查看: 2046|回复: 7
收起左侧

[求助] 新人、新手、新防火墙,有关system访问网络的问题请教一下!

[复制链接]
大饭卡
发表于 2010-1-11 18:19:44 | 显示全部楼层 |阅读模式
本帖最后由 大饭卡 于 2010-1-12 19:22 编辑

用电脑7年从来不知防火墙为何物,一般只装杀毒软件。自从09年2月份邮箱账号被偷之后就开始学别人用“防火墙”了。
用也就是用缴费的“风云墙”,但是一般也就是只把自己确认要访问网络的软件放行其他一概免谈。不知道为啥最近总觉得风云也不靠谱,很多规则都设了限制,但是仍然有很多木马能访问网络特别是对网络上了洪水攻击没有什么效果,整个电脑都很慢!!(已经验证是风云的问题要升级,我失去了信心懒得升级了)。现在用了免费的COMODO ,有一个疑问请高手指点一下!
    我知道有system这个系统进程需要外接网络,我发现最近system老是访问192.168.0.17这个局域网IP。有 时候还是system连接192.168.0.17这个IP来访问我的IP,不知道这个正常不?因为我知道system一般是访问外网,或者微软的服务器。怎么会访问内网的IP。。。
              现在好严重啊,我用毛豆读事件记录都要几分钟。我用了N种木马查杀都没有查出木马,是不是被开了后门了。全是内网的IP来访问我!!现在读事件记录都需要几分钟,又回到我用“风云”的时候一样了,不停的拦截访问,结果系统N慢。。。我怀疑有是洪水攻击,我自己的IP是192.168.0.8,其他的都是其他用户IP。。救我啊!
时间                         进程                    源IP                 目标IP   端口  类型
01/10/10 10:44:54 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 10:44:58 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 10:45:03 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 10:45:07 System 阻止 192.168.0.17 137 192.168.0.8 137 UDP
01/10/10 10:57:07 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 10:57:11 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 10:57:15 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:12:49 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:12:53 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:12:57 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:13:02 System 阻止 192.168.0.17 137 192.168.0.8 137 UDP
01/11/10 17:25:02 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:25:06 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:25:10 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:25:15 System 阻止 192.168.0.17 137 192.168.0.8 137 UDP
01/11/10 17:37:15 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
huhsh
发表于 2010-1-12 13:16:14 | 显示全部楼层
端口号也帖上来嘛
深度扫描
发表于 2010-1-12 15:27:25 | 显示全部楼层
我是局域网内。。。学习哈
大饭卡
 楼主| 发表于 2010-1-12 18:04:04 | 显示全部楼层
现在好严重啊,一分钟好多。我用了N种木马查杀都没有查出木马,是不是被开了后门了。全是内网的IP来访问我!!现在读事件记录都需要几分钟,又回到我用“风云”的时候一样了,不停的拦截结果相同N慢。。。
01/10/10 10:44:54 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 10:44:58 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 10:45:03 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 10:45:07 System 阻止 192.168.0.17 137 192.168.0.8 137 UDP
01/10/10 10:57:07 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 10:57:11 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 10:57:15 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:12:49 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:12:53 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:12:57 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:13:02 System 阻止 192.168.0.17 137 192.168.0.8 137 UDP
01/11/10 17:25:02 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:25:06 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:25:10 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:25:15 System 阻止 192.168.0.17 137 192.168.0.8 137 UDP
01/11/10 17:37:15 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:37:19 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:37:23 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:37:28 System 阻止 192.168.0.17 137 192.168.0.8 137 UDP
01/11/10 17:49:28 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:49:32 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:49:36 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/11/10 17:49:40 System 阻止 192.168.0.17 137 192.168.0.8 137 UDP
01/11/10 18:01:55 System 阻止 192.168.0.17 137 192.168.0.8 137 UDP
01/11/10 18:01:56 System 阻止 192.168.0.17 137 192.168.0.8 137 UDP

01/10/10 10:57:20 System 阻止 192.168.0.17 137 192.168.0.8 137 UDP
01/10/10 18:59:23 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 18:59:28 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 18:59:32 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 18:59:37 System 阻止 192.168.0.17 137 192.168.0.8 137 UDP
01/10/10 19:11:38 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 19:11:42 System 阻止 192.168.0.2 138 192.168.0.8 138 UDP
01/10/10 19:11:46 System 阻止 192.168.0.2 138 192.168.0.8 138 U
lujunji1987
头像被屏蔽
发表于 2010-1-12 18:51:21 | 显示全部楼层
你自己的内网IP是多少
大饭卡
 楼主| 发表于 2010-1-12 19:23:16 | 显示全部楼层
我的IP是192.168.0.8.其他的都是别人的IP
柯林
发表于 2010-1-12 19:58:34 | 显示全部楼层
你可以谷歌一下system这个进程,它是为网上邻居提供服务的进程。如果你要访问局域内的其它计算机,共享它们的资源,那么你应该允许它访问局域网址(本地网络)的TCP139、UDP137-138端口;如果你要允许局域网内的计算机来访问本机的共享文件,那么你应该开放本机的TCP139、UDP137-138端口供局域网内的计算机(本地网络,如果只允许特定计算机共享本机资源,需要指定来源的MAC地址或IP地址)访问;如果要在局域网内远程使用打印机,那么应该允许访问TCP445和UDP445端口,同时在svchost.exe的规则中要允许upnp。
大饭卡
 楼主| 发表于 2010-1-12 20:52:55 | 显示全部楼层
本帖最后由 大饭卡 于 2010-1-12 22:49 编辑

我是隐身模式的,并且关闭了无关的端口。何况也不可能全局域网的IP都想很建立连接,一个被拦截下来马上换另外一个IP连接,不停的尝试。企图连接的IP从192.168.0.1一直到了192.169.0.255都有!我以前用风云,就是这样。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 09:23 , Processed in 0.122994 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表