当前位置:首页
开发技术指南» 文章正文
    引言:
 

 

    摘要: 如题 ......
    摘要: as title thanks ......


有几个端口不停的打开:135、445、139,各位大虾怎么办(特别希望听听版主的意见)

我的机子这几天刚染了“冲击波”,用金山下载的冲击波专杀工具杀掉以后。现在有几个端口不停的打开:135、445、139、。  
  请问是不是还没有杀干净?需要怎么处理?  
   
   
  杀毒的时候确实吧网络断开了。  
  放火墙是用的VRV,已经升级到最新,20号的  
  补丁是金山上下的。  
  我的系统是win2k   Server   。可能版本低会影响。  
   
  染病毒的时候无法粘贴,用金山下载的冲击波专杀工具杀了以后,查到了病毒,现在可以粘贴了。但是还是出现       端口:135、445、139不停的打开的情况。  
   
   
  有的网站上说杀毒以后需要升级Windows系统到Server   Pack3以上。但是到微软的网站上太贵了,请问还有别的链接吗??  
   
  *************采用NetSafe的结果**********************  
   
    8月22日21时0分33秒,   黑客端口被打开   {本地地址:0.0.0.0,本地端口:135   远程地址:*:*,远程端口:   }  
    8月22日21时0分33秒,   黑客端口被打开   {本地地址:0.0.0.0,本地端口:445   远程地址:*:*,远程端口:   }  
    8月22日21时0分38秒,   黑客端口被打开   {本地地址:0.0.0.0,本地端口:135   远程地址:0.0.0.0,远程端口:0   }  
    8月22日21时0分38秒,   黑客端口被打开   {本地地址:0.0.0.0,本地端口:445   远程地址:0.0.0.0,远程端口:0   }  
    8月22日21时0分38秒,   黑客端口被打开   {本地地址:202.119.92.238,本地端口:139   远程地址:0.0.0.0,远程端口:0   }  
    8月22日21时0分38秒,   黑客端口被打开   {本地地址:0.0.0.0,本地端口:135   远程地址:*:*,远程端口:   }  
    8月22日21时0分38秒,   黑客端口被打开   {本地地址:0.0.0.0,本地端口:445   远程地址:*:*,远程端口:   }  
 

NO.1   作者: rogery

建议装一个瑞星的防火啬,效果不错,一天杀五次。

NO.2   作者: rogery

特别希望听听版主的意见   ????  
   
  想请高手???

NO.3   作者: killerdanny

装天网吧!

NO.4   作者: giraffe

www.pdriver.com有sp4。

NO.5   作者: dancer

补丁都打了吗?

NO.6   作者: poors

用zonealarm防火墙

NO.7   作者: shaoyangdear

升级到sp3以上版本

NO.8   作者: lihuihit

补丁  
 

NO.9   作者: zzutligang

装一个Symantec   AntiVirus,很好用,又不占用系统资源。并且可以通过在线升级病毒库。我的机器天天在网上,现在也没有碰到这个该死的病毒。庆幸...   ...

NO.10   作者: skingxyf

打個補丁  
  就沒事了

NO.11   作者: xiaoxuw

升级到SP4   包没事

NO.12   作者: pbaihaozhe9

冲击波

NO.13   作者: bomber2001

升级rpc........

NO.14   作者: pbaihaozhe9

RPC解救程序  
  http://www.microsoft.com/china/technet/security/bulletin/MS03-026.asp  
   
  下的时候别忘了选择语言  
   
  http://it.rising.com.cn/service/technology/RS_blaster.htm  
   
  杀毒软件

NO.15   作者: Annalisa

打补丁,或者干脆把这几个端口都封掉

NO.16   作者: flyerlxg

up

NO.17   作者: firedragoninhell

135、445、139这几个端口在win2k中一般是打开的。  
  epmap   135/tcp   loc-srv   #DCE   endpoint   resolution    
  epmap   135/udp   loc-srv   #DCE   endpoint   resolution    
  netbios-ssn   139/tcp   nbsession   #NETBIOS   Session   Service    
  microsoft-ds   445/tcp    
  microsoft-ds   445/udp    
  可以用以下方法让外界探测不到它们:  
  关闭server服务,任何一块网卡属性中的网络文件和打印机共享都不要使用  
  在网卡的属性--〉tcp/ip-->常规--〉高级--〉wins-->禁用netbios  
  在注册表中查找RestrictAnonymous键,将值设为2  
   
  你用的NetSafe探测的结果很多都是windows自己本身的动作或局域网其他机器的探测广播。  
   
  SP4的单文件下载:  
  http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=1001aaf1-749f-49f4-8010-297bd6ca33a0  
   
  新病毒的通告:  
  http://www.microsoft.com/china/security/Bulletins/msblaster.asp  
   
  另:建议用天网防火墙和NORTON防毒工具的组合。

NO.18   作者: liliang800207

升sp4


 ·风之8号 还有 asdc001 进来接分^    »显示摘要«
    摘要: 呵呵 最近比较忙,我原先问题的优先级别比较低,虽然没有解决,暂时搁浅吧, 感谢风兄的程序 感谢asdc的资料.谢谢 那个问题,大家可以继续讨论 ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE