刚才又看了下,跳出这个SYSTEM试图访问网络的信息似乎是不确定的。
我的拦截日志如下,SYSTEM进程的路径是个问号,很怪异……
最近一次被拦截的时候,发现我正在访问的淘宝页面打不开,刷新了3次以后又能够访问了。所以又怀疑会不会是这个访问被拦截了,但是那些端口号实在是很奇怪。不知道是中了极其高明的木马还是瑞星防火墙自身的问题?
时间 动作 本地地址 远程地址 程序名称
2009-04-16 23:20:37 拒绝 0.0.0.0:2023 121.0.30.96:80 ?
2009-04-16 23:20:37 拒绝 0.0.0.0:2023 121.0.30.96:80 ?
2009-04-16 23:20:19 拒绝 0.0.0.0:1776 121.0.30.96:80 ?
2009-04-16 23:20:17 拒绝 0.0.0.0:3352 121.0.18.176:80 ?
2009-04-16 23:20:02 拒绝 0.0.0.0:2762 121.0.30.98:80 ?
2009-04-16 23:20:00 拒绝 0.0.0.0:2366 121.0.30.96:80 ?
2009-04-16 23:19:58 拒绝 0.0.0.0:4534 ?
2009-04-16 23:19:55 拒绝 0.0.0.0:4491 121.0.30.98:80 ?
2009-04-16 23:19:45 拒绝 0.0.0.0:1992 121.0.30.49:80 ?
2009-04-15 19:37:32 拒绝 0.0.0.0:1336 118.14.36.128:80 ?
2009-04-14 23:31:49 拒绝 0.0.0.0:2475 202.101.172.35:53 ?
2009-04-14 23:31:47 拒绝 0.0.0.0:2475 202.101.172.35:53 ?
2009-04-14 23:31:30 拒绝 0.0.0.0:7122 220.181.6.19:80 ?
2009-04-14 23:31:28 拒绝 0.0.0.0:7122 220.181.6.18:80 ?
2009-04-14 23:29:09 拒绝 0.0.0.0:1895 211.103.159.83:80 ?
2009-04-14 23:29:08 拒绝 0.0.0.0:3773 211.103.159.82:80 ?
2009-04-14 23:28:32 拒绝 0.0.0.0:2162 72.233.69.4:80 ?
2009-04-14 23:28:32 拒绝 0.0.0.0:4420 72.233.69.5:80 ?
2009-04-14 23:28:23 拒绝 0.0.0.0:1576 72.233.61.123:80 ?
2009-04-13 23:33:15 拒绝