我的电脑时被入侵了吗?

来源:百度知道 编辑:UC知道 时间:2024/05/02 16:04:34
我发现有一个IP用2个端口连接了我的135端口,我以为他是进来猜密码的(我没装防火墙),但我查看了安全日志(审核策略的安全日志),但是没有记录,等了一会以后再查看一次,还是连接着,并且没有记录,他是入侵了我的电脑吗?

一般入侵电脑需要一个专业黑客工具软件用来搜索“肉鸡”IP,“肉鸡”就是被工具对象的总称知道”肉鸡“IP之后就会对其进行扫描来扫描你电脑的弱端口也就是漏洞,一旦发现被攻击者有弱端口存在软件就会利用端口对“肉鸡”进行攻击也就是所谓的和你的端口链接上,连接以后就会控制你的电脑,一般电脑拥有自己的密码可以减少危险不过一些黑客也可以破解掉你的密码那就看攻击你的是不是高手了,要是运气背的话让黑客向你电脑植入木马对你的电脑监控,有重要的私人东西和黑客喜欢的东西都会被其复制,我想攻击你的应该是业余黑客吧,你最好的办法就是马上断开网络。
135端口
端口说明c-serv MS RPC end-point mapper Microsoft在这个端口运行DCE
RPC end-point mapper为它的DCOM服务。这与UNIX 111 端口的功
能很相似。使用DCOM和/或RPC的服务利用机器上的end-point mapper
注册它们的位置。远端客户连接到机器时,它们查询end-point
mapper找到服务的位置。同样Hacker扫描机器的这个端口是为了找到
诸如:这个机器上运行ExchangeServer吗?是什么版本?

关闭方法:用一款16为编辑软件(推荐UltraEdit)打开你系统
winnt\system32 或者 x:\windows\system32下的rpcss.dll文件。
查找31 00 33 00 35
替换为30 00 30 00 30
查找3100330035,将其替换为3000300030,意思就是将135端口
改为000。至此修改的任务已经完成,下面将面临一个保存的问题。
因为该文件正在运行,在Windows环境下是不能覆盖的。如果你是
FAT32文件系统,那么直接引导进DOS环境,将修改好的文件覆盖掉
原来的文件。
如果是NTFS格式,相对就麻烦一些。进安全模式。然后启动pulist列
出进程,然后用pskill这个程序(黑客网站有下的)杀掉svchost.exe
程序。然后在COPY过去。