找回密码
 立即注册
搜索
查看: 258|回复: 1

发现一个奇怪的问题 (如果帖错版,请帮忙移走)

[复制链接]

7

主题

40

回帖

62

积分

注册会员

积分
62
发表于 2005-10-30 16:41:28 | 显示全部楼层 |阅读模式
安装系统:win2003 打了最新的补丁.ADSL上网
近日发现每次开机就有一个iexplore.exe进程启动,初初不觉的什么,自从发现上网速度慢了之后,在天网防火墙里面一看,竟然发现这个iexplore连接了220.175.180.*  端口82,上传不知明信息,而且流量特别大.
我是毒也杀了,可以检查的地方也检查了,包括hijackit,并没有发现有启动这个进程的东东.
而且,是一上网就开始自动连接220.175.180.*, 82端口,还有一个是5000端口(OICQ SERVER)
连接上后就开始上载..... 我怕我的硬盘数据给偷了. 天.. 那就损失严重了.
现在没有办法就在天网里面设定,凡是82端口 TCP  一律封杀.

ps:我查了一下,这个IP是 官方数据查询结果: 220.175.180.40   -  江西省 九江市
而且进程中显示这个进程属于NT AUTHORITY/SYSTEM 用户
这个连防火墙都没有警告就连上了.真是....

不知道各位兄台遇到或者知道这种情况没有的?
麻烦指教一二,不胜感激.

1138

主题

2万

回帖

3万

积分

管理员

几凡失意仍能傲!

积分
30564
发表于 2005-10-30 22:30:13 | 显示全部楼层
看看系统服务里有没有什么可疑的服务,注册表里搜索一下iexplore.exe,看看有没有可以的程序通过他加载,有点像灰鸽子。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-17 15:17 , Processed in 0.077761 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表