楼主: chncwk
收起左侧

[讨论] 我好害怕,灵异的访问请求,被植入了?

[复制链接]
chncwk
 楼主| 发表于 2011-3-29 18:02:16 | 显示全部楼层
本帖最后由 chncwk 于 2011-3-29 18:03 编辑

大侠啊,救命啊。
我查了一下,53端口一般是DNS服务器时使用的,但也增加了被木马攻击的可能性,所以DNS服务器一般会对这个端口开放并严加监视的。但我的机器怎么可能做DNS服务器呢??
曾经用迅雷通过FG代-理端口下过软件,这也能中招?
mxf147
发表于 2011-3-29 18:27:30 | 显示全部楼层
Explore正常情况下不会解析DNS的,Windows系统的解析工作由Svchost.exe来完成,楼主还是检查一下吧
伯夷叔齐
发表于 2011-3-29 18:47:25 | 显示全部楼层
chncwk 发表于 2011-3-29 18:02
大侠啊,救命啊。
我查了一下,53端口一般是DNS服务器时使用的,但也增加了被木马攻击的可能性,所以DNS服 ...

应该没有什么问题,程序访问DNS服务器很正常呀。

水印挡住的是什么程序?
chncwk
 楼主| 发表于 2011-3-29 18:53:37 | 显示全部楼层
这五行都是Explorer的日志,问题是我的机器如果是DNS服务器出现这种端口请求就没啥问题,但问题是不是呀。
期待更好
发表于 2011-3-29 19:52:18 | 显示全部楼层
回复 14楼 chncwk 的帖子

是不是你的迅雷还在启用那个代-理端口的设定啊 还是说 该代-理 对你的下载包进行了注入? 你又没杀毒就直接运行了?
chncwk
 楼主| 发表于 2011-3-29 20:17:00 | 显示全部楼层
但我还没启动迅雷呀,刚才看了看,没有开启代-理设置。
quanminxueanqua 该用户已被删除
发表于 2011-3-29 22:42:41 | 显示全部楼层
阻止,再找个进程管理,优化大师就有,看看Explorer加载模块,有没有不认识的,有就百度,可能迅雷。
伯夷叔齐
发表于 2011-3-30 00:39:00 | 显示全部楼层
本帖最后由 伯夷叔齐 于 2011-3-30 01:15 编辑
chncwk 发表于 2011-3-29 18:53
这五行都是Explorer的日志,问题是我的机器如果是DNS服务器出现这种端口请求就没啥问题,但问题是不是呀。

从本机连出到DNS服务器不是你的电脑被作为了服务器,除非外部通过UDP协议连接到你本机53端口,如果你选择允许,那才是把你电脑作为DNS服务器。
请问你用的是迅雷哪个版本?新版本迅雷好像没有这样的现象。
chncwk
 楼主| 发表于 2011-4-1 00:07:09 | 显示全部楼层
我的是5.8 Ayu版,以前都很正常。
h8888
发表于 2011-4-1 00:26:41 | 显示全部楼层
是否导入了别人留了后门的规则!?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-31 22:26 , Processed in 0.106114 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表