这两天又中招了,用瑞星杀毒又查不出来,不接通网络时,老提示说有程序要访问“79559.huigezi.org”或者是“vip.huigezi.com”,学着论坛上的帖子清除了半天,暂时没发现还有余孽,可在防火墙的“网络活动”里面看到了4个叫“svchost.exe”的进程,前面知道这个进程是什么加载列表,容许出现多个同名的进程,随手点开进程前面的几个“+”号,却让我吓了一跳,在第3个“svchost.exe”(开关了几次机子,都是排在第3位)的“UDP”里面赫然写着“灰鸽子”.我是个菜鸟,不过我也知道灰鸽子可不是个好玩的东西,手边又只有我一台机子,在这里请教下大家,这样是正常的么?
不会把那里显示的信息直接拷贝下来,用手写吧...很可能有个别字母的错误
前几行略去~
- svchost.exe [PID=900],C:\WINDOWS\SYSTEM32\svchost.exe
Cmdline = C:\WINDOWS\SYSTEM32\svchost.exe -K NetworkService
- UDP
Local 0.0.0.0:1027[灰鸽子]
Local 0.0.0.0:3009
- svchost.exe [PID=924],C:\WINDOWS\SYSTEM32\svchost.exe
Cmdline = C:\WINDOWS\SYSTEM32\svchost.exe -K LocalService
- TCP
Local 0.0.0.0:5000[Sokets-de木马]
下略~
这就是我的防火墙里4个svchost.exe 的第3,4个连续几行的信息,中间的几个图标我实在打不上来,这里显示的究竟是被病毒感染还是针对灰鸽子和这个什么木马的封堵?请教各位了

刚退了网,点了我的E驱,机子忙了一下,就又出现了“您(或者是您的一个程序)从******请求信息,要求联机”......