我的瑞星防火墙里有个日志是这样的是怎么回事啊??

来源:百度知道 编辑:UC知道 时间:2024/06/15 13:18:41
2008-02-01 21:39:14, 系统允许发送ICMP数据包;地址为:124.238.66.168 => 125.64.78.1 Code=0, Type=8 ;满足规则:允许Ping出
2008-02-01 21:39:14, 系统允许接收ICMP数据包;地址为:124.238.66.168 <= 125.64.78.1 Code=0, Type=0 ;满足规则:允许Ping出
2008-02-01 21:39:14, 系统允许发送ICMP数据包;地址为:124.238.66.168 => 125.64.78.1 Code=0, Type=8 ;满足规则:允许Ping出
2008-02-01 21:39:13, 系统允许接收ICMP数据包;地址为:124.238.66.168 <= 125.64.78.1 Code=0, Type=0 ;满足规则:允许Ping出
2008-02-01 21:39:13, 系统允许发送ICMP数据包;地址为:124.238.66.168 => 125.64.78.1 Code=0, Type=8 ;满足规则:允许Ping出
2008-02-01 21:39:13, 系统允许接收ICMP数据包;地址为:124.238.66.168 <= 125.64.78.1 Code=0, Type=0 ;满足规则:允许Ping出
2008-02-01 21:39:12, 系统允许发送ICMP数据包;地址为:124.238.66.168 => 125.64.78.1 Code=0, Type=8 ;满足规则:允许Ping出
2008-02-01 21:39:12, 系统允许接收ICMP数据包;地址为:124.238.66.168 <= 125.64.78.1 Code=0, Type=0 ;满足规则:允许Ping出
2008-02-01 21:39:12, 系统允许发送ICMP数据包;地址为:124.238.66.168 => 125.64.78.1 Code=0, Type=8 ;满足规则:允许Ping出
2008-02-01 21:39:11, 系统允许接收ICMP数据包;地址

中了机器狗或是其他一些病毒。
机器狗木马病毒是用一个C语言编写的木马病毒。病毒运行后会删除系统目录下的userinit.exe,并建立一个包含病毒的userinit.exe,随系统每次启动时加载到系统中。此文件运行后会在系统的SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下添加一

系列反病毒软件和安全工具的键值,使这些软件和工具无法正常运行。另外病毒还会尝试注入IE进程通过互联网下载病毒的更新,达到躲避查杀与侦测的目的。

机器狗病毒的判断方法:

方法1:打开C:\WINDOWS\system32文件夹 (或打开系统对应目录),找到userinit.exe、explorer.exe点击右键查看文件的属性,若在属性窗口中看不到文件的版本标签则说明该文件已经被病毒替换系统已经染毒。

方法2:双击瑞星杀毒软件的快捷方式,以及卡卡上网安全助手的快捷方式,没有任何反应(不是窗口打开后迅速关闭或报错崩溃)。

此外,也有某些插件更改了瑞星防火墙日志的可能。

木马?病毒?