不是系统文件吗?……可是防火墙会拦截系统文件?不会是木马伪装吧?(某人最近对这个过敏……)
我是凉宫春日声援会滴!!!!!! 不要问我为什么是“声援会”不是“后援会”……
回复

使用道具 举报

觉醒的小五郎

9

主题

3

好友

544

积分

 

升级
44%
帖子
3391
精华
1
积分
544
威望
236
RP
686
金钱
1570 柯币
人气
373 ℃
注册时间
2003-10-14

M13票房保卫战功臣

板凳
发表于 2006-9-9 22:39:56 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

应该是木马伪装的,建议楼主杀毒
还有,system的完整文件名是什么?
奔四的男人了~
回复

使用道具 举报

杯户中学生

0

主题

0

好友

16

积分

 

升级
38%
帖子
143
精华
0
积分
16
威望
15
RP
0
金钱
1 柯币
人气
4 ℃
注册时间
2005-12-20
地板
发表于 2006-9-10 08:08:47 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

防火墙:
回复

使用道具 举报

杯户大学生

0

主题

0

好友

62

积分

 

升级
55%
帖子
1002
精华
0
积分
62
威望
4
RP
120
金钱
242 柯币
人气
0 ℃
注册时间
2003-10-19
5
发表于 2006-9-10 11:20:30 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

不管三七二十一先升级杀毒软件杀毒再说
我是凉宫春日声援会滴!!!!!! 不要问我为什么是“声援会”不是“后援会”……
回复

使用道具 举报

最后的银色子弹

0

主题

0

好友

3035

积分

 

帖子
1500
精华
1
积分
3035
威望
1000
RP
5050
金钱
10101 柯币
人气
8 ℃
注册时间
2005-4-15
6
发表于 2006-9-10 11:53:50 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

用fport看看是哪个进程
回复

使用道具 举报

杯户中学生

0

主题

0

好友

16

积分

 

升级
38%
帖子
143
精华
0
积分
16
威望
15
RP
0
金钱
1 柯币
人气
4 ℃
注册时间
2005-12-20
7
发表于 2006-9-10 12:06:58 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

我的防火墙有定位程序的功能,但是定位后显示"路径'SYSTEM'不存在,或是无效目录".
回复

使用道具 举报

最后的银色子弹

0

主题

0

好友

3035

积分

 

帖子
1500
精华
1
积分
3035
威望
1000
RP
5050
金钱
10101 柯币
人气
8 ℃
注册时间
2005-4-15
8
发表于 2006-9-10 12:09:01 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

没用过费尔
但你可以考虑换个程序看看
800 字节以内
不支持自定义 Discuz! 代码
回复

使用道具 举报

最后的银色子弹

美术馆荣誉版主

0

主题

0

好友

2364

积分

 

帖子
1900
精华
10
积分
2364
威望
1260
RP
2712
金钱
4968 柯币
人气
0 ℃
注册时间
2004-12-25
9
发表于 2006-9-10 12:45:15 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

如果不是十分重要的话就别去管它了。
67、68端口
端口说明:67、68端口分别是为Bootp服务的Bootstrap Protocol Server(引导程序协议服务端)和Bootstrap Protocol Client(引导程序协议客户端)开放的端口。Bootp服务是一种产生于早期Unix的远程启动协议,我们现在经常用到的DHCP服务就是从Bootp服务扩展而来的。通过Bootp服务可以为局域网中的计算机动态分配IP地址,而不需要每个用户去设置静态IP地址。
端口漏洞:如果开放Bootp服务,常常会被黑客利用分配的一个IP地址作为局部路由器通过“中间人”(man-in-middle)方式进行攻击。
操作建议:建议关闭该端口。
还有,你当时在上网吗?上哪些网呢?
PT比DP好玩
这是真理
******
两个都倒了OTL
http://ichigogirl.blogcn.com~壁紙無料配信中~
******
新·白吃斑竹n人组之传说中的可爱小草莓
******
http://www.pc-game-clinic.net/这个网不错……
回复

使用道具 举报

杯户中学生

0

主题

0

好友

16

积分

 

升级
38%
帖子
143
精华
0
积分
16
威望
15
RP
0
金钱
1 柯币
人气
4 ℃
注册时间
2005-12-20
10
发表于 2006-9-12 19:44:07 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

一上网就这样,不管什么网
回复

使用道具 举报

杯户大学生

0

主题

0

好友

42

积分

 

升级
5%
帖子
681
精华
0
积分
42
威望
0
RP
88
金钱
177 柯币
人气
2 ℃
注册时间
2004-1-19
11
发表于 2006-9-19 20:32:35 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

[QUOTE=goldenid]我的防火墙有定位程序的功能,但是定位后显示"路径'SYSTEM'不存在,或是无效目录".[/QUOTE]


如果这样的话,显示的system应该就是正常的系统的system进程,如果pid是4的话就一定是了,和SIP一样它是系统核心进程之一,如此一来,可能是能够进程插入的木马或着是蠕虫病毒,杀毒即可
回复

使用道具 举报

事务所字幕组成员
MOFILE资源区荣誉版主

0

主题

0

好友

1435

积分

 

帖子
2342
精华
6
积分
1435
威望
1142
RP
2387
金钱
7398 柯币
人气
132 ℃
注册时间
2004-9-26
12
发表于 2006-9-22 15:12:27 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

没有什么程序叫SYSTEM
99%是病毒,全盘搜索删除它.
回复

使用道具 举报

杯户大学生

0

主题

0

好友

42

积分

 

升级
5%
帖子
681
精华
0
积分
42
威望
0
RP
88
金钱
177 柯币
人气
2 ℃
注册时间
2004-1-19
13
发表于 2006-9-22 17:11:36 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

[QUOTE=intro]没有什么程序叫SYSTEM
99%是病毒,全盘搜索删除它.[/QUOTE]


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册 新浪微博登陆

回复

使用道具 举报

最后的银色子弹

美术馆荣誉版主

0

主题

0

好友

2364

积分

 

帖子
1900
精华
10
积分
2364
威望
1260
RP
2712
金钱
4968 柯币
人气
0 ℃
注册时间
2004-12-25
14
发表于 2006-9-26 19:56:01 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

[quote=intro]没有什么程序叫SYSTEM
99%是病毒,全盘搜索删除它.[/quote]SYSTEM本身就是你的操作系统,当然不可能存在……
内嵌的话手杀比较麻烦,但这样也不一定用杀毒软件就能杀得了毒……(因为要杀毒就必须把SYSTEM关闭,一关了你系统也关了)试试在DOS下杀杀看
PT比DP好玩
这是真理
******
两个都倒了OTL
http://ichigogirl.blogcn.com~壁紙無料配信中~
******
新·白吃斑竹n人组之传说中的可爱小草莓
******
http://www.pc-game-clinic.net/这个网不错……
回复

使用道具 举报

最后的银色子弹

水区荣誉版主

28

主题

12

好友

3457

积分

 

帖子
12690
精华
6
积分
3457
威望
1410
RP
4800
金钱
511 柯币
人气
300 ℃
注册时间
2005-7-26
15
发表于 2006-9-27 07:07:54 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

我的江民最近也是在拦截一些类似的奇怪东西,比如“SYSTEM”、“ROUNDLL32”之类的看起来像是重要系统程序的东西。
回复

使用道具 举报

事务所字幕组成员
MOFILE资源区荣誉版主

0

主题

0

好友

1435

积分

 

帖子
2342
精华
6
积分
1435
威望
1142
RP
2387
金钱
7398 柯币
人气
132 ℃
注册时间
2004-9-26
16
发表于 2006-9-27 20:35:39 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

System.exe和System还是不一样的,任务管理器中的System并不真正存在路径.
而且System不会访问网络,所以你查找到的System很可能是病毒.
System本身并不能被其他进程插入,所以不可能有病毒.
看准PID.
结束进程,找到System.exe,删除.最后查看启动项目.Msconfig和服务.
回复

使用道具 举报

广播站荣誉合成
资源情报科成员

10

主题

16

好友

4638

积分

 

昵称
猴子宝
帖子
9671
精华
2
积分
4638
威望
471
RP
10176
金钱
26906 柯币
人气
419 ℃
注册时间
2005-1-27
17
发表于 2006-9-28 18:24:55 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

貌似现在病毒进入合法进程里使用此进程的权限很流行啊
猥琐不囧子家族----猥琐不宝子
714杀人事件之幸存者
回复

使用道具 举报

杯户中学生

0

主题

0

好友

16

积分

 

升级
38%
帖子
143
精华
0
积分
16
威望
15
RP
0
金钱
1 柯币
人气
4 ℃
注册时间
2005-12-20
18
发表于 2006-10-3 18:11:17 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

我用的是诺顿,怎么也查不出有什么病毒.....大家救救我啊:025: :025:
回复

使用道具 举报

杯户大学生

1

主题

0

好友

43

积分

 

升级
8%
帖子
1004
精华
0
积分
43
威望
23
RP
24
金钱
29 柯币
人气
21 ℃
注册时间
2004-5-16
19
发表于 2006-10-4 11:36:00 |只看该作者

回复: 放火墙一直拦截一个"SYSTEM"的奇怪应用程序

[quote=Nemesis-G]我的江民最近也是在拦截一些类似的奇怪东西,比如“SYSTEM”、“ROUNDLL32”之类的看起来像是重要系统程序的东西。[/quote]



“ROUNDLL32”???
这东西明显有问题
只有个rundll32(还是个敏感进程)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

手机版|Archiver|名侦探柯南事务所 ( 沪ICP备17027512号 )

GMT+8, 2024-9-20 06:07 , Processed in 0.049601 second(s), 22 queries , MemCached On.

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部