系统:windows 2003
症状:1.联网后,RPC 服务被迫关闭,无法复制粘帖,大部份网站的链接点击无效.
怀疑是冲击波,可是查了一下,用最新版的专杀,没有任何作用.
2.后来在进程中发现一个mms.exe文件,到网上搜索,发现那东西好像是尼姆达病毒,下载了最新的专杀去杀,结果,依然是一无所获.
3.于是到网易上发了一帖问问别人.后来有人说是高波,我看看了高波的特征,是有点像,可是也不是,他没有scvhost.exe进程,杀了一下,果然是这样,什么也没有.
4.最后没有办法,就在网上弄个在线杀毒,可是还是没有用
现在我是没办法了,就来这里找大家帮个忙了.现在的天网是这样:
(现在是不断的被这样的攻击)
该操作被拒绝。
[18:38:48] 192.168.0.41试图连接本机的6663端口,
TCP标志:S,
该操作被拒绝。
[18:38:52] 192.168.0.41试图连接本机的6665端口,
TCP标志:S,
该操作被拒绝。
[18:38:52] 192.168.0.41试图连接本机的IRC CHAT PORT[6667]端口,
TCP标志:S,
该操作被拒绝。
[18:38:54] 192.168.0.55试图连接本机的4141端口,
TCP标志:S,
该操作被拒绝。
[18:38:54] 192.168.0.41试图连接本机的4141端口,
TCP标志:S,
该操作被拒绝。
[18:38:55] 192.168.0.41试图连接本机的6663端口,
TCP标志:S,
该操作被拒绝。
[18:38:56] 192.168.0.9试图连接本机的18006端口,
TCP标志:S,
该操作被拒绝。
[18:38:57] 192.168.0.55试图连接本机的4141端口,
TCP标志:S,
该操作被拒绝。
[18:38:57] 192.168.0.41试图连接本机的4141端口,
TCP标志:S,
该操作被拒绝。
|