瑞星防火墙的问题,急,在线等

来源:百度知道 编辑:UC知道 时间:2024/05/06 18:11:14
在“网络活动”里有一项:
inetinfo.exe [pid=1356],c:\winnt\system32\inetsrv\inetinfo.exe
下面的TCP里面:
state=estab,local 192.168.1.3:1044,Remote 221.223.200.68:3365 发送5743404字节,接收0字节
state=estab,local 192.168.1.3:1045[RASmin木马],Remote 221.223.200.68:3379 发送4983092字节,接收0字节
state=estab,local 192.168.1.3:1044,Remote 60.171.18.12:59093 发送1818865字节,接收0字节
.
.
.
一共8行这样的,IP地址就2个:221.223.200.68和60.171.18.12,(192.168.1.3是我单位局域网中服务器的地址,在路由上设置的DNS主机)。
这是不是我的服务器中了木马,自动不停的扫描别人还是别人在扫我。我是菜鸟,请诸位不要见笑。(我截取了图片,但不知道怎么发上来)

192.168.1.3 通过1045端口给221.223.200.68:3365发送大量字节,又未收到任何字符,应该是木马病毒程序,检查内网的192.168.1.3机器。
建议把该机器的1044和1045两个端口关闭,最重要是删除病毒,有可能有是SASSER蠕虫病毒。

关于关闭端口:

通过关闭端口可以做到防止病毒入侵和禁止登陆某些软件的功能,如QQ和BT
对于个人用户来说,您可以限制所有的端口,因为您根本不必让您的机器对外提供任何服务;而对于对外提供网络服务的服务器,我们需把必须利用的端口(比如WWW端口80、FTP端口21、邮件服务端口25、110等)开放,其他的端口则全部关闭。

这里,对于采用Windows 2000或者Windows XP的用户来说,不需要安装任何其他软件,可以利用“TCP/IP筛选”功能限制服务器的端口。具体设置如下:

1.通用篇(适用系统Win2000/XP/server2003),最近我在论坛看了一些文章,发现大家都有一个误区,就是哪个端口出漏洞就关闭哪个端口,其实这样是不能保证系统安全的,正确的方法应该是先了解清楚自己需要开放哪些端口,了解完毕后,把自己不需要的端口统统关闭掉,这样才能保证系统的安全性。
比如说你的电脑是一台服务器,服务器需要有Mail Server和WEB服务,还要有FTP服务,这些只需要开放21、25、80、110就足够了。其它的就应该全部关闭。
关闭的方法:点击“开始→控制面板→网络连接→本地连接→右键→属性”,然后选择“Internet(tcp/ip)”→“属性”,。在“Internet(tcp/ip)属性”对话框中选择“高级”选项卡。在“高级TCP/IP设置”对话框中点选“选项”→“TCP/IP筛选”→“属性”,。在这里分为3项,分别是TCP、UDP、IP协议。假设我的系统只想开放21、80、25、110这4个端口,只要在“TCP端口”上勾选“只允许”然后点击“添加”依次把这些端口添加到里面,然后确定。注意:修改完以后系统会提示重新启动,这样设置才会生效。这样,系统重新启动以后只会开放刚才你所选的那些端口 ,其它端口都不会开放。
2.利用系统自带防火墙关闭端