|  | 
 
 发表于 2006-10-23 15:03:28
|
显示全部楼层 
| 61.183.250.42 可能感染了蠕虫病毒! 
 我们从端点视图中可以看到在短短的1分钟内,就发起了2600多条连接,如下图1。
 
 我们再来看看会话视图中的TCP连接,几乎都是想目的端点的445,137端口发起连接,目的方的相应几乎为0,似乎在尝试感染其他主机,如图2。
 
 在回过头来看看概要统计视图或者图表视图中的“TCP数据包”,同步数据包为5181,而结束数据包为65,相差比例太大了!如图3。
 
 
 建议LZ短网查杀!
 
 [ 本帖最后由 KelvinFu 于 2006-10-23 15:05 编辑 ]
 | 
 |