NORTON2005 活动日志里 这些纪录是什么意思?

Home Home
引用 | 编辑 jengrway
2005-05-26 20:41
楼主
推文 x0
今天开启电脑查看刚安装完成的NORTON 2005,在活动日志里发现下列这些纪录,
而且很多几乎每一分钟3-5次纪录,这些是不是指说我被不明电脑侵入或是攻击啊?
能不能帮忙解说一下,感激不尽阿!

规则 "预设拦截 Microsoft Windows 2000 SMB" 已拦截 (220.141.190.18,microsoft-ds(445))。
入埠的 TCP 连线。
本机位址,服务为 (JENGRWAY-1(220.141.220.54),microsoft-ds(445))。
远端位址,服务为 (220.141.190.18,1849)。
程序名称为 "System"。

规则 "预设拦截 EPMAP" 已拦截 (220.141.251.181,epmap(135))。
入埠的 TCP 连线。
本机位址,服务为 (JENGRWAY-1(220.141.220.54),epmap(135))。
远端位址,服务为 (220.141.251.181,3521)。
程序名称为 "C:\WINDOWS\system32\svchost.exe"。

献花 x0
引用 | 编辑 rjpg
2005-05-27 01:24
1楼
  
简单的说确是被攻击不过有被NORTON拦截就代表没事
135跟445是网路上常见被攻击的阜
以下有详细的介绍~就不赘述了
http://big5.pconline.com.cn/b5/www.pconline.com.cn/pcedu/soft/security/0308/202853.html
http://www.microsoft.com/taiwan/security/bulletins/MS02-070.asp
http://www.microsoft.com/taiwan/security/bulletins/MS03-026.asp

献花 x0
引用 | 编辑 jengrway
2005-05-28 08:59
2楼
  
感谢rjpg大大的回覆,原本在安装NORTON2005时有出现一个讯息问说
是否要用NORTON2005来取代WINDOWS的防火墙,当时按 是
结果一直出现那些纪录,后来将WINDOWS的防火墙重新开启后,
就没这些纪录了。

献花 x0
引用 | 编辑 rjpg
2005-05-28 10:31
3楼
  
其实还是建议你用~N~牌的防火墙会出现纪录代表他有在工作~至于XP防火墙它的安全性我不敢领教~没记录~应该是说侦测不到吧~~仅供参考

献花 x0