|
安装系统:win2003 打了最新的补丁.ADSL上网
近日发现每次开机就有一个iexplore.exe进程启动,初初不觉的什么,自从发现上网速度慢了之后,在天网防火墙里面一看,竟然发现这个iexplore连接了220.175.180.* 端口82,上传不知明信息,而且流量特别大.
我是毒也杀了,可以检查的地方也检查了,包括hijackit,并没有发现有启动这个进程的东东.
而且,是一上网就开始自动连接220.175.180.*, 82端口,还有一个是5000端口(OICQ SERVER)
连接上后就开始上载..... 我怕我的硬盘数据给偷了. 天.. 那就损失严重了.
现在没有办法就在天网里面设定,凡是82端口 TCP 一律封杀.
ps:我查了一下,这个IP是 官方数据查询结果: 220.175.180.40 - 江西省 九江市
而且进程中显示这个进程属于NT AUTHORITY/SYSTEM 用户
这个连防火墙都没有警告就连上了.真是....
不知道各位兄台遇到或者知道这种情况没有的?
麻烦指教一二,不胜感激. |
|