1   1  /  1  页   跳转

到底是病毒还是瑞星的玩笑?

到底是病毒还是瑞星的玩笑?

我使用的系统是xp sp2,瑞星2002正版已经升级最新版本,最近在机器启动时发现在瑞星的防火墙里有一个svchost文件显示udp local 127.0.0.1:1027[灰鸽子],并且在用防火墙编IP规则也关不了这个端口,并且在下载数据时可以看到在防火墙里显示个别的本机地址端口在木马(例如是bla什么的)的监听下发送接收数据,但是用了很多杀木马的软件都无法查杀,从新作了系统也如此。另外,关于5000端口,xp sp1本身服务开启了这个端口用于upnp,为何在瑞星的防火墙里会显示0.0.0.0:5000[sokets-de木马]。这到底是病毒导致的呢,还是瑞星的bug和我们开的玩笑呢? ·\&decÐÄkYþbbs.ikaka.com–Ÿ j!˜
最后编辑2006-03-03 13:18:40
分享到:
gototop
 

端口后面的中括号中的内容只是提示你这是某些木马或病毒木马常用的端口,但并不一定就是木马存在,有可能正常程序也会轮循到该端口。这只是引起你的注意一下了,但不用紧张。
·\&decÐÄkYþbbs.ikaka.com–Ÿ j!˜
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT