高分急救:瑞星防火墙不停的拦截到来自***(IP)的冲击波!!

来源:百度知道 编辑:UC知道 时间:2024/05/30 22:12:35
频率很高,几乎5秒钟一次。请问如何解决。
每次的IP地址都被记录下来了。我用的是正版的2006年瑞星防火墙;可申级的!
我可以找他的麻烦;如何办?

记录:(就是他干的)
查询IP:61.235.70.98
地理位置:广东省汕尾市铁通用户(陆丰市)

帮我搞掂、干掉他、!!高分给你!!再加70分给高手!!
只有一个目的:不要让我天天看到报警在转!

分析如下:
一:如果第天都是来自这个IP的攻击,我怀疑不是他人为的攻击你,因为,我们的IP都是动态的.第二天还是这个IP攻击的话,不可能,因为他第二次拨号,IP就不同了.所以查看自己是不是中了什么木马之类的.
二:如果确认每天都是同一IP地址的话,可能是你中了木马或者病毒,建意查杀后,看还有没有此现象.
三:瑞星防火墙,可以设置自动阻止,但不报警.不记录.这样设置就行了,你即看不到报警,也不用留大量记录在自己电脑上,防止记录日志过多及不停报警等,导致电脑速度加慢.所以可以设置为,不报警,不记录,但只要阻止就地了.
四:有可能是对方或者你自己中了冲击波病毒,他不可能每天都知道你的IP地址(因为你的IP在换).下载一个冲击波被丁.

八成中了冲击波之类的病毒了,和我有段时间很像
这是瑞星的冲击波专杀工具下载网址http://it.rising.com.cn/service/technology/RS_blaster.htm

冲击波是利用WINDOWS系统的RPC服务漏洞以及开放的69、135、139、445、4444端口 你是正版瑞星那就用防火墙软件将这些端口封了。

不用防火墙关也行:
默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:

第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如