查看: 2131|回复: 6
收起左侧

[讨论] 本人使用cis v5 +世界之窗出现的一些非常蹊跷的问题(请大家碰到类似情况的时候注意)

[复制链接]
datedate
发表于 2011-4-1 11:25:54 | 显示全部楼层 |阅读模式
本帖最后由 datedate 于 2011-4-1 11:26 编辑

本人反馈一下 在本人使用世界之窗3.0近2年的时间里碰到的一些非常蹊跷的情况

情况1 :在局域网使用路由器上网开着世界视窗3.0和cis v5  网上打游戏时
游戏突然卡住
后来发现  路由器断网  而我在游戏中 根本没空断网 所有判断世界之窗3.0有后门
可以远程控制路由器 断网

情况2   和情况1类似的情况  开着路由器  cisv5 和世界之窗3.0 用迅雷下载电影时
发现4M的宽带速度总是超不过200K/S  在cis v5 防火墙日志中发现路由器总是用ICMP协议
连接我的电脑IP

本人当时就怀疑是有人远程使用世界之窗3.0的后门登录我的路由器  让路由器限制我的速度
所以更改了路由器的密码  然后就发现这种现象消失了
所以更加确认了  世界之窗浏览器3.0有远程后门


情况3:  世界之窗3.0时不时在登录一些网站和网页时卡住 和内置的网页截屏很像
结论        世界之窗3.0 的确有后门的功能 可以被远程控制截屏  获取个人隐私


情况4      世界之窗3.0的进程时不时会向IP127.0.0.1地址的843和1978端口发送数据包
本人是通过在cis v5的防火墙里设置所有IP外连都记录后发现的

情况5     开着D+的 cis 用户都会发现 世界之窗浏览器 总是要控制explorer.exe的内存
这也是世界之窗3.0浏览器  远程后门证据之一

结论   本人觉得这可能是世界之窗的后门  故在本机上屏蔽了127.0.0.1
但又发现屏蔽了127.0.0.1后  世界之窗浏览器还会连接其他外网IP 端口仍然为843和1978
更加让我相信世界之窗3.0有后门的功能  不信大家试一试
在cis v5里设置所有外连都记录  仔细研究后就会发现世界之窗的这种行为

在此本人在说一些本人发现的其他的蹊跷网络问题的解决方法
情况1    起床一上网登录淘宝网  淘宝网无法正常显示

本人第一次碰到这问题 也傻眼了  后来立刻查看cis v5防火墙日志 发现有IP连接本机3389端口
时间还是我刚上网的时候  3389端口为远程端口
然后我抱着试一试的想法 宽带断网重连  发现淘宝网可以正常显示了
请大家以后碰到这种情况 注意该怎样解决


huanwoheshan
发表于 2011-4-1 20:10:42 | 显示全部楼层
国产软件大都比较流氓,用着很不放心。
mxf147
发表于 2011-4-1 20:28:18 | 显示全部楼层
3389端口是远程桌面,建议楼主关闭远程桌面
感觉楼主是中了木马,世界之窗不太可能有后门,即使有后门也不会这么明显
心之旅程
发表于 2011-4-1 20:53:51 | 显示全部楼层
我也用世界之窗没发现这种现象呢???
qq2489226
发表于 2011-4-1 21:04:04 | 显示全部楼层
彻底全盘杀毒吧 别诬赖了好软件
chaoyg 该用户已被删除
发表于 2011-4-2 11:16:56 | 显示全部楼层
还是查查电脑的原因吧,这么明显,就不叫后门了。
airman
发表于 2011-4-2 13:16:46 | 显示全部楼层
我只能说LS几位不验证我所说的情况
就无权对我所说的问题下结论
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-31 22:50 , Processed in 0.134960 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表