问题严重了
就在刚才,猛然发现"开始"->"所有程序"里被人安装了一个"百度地址栏"程序,昨天还没看见呢,这两天以来我一直都在这台机旁边,就上上网页,看看1755端口的凤凰网新闻,还有就是电信的网络电视,其他连下载都无啊,更别说安装过任何程序了
而且,刚才查看瑞星全功能的日志才发现"内核加固"已经不管用了,"内核加固"我一直都是手动设置的,里面只有"拒绝"和"提示",通通打钩,没有一个"放过",大部分的"提示"我也会手动拒绝,特别是"全局挂钩子"这个明显被我设置"拒绝"的居然赫然出现在日志里被静默地"允许"了!!!!!!!别说卡卡的挂钩子被自动允许了,刚才发现连电信数字电视的那个挂钩子也居然被自动允许了,从来我都是拒绝数字电视挂钩的啊~~~~~~~~~
然后我立即重启动,结果开机其他一切正常,0号进程为90几,系统很空闲,瑞星绿色小雨伞却点不开,右键也无反应,再重启,这下才终于可以来这里发贴~~~~~~~~
还有瑞星经常要他"提示"的时候不提示,比如CMD,因为我设置"启动
子进程"为"提示,有的时候有提示框,有的时候重启后一进XP,就CMD,瑞星无提示框,CMD可以出来,就是在里面netstat,ipconfig之类的就通通无效了,就是没任何提示,直接出现下一个命令提示符,一看瑞星日志,居然被自动拒绝了,服掉!
我半个月前一装好系统就装的瑞星和卡卡,而且都是"手动升级",瑞星还设置了密码,"普通用户"启动的,所有密码都非弱密码,端口基本封全封掉,电脑上就只剩tray.exe的11935端口和RavMonD.exe的1025和6059端口在监听了,BT和迅雷之类的都木有装呀,半个月前重装就是被黑客入侵,现在就装了几个软件,除了Jscirpt外,其他脚本我都全禁用了
好了,新鲜火辣的日志来了,刚出炉,还是热的,6881抓到几个,往其他53UDP还没抓到,因为现在DNS解析还算正常.
到底是什么状况呀,为神马受伤的总是我!!!!!!!!!!!!!!!
附件:
最近3天.rar