找回密码
 注册
快捷导航
查看: 1763|回复: 10

【求助】求一个好用的单机版入侵监测或检测软件,能够及时提醒非法连接的。

[复制链接] |自动提醒
阅读字号:

378

回帖

8

积分

631

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-10-27
发表于 2008-8-13 16:12:34| 字数 186| - 中国–江苏–南京 电信 | 显示全部楼层 |阅读模式
如题,昨夜T42遭入侵,产生巨大流量,也不知黑客干了什么,看系统日志都没有显示,瑞星防火墙也没有提示,后来竟然主动用瑞星防火墙检测木马发现explore进程和firefox进程都有后门注入,注入在system进程中。另外产生流量时连接的竟然是武汉某公司的主页,IP也是,端口是80。怀疑该主机被作为肉鸡了。

[ Edited by  luerong on 2008-8-13 16:14 ]
IBM T42 R40 x210
MacBook Pro 2015 13.3

378

回帖

8

积分

631

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-10-27
 楼主| 发表于 2008-8-13 18:26:31| 字数 3| - 中国–江苏–南京 电信 | 显示全部楼层
顶起来
IBM T42 R40 x210
MacBook Pro 2015 13.3
回复 支持 反对

使用道具 举报

2308

回帖

0

积分

2461

资产值

入门会员 Rank: 1

注册时间
2006-3-18
发表于 2008-8-13 21:54:10| 字数 55| - 中国–上海–上海–普陀区 电信 | 显示全部楼层
LZ还相信瑞星?换个其他防火墙,似乎蛮多人用天网,我个人台机用NORTON的企业版网络套装,笔记本用KIS 7。
T420-RW2
准备上M4SSD,明年目标上内置3G。
回复 支持 反对

使用道具 举报

2847

回帖

93

积分

585

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-8-15
发表于 2008-8-13 22:00:41| 字数 13| - 中国–广东–深圳 电信 | 显示全部楼层
comodo 吧,强大,免费
T61-7663AK3/T7300-->T9300/2G-->4G/120G+500G/14.1 WXGA+/NVS 140M/DVDRW/6-Cell/蓝牙/指纹
回复 支持 反对

使用道具 举报

533

回帖

26

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-3-27
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2008-8-13 23:57:03| 字数 19| - 中国–四川–成都 电信 | 显示全部楼层
楼主用的啥系统?vista的话不应该。
回复 支持 反对

使用道具 举报

378

回帖

8

积分

631

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-10-27
 楼主| 发表于 2008-8-14 00:02:01| 字数 48| - 中国–江苏–南京 电信 | 显示全部楼层
我用的XP SP2,防火墙一直用瑞星,是正版。杀毒没有用瑞星,因为不相信它。用的小红伞,经常误报。
IBM T42 R40 x210
MacBook Pro 2015 13.3
回复 支持 反对

使用道具 举报

824

回帖

1

积分

586

资产值

初级会员 Rank: 1

注册时间
2004-5-8
发表于 2008-8-14 00:09:53| 字数 16| - 加拿大 | 显示全部楼层
T42做肉鸡?

这鸡也太瘦了吧?!
回复 支持 反对

使用道具 举报

533

回帖

26

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-3-27
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2008-8-14 00:17:58| 字数 39| - 中国–四川–成都 电信 | 显示全部楼层
XP弱在没有内存地址随即变换,所以很容易被远程入侵,vista倒是改进了这点。
回复 支持 反对

使用道具 举报

378

回帖

8

积分

631

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-10-27
 楼主| 发表于 2008-8-14 02:07:18| 字数 92| - 中国–江苏–南京 电信 | 显示全部楼层
QUOTE:
Posted by jida on 2008-8-14 00:09
T42做肉鸡?

这鸡也太瘦了吧?!

可不是T42作“肉鸡”,楼上误解了,是那个武汉的服务器作肉鸡,用那个肉鸡入侵T42。
IBM T42 R40 x210
MacBook Pro 2015 13.3
回复 支持 反对

使用道具 举报

1170

回帖

0

积分

2376

资产值

入门会员 Rank: 1

注册时间
2006-2-18
发表于 2008-8-15 13:04:51| 字数 46| - 中国–湖北–武汉 电信 | 显示全部楼层
卡巴全功能安全软件8

或者好些的杀毒加ZoneAlarm!!

作为程序员,我不信任国产的软件!!
ThinkPad R52
MSS 128M 7200.11 500G
Nokia N82+5140i
Yaesu VX-8R
回复 支持 反对

使用道具 举报

1317

回帖

0

积分

1235

资产值

入门会员 Rank: 1

注册时间
2006-1-15
发表于 2008-8-18 08:52:59| 字数 11| - 中国–江苏–镇江 联通 | 显示全部楼层
用主动防御吧
微点就够啦
t60 b14 t7200 3g ddr2 80g atix1400 1400*1050 minidock zte ac560 3g
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-7 18:56 , Processed in 0.140265 second(s), 42 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部