查看: 2350|回复: 18
收起左侧

[求助] 帮我看看这个入侵日志是什么意思

[复制链接]
eiyahe
发表于 2009-7-22 10:58:55 | 显示全部楼层 |阅读模式
经常在刚开机不久,发现COMODO防火墙显示 :“防火墙目前已拦截N 个入侵”,打开防火墙日志,看到如下记录
请各位大虾帮我看看,这写记录是什么意思,是不是我的电脑被远程控制了啊
说明,这个日志是在刚开机,还没有运行其他软件和程序的时候,记录

如果打开QQ,进程名里就会有很多QQ.exe的行为被阻止。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
eiyahe
 楼主| 发表于 2009-7-22 11:14:12 | 显示全部楼层
有哪位大虾出手解答一下啊
Fengyun
发表于 2009-7-22 11:17:22 | 显示全部楼层
这些都应该放行的,不是什么入侵。

对comdo研究不深,让熟悉这个软件的人指点吧
轻闲一柳
发表于 2009-7-22 11:18:44 | 显示全部楼层
lz是在内网,这段日志里绝大部分只是防火墙包过滤的拦截,很正常,只要联网功能使用正常,无需担心

QQ嘛,老流氓了,不用去管拦截了多少,只要能正常使用就行

[ 本帖最后由 轻闲一柳 于 2009-7-22 11:19 编辑 ]
likytty
发表于 2009-7-22 11:26:24 | 显示全部楼层
DNS放行
guohouzuo
发表于 2009-7-22 11:53:07 | 显示全部楼层
不用担心~都是些常见的入侵日志
不过53号端口一定要放行才行,因为53是dns~
eiyahe
 楼主| 发表于 2009-7-22 12:40:35 | 显示全部楼层
非常感谢

不过,虽然有这些东西被阻拦,但我的电脑还是正常运行

另外还想请教各位,这些不会是远程控制搞的吧,通过几天的观察,我发现那个 “源网络地址” 都是固定的几个IP
monster2002 该用户已被删除
发表于 2009-7-22 18:46:42 | 显示全部楼层
我的机器也有这种报警
heroa
发表于 2009-7-23 06:48:47 | 显示全部楼层
隐身模式用第三个COMODO推荐的那个
Nicklong2007
发表于 2009-7-23 07:46:10 | 显示全部楼层
138端口的那几个好像是局域网内共享?你开共享了?不清楚……墙部分有点疑虑
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 03:07 , Processed in 0.146798 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表