受到网络攻击如何正确有效的举报

来源:百度知道 编辑:UC知道 时间:2024/05/26 17:17:56
瑞星防火墙提示:自本次启动以来共受到1次攻击。最后一次攻击的IP地址为:221.232.160.115,事件名称为:防范2003蠕虫王攻击(1434端口),攻击时间为:15:10:45。我在 PING 他,对方拒绝。像这样他攻击你,你却 PING 不到他,明显不是无意的吧。该怎么样举报。
每天下午 3 点左右攻击,很郁闷,不知道怎么样解决。请指教。
非常感谢。你说的那种局域网内受到攻击多为“震荡波”之类的病毒,IP 段大都是相同的。我这里的 IP 是 58.52.*.* ,你说的网段中毒以后的尝试感染,一个是 IP 段应该相近,防火墙会直接提示:禁止 PING 入 IP 58.52.*.* 。而且你是可以 PING 到对方的。我说的这种情况,是在比较固定的时间受到攻击,而又 PING 不到对方。很难让我相信是无意的,防范做的这么好,怎么还会中毒?谢谢。

我也被楼主所说的那样攻击了2次, 后来我索性把1434端口关了, 好象没再攻击我了, 你可以试试。 不过我的问题更严峻~_~: 有2个韩国的IP, 无休止的PING入我T_T, 防火墙老提示, 烦死了`````

没有 至少从这个信息上不能说明你被黑了

只是有人企图黑你 或者你那个网断的某个人中了蠕虫病毒 正在测试可不可以感染到你

恭喜你 你的防火墙起作用了

他在报功 不要理他好了

你可以关闭这种提示

同意1楼观点

2003蠕虫王档案

发作时间:随机

病毒类型:蠕虫病毒

传播方式:网络

感染对象:网


病毒介绍:该病毒利用SQL Server 2000系统的漏洞,采用“缓冲区溢出”技术,进行网络感染与网络攻击。该病毒类似“红色代码”病毒,不通过文件、邮件等媒介,而是通过漏洞直接在内存中传播,该病毒会制造大量伪IP地址,然后向这些地址进行攻击。由于病毒传播的无目的性,会导致网络严重阻塞,导致SQL Server 2000服务器全面瘫痪,造成用户上网障碍。清除方式必须是先打安全补丁,再升级网络版,然后进行全网杀毒。

病毒的发现与清除:

此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒:

1. 该病毒会发送包内容长度376字节的特殊格式的UDP包到SQL Server服务器的1434端口,利用SQL Server漏洞执行病毒代码,要想发现病毒攻击,只能借助一些网络监听工具。

2. 病毒会使主干网络严重阻塞,并使SQL Server 2000服务器拒绝服务,表现出来的情况是用户无法登陆部分网站。

用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了“2003蠕虫王”(Worm.netkiller2003)病毒。

-----------------
打过蠕虫王SQL补丁的话,就不会再中招。