引用 | 编辑
jengrway
2005-05-26 20:41 |
楼主
▼ |
||
x0
今天开启电脑查看刚安装完成的NORTON 2005,在活动日志里发现下列这些纪录,而且很多几乎每一分钟3-5次纪录,这些是不是指说我被不明电脑侵入或是攻击啊? 能不能帮忙解说一下,感激不尽阿! 规则 "预设拦截 Microsoft Windows 2000 SMB" 已拦截 (220.141.190.18,microsoft-ds(445))。 入埠的 TCP 连线。 本机位址,服务为 (JENGRWAY-1(220.141.220.54),microsoft-ds(445))。 远端位址,服务为 (220.141.190.18,1849)。 程序名称为 "System"。 规则 "预设拦截 EPMAP" 已拦截 (220.141.251.181,epmap(135))。 入埠的 TCP 连线。 本机位址,服务为 (JENGRWAY-1(220.141.220.54),epmap(135))。 远端位址,服务为 (220.141.251.181,3521)。 程序名称为 "C:\WINDOWS\system32\svchost.exe"。 x0
|
引用 | 编辑
rjpg
2005-05-27 01:24 |
1楼
▲ ▼ |
简单的说确是被攻击不过有被NORTON拦截就代表没事
135跟445是网路上常见被攻击的阜 以下有详细的介绍~就不赘述了 http://big5.pconline.com.cn/b5/www.pconline.com.cn/pcedu/soft/security/0308/202853.html http://www.microsoft.com/taiwan/security/bulletins/MS02-070.asp http://www.microsoft.com/taiwan/security/bulletins/MS03-026.asp x0 |