找回密码
 注册
快捷导航
查看: 5573|回复: 12

【原创+提醒】如何禁止本机对某IP的访问, 慎用IVT Bluesoliel 2.1.3.0破解版(有木马)

[复制链接] |自动提醒
阅读字号:

2668

回帖

62

积分

7887

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-8-19
发表于 2006-8-3 02:15:34| 字数 271| - 中国–广东–深圳–南山区 电信 | 显示全部楼层 |阅读模式
IVT BLUESOLEIL2.1.3.0估计有不少XD在用,我在一个论坛发现一个贴子,有个叫ppcppcsteven的网友发现IVT BLUESOLEIL2.1.3.0有可疑之处,似乎含有监听键盘事件的木马,并且每次启动都会打开一个不同端口的TCP连接,这应该是极度危险的!!!它可能会盗取你的各种帐号,甚至银行密码!!!

ppcppcsteven原贴地址:http://bbs.pdafans.com/viewthread.php?tid=228547



本人用TCPView也发现了同样的问题


[ 本帖最后由 本本饭丝 于 2006-8-3 09:32 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
Signature space is for rent now...

2668

回帖

62

积分

7887

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-8-19
 楼主| 发表于 2006-8-3 02:16:16| 字数 1,087| - 中国–广东–深圳–南山区 电信 | 显示全部楼层

解决问题 - 如何禁止本机对某个IP的访问。

从上面的图片看起来IVT BLUESOLEIL 2.1.3.0很危险,但目前又没有安全的破解版,怎么办? 我想到了一个办法。这个软件每次都会去连接同一个IP,如果禁止到这个IP的访问,应该就安全了。直接在防火墙中禁止到应该是最简单的,我试了很多种方法之后,终于找到了不用WINDOWS组策略来实现禁止对某IP访问的方案。具体步聚如下:

  • 开始->运行,输入gpedit.msc, 打开组策略窗口

  • 在左边的树开列表里依次选择 "本地计算机"策略->计算机配置->Windows设置->安全设置->IP安全策略,在本地计算机

  • 在右边的窗口右击 (或也可以右击"IP安全策略,在本地计算机"),选择创建IP安全策略, 在打开的对话框中点击下一步.

  • 输入IP 安全策略名称(可随意), 点一步。

  • 安全通迅请求,直接点下一步

  • 默认响应规则身份验证方式, 直接点下一点(会弹出警告确认,直接点“是“)
  • 点击完成,出现如下的 "新IP策略属性"窗口, 单击“添加”,在弹出的对话框中点击下一步
  • 提示指定IP规则的隧道终结点, 按默认选择(即“此规则不指定隧道”),点下一步
  • 提示选择网络类型, 按默认选择(即“所有网络连接”),点下一步
  • 再次提示选择“身份验证方法”, 按默认选择,点下一步(会弹出警告确认,直接点“是“)
  • 提示选择IP筛选器
  • 单击上图中的添加,弹出如下窗口
  • 单击上图中的添加, 弹出IP筛选器向导
  • 继续下一步,选择IP通信源,这里选择我的IP地址(因为是要禁止本机上运行的木马对外通信)
  • 继续下一步,选择IP通信目标,这里选择"一个特定的IP地址"(因为是要禁止本机上运行的木马与某个远程的IP通信)
  • 继续下一步,选择IP协议类型,这里选择"任意"(因为是木马的通信, 当然不管什么协议都通通禁止)
  • 点下一步,完成. 回到选择IP筛选器, 这里可以在列表中看到刚刚添加的内容(下图中蓝色选择的内容)。
  • 点上图的确定,回到安全规则向导窗口,选择刚刚建立的规则,点下一步。
  • 继续下一步, 选择筛选器操作
  • 点击上图中的添加,在“添加向导”中建立一个"筛选器操作",注意“筛选操作常规选项”选择“阻止”。


  • "筛选器操作"向导完成回到19步中的窗口,选择上一步建立的"筛选器操作", 点下一步。
  • 关掉所有窗口,回到组策略窗口(注意所有窗口都选择“确定”)
  • 右击刚刚建立的策略,在菜单选择“指派”,这将启用所建立的策略,大功告成



[ 本帖最后由 本本饭丝 于 2006-8-3 03:33 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

评分

参与人数 1技术分 +1 收起 理由
宁静的海豚 + 1

查看全部评分

Signature space is for rent now...
回复 支持 反对

使用道具 举报

3142

回帖

0

积分

2380

资产值

入门会员 Rank: 1

注册时间
2005-11-4
发表于 2006-8-3 03:07:33| 字数 6| - 中国–陕西–西安–雁塔区 电信 | 显示全部楼层
我得加小心了
回复 支持 反对

使用道具 举报

2668

回帖

62

积分

7887

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-8-19
 楼主| 发表于 2006-8-3 09:08:38| 字数 11| - 中国–广东–深圳–南山区 电信 | 显示全部楼层
顶上去, 让更多人知道.
Signature space is for rent now...
回复 支持 反对

使用道具 举报

121

回帖

0

积分

258

资产值

入门会员 Rank: 1

注册时间
2005-3-15
发表于 2006-8-3 09:12:57| 字数 16| - 中国–广东–深圳–龙岗区 电信 | 显示全部楼层
真的吗?我也在用,看来要查查了。
回复 支持 反对

使用道具 举报

121

回帖

0

积分

258

资产值

入门会员 Rank: 1

注册时间
2005-3-15
发表于 2006-8-3 10:04:37| 字数 52| - 中国–广东–深圳–龙岗区 电信 | 显示全部楼层
看来是真的了,使用蓝牙后用TCPView可以看到多出了多余的链接iP。不止搂住报的那个还有好几个其他的。
回复 支持 反对

使用道具 举报

3604

回帖

33

积分

7963

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-3-20
发表于 2006-8-3 10:22:24| 字数 45| - 中国–陕西–西安 电信/西北工业大学(电信出口) | 显示全部楼层
不错,以前就在想这个问题,在电脑报上看过类似的方法,不过没有楼主这么详细,楼主辛苦了!!!
不是思考,而是一种直觉!
回复 支持 反对

使用道具 举报

5174

回帖

49

积分

2237

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-4-18
发表于 2006-8-3 10:25:27| 字数 15| - 中国–江西–南昌 联通 | 显示全部楼层
那就用微软的或是WIDCOMM
ThinkPad iSeries S30 - Pentium III 600
ThinkPad 240x - Pentium III 500
Flora 210 (~= ThinkPad 235)
回复 支持 反对

使用道具 举报

5999

回帖

74

积分

9386

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
发表于 2006-8-3 11:36:05| 字数 98| - 中国–江西–抚州 电信 | 显示全部楼层
为何我的没有,我用森马克星和tcpview都没有检测到。
我想与下载的站点有关系吧!可能你下载的文件后来被人捆绑了木马。
我一直在用,而且工行网银三天两头交易,钱也没丢。

不过你给了大家一种方法,支持!
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

270

回帖

0

积分

573

资产值

入门会员 Rank: 1

注册时间
2003-2-11
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-8-13 12:52:23| 字数 26| - 中国–上海–上海–闵行区 电信 | 显示全部楼层
是要小心,最好是自己检查一下用的软件是否有这个情况。
IBOOK G4 1.2G 12.1inch 512m
X60 C.Duo 1.66 512M 40G
R32 P4-M 1.7 384M 30G
回复 支持 反对

使用道具 举报

3159

回帖

0

积分

3295

资产值

入门会员 Rank: 1

注册时间
2003-9-15
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-8-15 10:26:18| 字数 22| - 中国–广东–广州–增城区 电信 | 显示全部楼层
我靠!!确实有那个ip连接了,小心。谢谢楼主
不是在沉默中变态,就是在放荡中变坏,思想没解放,但性解放了!
回复 支持 反对

使用道具 举报

1万

回帖

96

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-11-20
发表于 2006-8-15 10:54:45| 字数 4| - 中国–北京–北京 移动 | 显示全部楼层
谢谢楼主
回复 支持 反对

使用道具 举报

3117

回帖

36

积分

2484

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-3-31
发表于 2006-8-21 22:09:28| 字数 21| - 中国–云南–临沧 电信 | 显示全部楼层
万分感谢,楼主太详细了,让我等菜鸟享福了。
X301 2777-CTO 8G/128G/5350/6Cell/OEM WIN7
surface pro6
surface pro7
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-16 16:13 , Processed in 0.174256 second(s), 52 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部