免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1414 | 回复: 6
打印 上一主题 下一主题

【求助】可能被黑了 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-02-06 08:45 |只看该作者 |倒序浏览
现在遇到一个非常棘手和奇怪的问题。

windows 2000 server 系统使用中突然无法进行终端访问,并且25端口被改成了其他的smtp进程。重启动后几分钟内后重现该现象,网卡禁用再启用该现象取消,几分钟后又出现该问题。

看了系统目录,发现一些黑客工具和木马,怀疑被种入了终端服务的木马,因为系统里有exchange server,不到最后不想重新安装,请大家帮忙看看。

谢谢

论坛徽章:
0
2 [报告]
发表于 2004-02-06 08:54 |只看该作者

【求助】可能被黑了

安装杀毒,更新补丁。

看看系统的进程中增加了什么。

论坛徽章:
0
3 [报告]
发表于 2004-02-06 09:05 |只看该作者

【求助】可能被黑了

诺顿一直在,病毒库是昨天的。
安装了木马克星,已经清除了几个木马。

但是系统还是这样,竟然截流了3389和25端口的服务

论坛徽章:
0
4 [报告]
发表于 2004-02-06 09:16 |只看该作者

【求助】可能被黑了

netstat -an 查看被监听的端口
然后屏蔽掉可疑的端口,再把ex ser打上补丁

论坛徽章:
0
5 [报告]
发表于 2004-02-06 09:34 |只看该作者

【求助】可能被黑了

服务器有两个网卡,一个在内网,一个在外网。
内网用户访问服务器正常,外网用户就不行了

论坛徽章:
0
6 [报告]
发表于 2004-02-07 20:02 |只看该作者

【求助】可能被黑了

有病毒在攻击。

论坛徽章:
0
7 [报告]
发表于 2004-02-08 03:03 |只看该作者

【求助】可能被黑了

你那不是什么病理,可能你的系统的补丁要升级了吧,出那种情况极有可能是这原因引起的。不过那你的25口变成了SMTP可能是有木码程序在驻。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP