havana 什么是 tenant:不知道中了什么病毒 金山网镖老是拦截TCP数据包 都是对应本机80端口

来源:百度文库 编辑:高校问答 时间:2024/05/04 15:06:20
请教高手这是中了什么东东,是不是蠕虫。我用金山和EWIDO都查不出来。
日志如下[2006-08-12 16:17:00] 拦截从124.87.128.1:3511接收的TCP数据包, 对应本机地址为121.27.139.227:80,拦截
[2006-08-12 16:17:03] 拦截从124.87.128.1:3511接收的TCP数据包, 对应本机地址为121.27.139.227:80,拦截
[2006-08-12 16:17:37] 拦截从59.41.212.23:3415接收的TCP数据包, 对应本机地址为121.27.139.227:80,拦截
[2006-08-12 16:17:40] 拦截从59.41.212.23:3415接收的TCP数据包, 对应本机地址为121.27.139.227:80,拦截
[2006-08-12 16:22:10] 拦截从222.223.83.69:1217接收的TCP数据包, 对应本机地址为121.27.139.227:80,拦截
[2006-08-12 16:22:12] 拦截从222.223.83.69:1217接收的TCP数据包, 对应本机地址为121.27.139.227:80,拦截
[2006-08-12 16:22:34] 拦截从222.185.7.41:56571接收的TCP数据包, 对应本机地址为121.27.139.227:80,拦截
[2006-08-12 16:22:43] 拦截从222.185.7.41:56571接收的TCP数据包, 对应本机地址为121.27.139.227:80,拦截
[2006-08-12 16:24:58] 拦截从138.243.129.4:52310接收的TCP数据包, 对应本机地址为121.27.139.227:80,拦截
[2006-08-12 16:25:01] 拦截从138.243.129.4:52310接收的TCP数据包, 对应本机地址为121.27.139.227:80,拦截
我不开网页时也有.主要是看看PPLIVE时拦的

出现这个提示应该是你在访问某个网站,80端口是连接WEB服务器用的,也就是我们访问IE的时候用的,如果你不访问任何网站的情况下,还出现这个提示的话,那也许就是你机器有病毒了,或者有人丢垃圾数据包给你,不过这个可能性不是很大。
漏说了一个,登陆QQ或者MSN的时候也属于80端口连接。

尊敬的金山网络用户,你好:

你的网镖安全等级是高级吗?建议设置为中级即可。

目前金山网镖已经没有维护了,建议使用金山毒霸进行系统防护。毒霸可以进行主动防御,实时拦截危险进程;其中的防黑墙等功能可以有效的提高计算机安全性。

地址金山毒霸官网地址

如仍有疑问,欢迎您向金山企业知道提问

你用瑞星的可以追踪攻击的来源~~可以辨别是你机器有病毒了,或者有人丢垃圾数据包给你

中木马了