病毒预警
12.19病毒预警:傀儡虫供黑客远程控制严重威胁安全
[时间:2007-12-18 6:33 pm | 编辑:mu ]

  “傀儡虫570880”(Win32.Troj.Unknown.570880),这是一个远程控制木马程序的被控端。它运行后会在后台注入IE运行,与远程控制端取得联系。如果它能从远程控制端获取命令,就会在本地执行许多威胁到用户隐私和系统安全的操作。

  “QQ小偷155648”(Win32.PSWTroj.QQPass.kb.155648),该病毒是针对QQ即时聊天软件的盗号木马。它运行后,会生成病毒文件至系统目录下,修改注册表增加启动项。然后注入QQ的进程,窃取用户的QQ号、密码、Q币金额、QQ等级等相关信息。

  一、“傀儡虫570880”(Win32.Troj.Unknown.570880) 威胁级别:★★

  病毒进入电脑系统后,在系统盘的%Program Files%\Internet Explorer\PLUGINS\目录下生成病毒文件WmiPvss.exe,并将该文件设置为隐藏模式,以躲避用户的检查。随后,它修改系统注册表,把自己的相关信息加入到启动项中,以便今后能随系统启动而自动运行。

  虽然之前病毒已经将自己设置成了隐藏文件,但当用户发现系统不正常后,肯定会设法找出所有隐藏文件进行检查。为了以防万一,病毒在修改注册表时,会把自己伪装为系统自带的核心程序,这样就算被用户发现,也容易蒙混过关。它伪装的服务名称是“WmiPvss”,描述为“Windows依赖性服务Firewall Total程序提供安全检测”。

  病毒顺利的运行起来后,就在后台启动IE浏览器的进程,并在其中运行自己的病毒代码,建立远程服务,连接到木马种植者(黑客)指定的转向地址“d**459*.3**2.org”。之后再转到黑客的远程控制端,获取最新的指令。由于是在后台启动,所以此时用户不会发现IE的窗口。

  当从远程控制端获取命令后,病毒就会在本地执行对应的操作。只要黑客愿意,他可以通过此木马任意控制用户系统中的文件、注册表和各种服务操作,将用户电脑变为“傀儡”,给用户的个人隐私和系统安全造成严重威胁。

  二、“QQ小偷155648”(Win32.PSWTroj.QQPass.kb.155648) 威胁级别:★

  病毒进入用户的电脑系统后,在系统盘%Program Files%\Common Files\Microsoft Shared\MSINFO\目录下释放出3个病毒文件,分别是sysinfo.exe、6hackol.exe和6hackol.rar。接着,便建立名为_xr.bat的批处理文件来删除自己的原文件,这样做,是为了销毁证据,使用户不容易发现它。随后,病毒修改系统注册表,在启动项中加入自己的相关信息,以便以后能在用户每次开机时跟着系统自动运行起来,真是一劳永逸。

  如果病毒成功的运行起来,它就会把自己注入到桌面进程Explorer.exe当中,不断搜索QQ的进程。一旦发现,立即注入其中,通过读取内存的方法窃得用户的账号信息,并查看用户Q币金额、QQ等级之类的相关信息。

  要是顺利得手,病毒就在用户无法知晓的情况下建立远程连接,把这些资料全部发送到木马种植者安排好的邮箱中,给用户造成虚拟财产的损失和个人隐私的泄露,并且木马种植者还有可能会利用这些偷来的QQ号诈骗用户的好友。因此,如果发现QQ被盗,应立即通知好友,尽可能减小损失。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年12月19的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。

产品咨询与帮助请前往 毒霸客服专区>> 网友评论  

多少多少

恭喜您, 金山网镖已经顺利启动, 您的系统网络处于安全保护之下!
希望了解更多计算机安全解决方案, 欢迎访问毒霸信息安全网: http://www.duba.net
调整局域网安全级别为高
调整互联网安全级别为高
[2007-12-19 02:20:37] 从77.128.26.57接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:37] 从85.127.240.215接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:37] 从80.90.232.251接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:37] 从77.177.95.73接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:37] 从218.1.61.170接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:37] 从77.128.26.57接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:37] 从85.127.240.215接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:37] 从80.90.232.251接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:38] 从77.177.95.73接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:39] 从216.110.116.152接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:40] 从216.110.116.152接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:41] 从193.152.138.15接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:42] 从190.31.38.225接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:42] 从193.152.138.15接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:44] 从85.155.169.240接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:45] 从91.33.196.178接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:20:45] 从85.155.169.240接收ICMP数据包, 对应的本机地址为218.23.14.144
已经断开网络, 杜绝任何可能的黑客攻击
已经开通网络, 处于金山网镖的安全保护下
已经断开网络, 杜绝任何可能的黑客攻击
已经开通网络, 处于金山网镖的安全保护下
[2007-12-19 02:28:09] 拦截从222.76.72.82:3930接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:28:15] 拦截从222.76.72.82:3930接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:30:47] 从222.60.32.132接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:30:48] 从222.60.32.132接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:30:51] 从79.113.93.134接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:30:51] 从79.113.93.134接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:31:04] 从213.140.6.97接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:31:05] 从213.140.6.97接收ICMP数据包, 对应的本机地址为218.23.14.144
已经断开网络, 杜绝任何可能的黑客攻击
已经开通网络, 处于金山网镖的安全保护下
[2007-12-19 02:32:31] 拦截从121.32.124.38:59541接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:32:34] 拦截从121.32.124.38:59541接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:32:40] 拦截从121.32.124.38:59541接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:33:11] 拦截从60.190.73.91:1979接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:33:12] 拦截从121.32.124.38:59610接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:33:14] 拦截从60.190.73.91:1979接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:33:14] 拦截从121.32.124.38:59610接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:33:20] 拦截从60.190.73.91:1979接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:33:21] 拦截从121.32.124.38:59610接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:33:41] 拦截从60.190.73.91:2017接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:33:53] 拦截从121.32.124.38:59654接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:33:56] 拦截从121.32.124.38:59654接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:34:01] 拦截从121.32.124.38:59654接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:34:15] 拦截从60.190.73.91:2048接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:34:23] 拦截从60.190.73.91:2061接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:34:26] 拦截从60.190.73.91:2061接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:34:33] 拦截从121.32.124.38:59690接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:34:36] 拦截从121.32.124.38:59690接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:34:38] 拦截从60.190.73.91:2078接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:34:40] 拦截从60.190.73.91:2078接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:34:42] 拦截从121.32.124.38:59690接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:34:46] 拦截从60.190.73.91:2078接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:34:58] 拦截从60.190.73.91:2104接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:35:00] 拦截从60.190.73.91:2104接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:35:08] 拦截从60.190.73.91:2113接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:35:10] 拦截从60.190.73.91:2113接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:35:14] 拦截从121.32.124.38:59730接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:35:18] 拦截从121.32.124.38:59730接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:35:23] 拦截从121.32.124.38:59730接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:35:39] 从216.110.116.152接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:35:51] 从61.93.137.34接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:35:52] 从85.30.254.28接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:35:52] 从61.93.137.34接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:35:52] 从85.30.254.28接收ICMP数据包, 对应的本机地址为218.23.14.144
已经断开网络, 杜绝任何可能的黑客攻击
已经开通网络, 处于金山网镖的安全保护下
[2007-12-19 02:55:45] 从99.227.92.223接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:55:46] 从99.227.92.223接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:55:51] 从62.66.183.75接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:55:52] 从62.66.183.75接收ICMP数据包, 对应的本机地址为218.23.14.144
[2007-12-19 02:57:03] 拦截从59.32.194.29:4092接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:57:06] 拦截从59.32.194.29:4092接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:57:12] 拦截从59.32.194.29:4092接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:57:44] 拦截从59.32.194.29:4153接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:57:46] 拦截从59.32.194.29:4153接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:57:52] 拦截从59.32.194.29:4153接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:58:27] 拦截从59.32.194.29:4182接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:58:30] 拦截从59.32.194.29:4182接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:58:36] 拦截从59.32.194.29:4182接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:59:08] 拦截从59.32.194.29:4209接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:59:11] 拦截从59.32.194.29:4209接收的TCP数据包, 对应本机地址为218.23.14.144:80
[2007-12-19 02:59:17] 拦截从59.32.194.29:4209接收的TCP数据包, 对应本机地址为218.23.14.144:80
恭喜您, 金山网镖已经顺利启动, 您的系统网络处于安全保护之下!
希望了解更多计算机安全解决方案, 欢迎访问毒霸信息安全网: http://www.duba.net
[2007-12-19 03:07:00] 拦截从221.204.42.214:1569接收的TCP数据包, 对应本机地址为218.23.14.224:942
[2007-12-19 03:07:03] 拦截从221.204.42.214:1569接收的TCP数据包, 对应本机地址为218.23.14.224:942
[2007-12-19 03:07:09] 拦截从221.204.42.214:1569接收的TCP数据包, 对应本机地址为218.23.14.224:942
[2007-12-19 03:07:33] 拦截从61.224.41.129:61469接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:07:36] 拦截从61.224.41.129:61469接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:08:56] 从216.110.116.152接收ICMP数据包, 对应的本机地址为218.23.14.224
[2007-12-19 03:08:57] 从216.110.116.152接收ICMP数据包, 对应的本机地址为218.23.14.224
已经断开网络, 杜绝任何可能的黑客攻击
已经开通网络, 处于金山网镖的安全保护下
[2007-12-19 03:10:27] 拦截从202.105.77.247:1837接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:10:30] 拦截从202.105.77.247:1837接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:10:36] 拦截从202.105.77.247:1837接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:10:54] 拦截从202.105.77.247:1892接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:10:57] 拦截从202.105.77.247:1892接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:11:03] 拦截从202.105.77.247:1892接收的TCP数据包, 对应本机地址为218.23.14.224:80
已经断开网络, 杜绝任何可能的黑客攻击
已经开通网络, 处于金山网镖的安全保护下
[2007-12-19 03:11:14] 拦截从61.58.188.96:61385接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:11:17] 拦截从61.58.188.96:61385接收的TCP数据包, 对应本机地址为218.23.14.224:80
已经断开网络, 杜绝任何可能的黑客攻击
已经开通网络, 处于金山网镖的安全保护下
[2007-12-19 03:11:56] 拦截从202.105.77.247:1981接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:12:02] 拦截从61.150.72.40:26803接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:12:04] 拦截从61.150.72.40:26803接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:12:10] 拦截从61.150.72.40:26803接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:12:24] 拦截从221.238.129.247:6849接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:12:25] 拦截从125.127.121.206:3416接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:12:27] 拦截从202.105.77.247:2031接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:12:27] 拦截从221.238.129.247:6849接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:12:28] 拦截从125.127.121.206:3416接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:12:33] 拦截从221.238.129.247:6849接收的TCP数据包, 对应本机地址为218.23.14.224:80
已经断开网络, 杜绝任何可能的黑客攻击
已经开通网络, 处于金山网镖的安全保护下
[2007-12-19 03:12:49] 拦截从202.105.77.247:1048接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:12:52] 拦截从202.105.77.247:1048接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:12:54] 拦截从210.48.128.130:2915接收的TCP数据包, 对应本机地址为218.23.14.224:80
已经断开网络, 杜绝任何可能的黑客攻击
已经开通网络, 处于金山网镖的安全保护下
[2007-12-19 03:13:23] 拦截从202.105.77.247:1088接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:13:29] 拦截从202.105.77.247:1088接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:13:52] 拦截从202.105.77.247:1124接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:13:55] 拦截从202.105.77.247:1124接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:14:01] 拦截从202.105.77.247:1124接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:14:03] 从80.152.226.180接收ICMP数据包, 对应的本机地址为218.23.14.224
[2007-12-19 03:14:04] 从80.152.226.180接收ICMP数据包, 对应的本机地址为218.23.14.224
已经断开网络, 杜绝任何可能的黑客攻击
已经开通网络, 处于金山网镖的安全保护下
[2007-12-19 03:15:04] 拦截从202.105.77.247:1200接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:15:06] 拦截从60.17.16.213:26753接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:15:07] 拦截从202.105.77.247:1200接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:15:09] 拦截从60.17.16.213:26753接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 03:15:13] 拦截从202.105.77.247:1200接收的TCP数据包, 对应本机地址为218.23.14.224:80
已经断开网络, 杜绝任何可能的黑客攻击
已经开通网络, 处于金山网镖的安全保护下
[2007-12-19 03:24:14] 从91.38.41.122接收ICMP数据包, 对应的本机地址为218.23.14.224
[2007-12-19 03:24:14] 从91.38.41.122接收ICMP数据包, 对应的本机地址为218.23.14.224
[2007-12-19 03:24:15] 从124.121.40.164接收ICMP数据包, 对应的本机地址为218.23.14.224
[2007-12-19 03:24:16] 从124.121.40.164接收ICMP数据包, 对应的本机地址为218.23.14.224
已经断开网络, 杜绝任何可能的黑客攻击
已经开通网络, 处于金山网镖的安全保护下
[2007-12-19 03:24:34] 拦截从122.124.14.86:2620接收的TCP数据包, 对应本机地址为218.23.14.224:80
[2007-12-19 04:48:47] 拦截从222.208.120.100:24485接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:48:53] 拦截从222.208.120.100:24485接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:49:25] 拦截从222.208.120.100:24510接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:49:28] 拦截从222.208.120.100:24510接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:49:34] 拦截从222.208.120.100:24510接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:50:07] 拦截从222.208.120.100:24289接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:50:11] 拦截从222.208.120.100:24289接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:50:16] 拦截从222.208.120.100:24289接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:52:05] 拦截从221.232.34.131:50197接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:52:28] 从217.26.81.83接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:28] 从213.190.63.50接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:28] 从87.163.239.161接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:29] 从216.110.116.152接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:29] 从157.157.116.99接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:29] 从81.62.192.237接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:29] 从217.26.81.83接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:29] 从213.190.63.50接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:29] 从87.163.239.161接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:29] 从216.110.116.152接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:29] 从190.188.192.249接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:29] 从157.157.116.99接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:29] 从81.62.192.237接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:30] 拦截从221.232.34.131:50453接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:52:30] 从195.74.255.227接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:31] 从195.74.255.227接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:52:56] 拦截从221.232.34.131:50828接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:53:22] 拦截从221.232.34.131:51124接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:53:53] 拦截从221.232.34.131:51427接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:54:24] 拦截从221.232.34.131:51730接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:54:55] 拦截从221.232.34.131:52009接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:55:26] 拦截从221.232.34.131:52307接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:56:02] 拦截从221.232.34.131:52657接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:56:03] 拦截从58.210.177.35:4221接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:56:06] 拦截从58.210.177.35:4221接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:56:12] 拦截从58.210.177.35:4221接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:56:30] 拦截从58.210.177.35:4389接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:56:33] 拦截从58.210.177.35:4389接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:56:38] 拦截从221.232.34.131:53111接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:56:39] 拦截从58.210.177.35:4389接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:56:56] 拦截从58.210.177.35:4512接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:56:59] 拦截从58.210.177.35:4512接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:57:05] 拦截从58.210.177.35:4512接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:57:16] 拦截从221.232.34.131:53454接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:57:22] 拦截从58.210.177.35:4641接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:57:22] 拦截从221.232.34.131:53506接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:57:25] 拦截从58.210.177.35:4641接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:57:28] 从217.26.81.83接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:57:28] 拦截从221.232.34.131:53542接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:57:28] 从87.163.239.161接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:57:28] 从216.110.116.152接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:57:29] 从217.26.81.83接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:57:29] 从78.150.245.240接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:57:29] 从213.190.63.50接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:57:29] 从87.163.239.161接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:57:29] 从216.110.116.152接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 04:57:31] 拦截从58.210.177.35:4641接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:57:53] 拦截从58.210.177.35:4782接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:57:56] 拦截从58.210.177.35:4782接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:58:02] 拦截从58.210.177.35:4782接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:58:25] 拦截从58.210.177.35:4950接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:58:28] 拦截从58.210.177.35:4950接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:58:34] 拦截从58.210.177.35:4950接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:58:56] 拦截从58.210.177.35:1137接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:58:59] 拦截从58.210.177.35:1137接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:59:05] 拦截从58.210.177.35:1137接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:59:27] 拦截从58.210.177.35:1275接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:59:30] 拦截从58.210.177.35:1275接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 04:59:36] 拦截从58.210.177.35:1275接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:00:03] 拦截从58.210.177.35:1417接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:00:06] 拦截从58.210.177.35:1417接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:00:12] 拦截从58.210.177.35:1417接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:00:39] 拦截从58.210.177.35:1584接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:00:42] 拦截从58.210.177.35:1584接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:00:48] 拦截从58.210.177.35:1584接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:01:15] 拦截从58.210.177.35:1756接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:01:18] 拦截从58.210.177.35:1756接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:01:24] 拦截从58.210.177.35:1756接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:01:52] 拦截从58.210.177.35:1916接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:01:55] 拦截从58.210.177.35:1916接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:02:01] 拦截从58.210.177.35:1916接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:02:28] 从78.150.245.240接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 05:02:29] 从78.150.245.240接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 05:02:33] 拦截从58.210.177.35:2130接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:02:36] 拦截从58.210.177.35:2130接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:02:42] 拦截从58.210.177.35:2130接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:02:51] 从219.133.38.176接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 05:02:55] 从219.133.38.176接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 05:02:59] 从219.133.38.176接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 05:03:03] 从219.133.38.176接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 05:03:08] 从219.133.38.176接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 05:03:11] 从219.133.38.176接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 05:03:14] 拦截从58.210.177.35:2344接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:03:15] 从219.133.38.176接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 05:03:17] 拦截从58.210.177.35:2344接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:03:19] 从219.133.38.176接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 05:03:23] 从219.133.38.176接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 05:03:23] 拦截从58.210.177.35:2344接收的TCP数据包, 对应本机地址为218.23.15.18:80
[2007-12-19 05:03:27] 从219.133.38.176接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 05:03:31] 从219.133.38.176接收ICMP数据包, 对应的本机地址为218.23.15.18
[2007-12-19 05:03:35] 从219.133.38.176接收ICMP数据包, 对应的本机地址为218.23.15.18

怎么办!!!!!!!!!!!!!!!!

我觉得你还是去求助一下客服吧

你去下载一个超级兔子软件,它是具有反流氓软件功能及修复浏览器功能!

我的也这样

[2007-12-21 13:28:22] 拦截针对本机的Worm.MSBlaster.6176(冲击波)攻击, 来自 59.44.209.88
[2007-12-21 14:55:29] 拦截针对本机的Worm.MSBlaster.6176(冲击波)攻击, 来自 59.44.68.61
[2007-12-21 15:46:25] 拦截针对本机的Worm.MSBlaster.6176(冲击波)攻击, 来自 59.44.68.61
这都是什么呀 报案?????

  • 匿名发表 昵称:
  •  邮箱:
  •  验证码:
前往毒霸产品下载页,体验2008版最新安全技术