查看: 2179|回复: 6
收起左侧

[已解决] 每次开机微点报有人入侵我

 关闭 [复制链接]
swan1
发表于 2008-12-3 08:23:52 | 显示全部楼层 |阅读模式
本帖最后由 107 于 2010-12-21 22:28 编辑

我装了影子系统后,每次开机,微点都报一个IP地址是湖北武汉的一个家伙要入侵我的计算机,难怪我装影子系统时提示我退出微点服务。各位有遇到这种情况的吗?下面是我的入侵日志:
Snap1.gif
ndd200
发表于 2008-12-3 10:17:36 | 显示全部楼层
只是报警UPCLT.exe要访问网络。
确定是否正常程序。
bryno1
发表于 2008-12-3 10:23:05 | 显示全部楼层

回复 1楼 swan1 的帖子

装影子系统时提示我退出微点服务和这个没关系吧,HIPS是主动防御,你不排除掉影子系统,影子系统当然装不了.微点没用过,但应该就是这个道理.
至于有人盯上你,那要好好检查下是否有没关掉的高危端口,是否中了木马,只要防护严密,那家伙会知难而退的
一刀大师
发表于 2008-12-3 10:46:42 | 显示全部楼层
微点没用过,给你转个卡巴被攻击的方法:

卡巴总提示被攻击怎么办
举个事例操作:
攻击者 IP:218.108.247.154  协议/服务 UDP  本点端口 1434"
如果你长期受到它的攻击(IP和端口都不变),可这样设置:
防火墙设置-----包过滤规则----添加
规则名  :    写什么都可以....
属性  :选住"远程地址"和"本地端口".....
规则描述  :  阻止    入站&出站     UDP
                     远程地址(计算机地址):218.108.247.154
                     本地端口:1434       (如果IP不变或不多变,本地端口可以不设置,,设置"远程IP"或"远程IP范围"就可以了)。
huhensex
发表于 2008-12-3 12:16:57 | 显示全部楼层
只要要求你退出微点的程序肯定是病毒木马,因为微点的自身保护能力实在太强了,病毒没办法干掉微点,但可以借助于用户之手来结束。微点目前根本就不与正版影子冲突,不信,你换官方版试一下。我以前在虚拟机装一个破解版的(忘了什么软件,好像是破解版的影子系统2008)也要求我退出微点服务,说的很详细:检测到微点,无法安装,要求停止微点服务,不是要结束微点进程,是要停止微点服务,我立即结束安装,明显是钓鱼软件,先诱惑你关闭反病毒软件,然后.........
  有微点在,你不用怕,卸了这个版本的影子。

[ 本帖最后由 huhensex 于 2008-12-3 12:51 编辑 ]
swan1
 楼主| 发表于 2008-12-3 13:40:19 | 显示全部楼层
龙之翔说得很好,我还是把影子系统卸掉算了,不过哪儿有官方的影子系统?能免费使用吗?
SONGBOWEN
发表于 2008-12-3 18:18:29 | 显示全部楼层
LZ说的是ShadowDefender简体中文封装版?你确定你是从本论坛下载的?

这个进程,好像是一个流氓软件,和影子系统没有任何关系……

我的SD封装版,下载次数过万,从没有因为安装或使用这款软件而导致的系统中毒事件发生,怀疑楼主的程序来源。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 01:59 , Processed in 0.130632 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表