谢谢稳起朋友的指点.我用的软件是:TCPVIEW.EXE来看进程的属性.但在以下进程中,发现以System:4开头的进程查看不了属性,而其它的进程则可以查看属性.比如:svchost.exe进程都发现其属性都是位于你所说的C:\WINDOWS\system32\svchost.exe 这个文件夹下,但是,为何System:4这个进程则查看不了其属性,是不是木马进程?请朋友指点一下.谢谢了.
IEXPLORE.EXE:3960UDPmy-tomato:1104*:*
lsass.exe:628UDPmy-tomato:isakmp*:*
lsass.exe:628UDPmy-tomato:4500*:*
Rav.exe:2068UDPmy-tomato:1046*:*
RavMonD.exe:1020TCPmy-tomato:6059my-tomato:0LISTENING
svchost.exe:1732UDPmy-tomato:1900*:*
svchost.exe:1732UDP169.254.27.207:1900*:*
svchost.exe:1732UDPmy-tomato:1900*:*
svchost.exe:836TCPmy-tomato:epmapmy-tomato:0LISTENING
svchost.exe:944UDPmy-tomato:ntp*:*
svchost.exe:944UDP169.254.27.207:ntp*:*
svchost.exe:944UDPmy-tomato:ntp*:*
svchost.exe:988UDPmy-tomato:1045*:*
svchost.exe:988UDPmy-tomato:1060*:*
System:4TCPmy-tomato:microsoft-dsmy-tomato:0LISTENING
System:4UDPmy-tomato:microsoft-ds*:*
System:4TCP169.254.27.207:netbios-ssnmy-tomato:0LISTENING
System:4UDP169.254.27.207:netbios-ns*:*
System:4UDP169.254.27.207:netbios-dgm*:*