12   2  /  2  页   跳转

帮忙请进!!

楼主..你在不在线?
gototop
 

这是端口信息
端口:

协议      本地地址                远程地址                状态                进程ID    进程名
TCP      222.217.119.5 : 1956    219.238.233.252 : 80    ESTABLISHED        2444      D:\Tencent\TT\TTraveler.exe
TCP      222.217.119.5 : 1964    219.238.233.252 : 80    ESTABLISHED        2444      D:\Tencent\TT\TTraveler.exe
TCP      222.217.119.5 : 1968    219.238.233.238 : 80    ESTABLISHED        2444      D:\Tencent\TT\TTraveler.exe
TCP      222.217.119.5 : 1973    219.238.233.252 : 80    ESTABLISHED        2444      D:\Tencent\TT\TTraveler.exe
TCP      222.217.119.5 : 1941    219.238.233.252 : 80    ESTABLISHED        2444      D:\Tencent\TT\TTraveler.exe
TCP      222.217.119.5 : 1969    219.238.233.252 : 80    ESTABLISHED        2444      D:\Tencent\TT\TTraveler.exe
TCP      222.217.119.5 : 1977    219.238.233.252 : 80    ESTABLISHED        2444      D:\Tencent\TT\TTraveler.exe
TCP      222.217.119.5 : 1961    219.238.233.252 : 80    ESTABLISHED        2444      D:\Tencent\TT\TTraveler.exe
TCP      222.217.119.5 : 1974    219.238.233.252 : 80    ESTABLISHED        2444      D:\Tencent\TT\TTraveler.exe
TCP      222.217.119.5 : 1970    219.238.233.252 : 80    ESTABLISHED        2444      D:\Tencent\TT\TTraveler.exe
TCP      0.0.0.0 : 445          0.0.0.0 : 0            LISTENING          4        NT OS Kernel
TCP      0.0.0.0 : 135          0.0.0.0 : 0            LISTENING          816      C:\WINDOWS\System32\svchost.exe
TCP      0.0.0.0 : 6059          0.0.0.0 : 0            LISTENING          1008      C:\Program Files\Rising\Rav\RavMonD.exe
TCP      169.254.136.172 : 139  0.0.0.0 : 0            LISTENING          4        NT OS Kernel
UDP      127.0.0.1 : 1610        * : *                                      548      C:\WINDOWS\System32\winlogon.exe
UDP      0.0.0.0 : 1027          * : *                                      956      C:\WINDOWS\System32\svchost.exe
UDP      169.254.136.172 : 137  * : *                                      4        NT OS Kernel
UDP      127.0.0.1 : 1614        * : *                                      956      C:\WINDOWS\System32\svchost.exe
UDP      127.0.0.1 : 1657        * : *                                      1284      C:\Program Files\Rising\Rav\RavMon.exe
UDP      127.0.0.1 : 1878        * : *                                      2444      D:\Tencent\TT\TTraveler.exe
UDP      127.0.0.1 : 1607        * : *                                      1008      C:\Program Files\Rising\Rav\RavMonD.exe
UDP      127.0.0.1 : 1611        * : *                                      816      C:\WINDOWS\System32\svchost.exe
UDP      169.254.136.172 : 138  * : *                                      4        NT OS Kernel
UDP      222.217.119.5 : 123    * : *                                      880      C:\WINDOWS\System32\svchost.exe
UDP      127.0.0.1 : 1615        * : *                                      1168      C:\Program Files\Rising\Rav\RavStub.exe
UDP      127.0.0.1 : 1650        * : *                                      400      C:\Program Files\Rising\Rfw\RfwMain.exe
UDP      127.0.0.1 : 1654        * : *                                      980      C:\Program Files\Rising\Rav\RavTask.exe
UDP      127.0.0.1 : 1623        * : *                                      1304      C:\WINDOWS\System32\nvsvc32.exe
UDP      169.254.136.172 : 123  * : *                                      880      C:\WINDOWS\System32\svchost.exe
UDP      127.0.0.1 : 1631        * : *                                      1380      C:\WINDOWS\System32\wdfmgr.exe
UDP      127.0.0.1 : 123        * : *                                      880      C:\WINDOWS\System32\svchost.exe
UDP      127.0.0.1 : 1608        * : *                                      608      C:\WINDOWS\System32\lsass.exe
UDP      127.0.0.1 : 1612        * : *                                      596      C:\WINDOWS\System32\services.exe
UDP      127.0.0.1 : 1616        * : *                                      860      C:\Program Files\Rising\Rav\CCenter.exe
UDP      0.0.0.0 : 68            * : *                                      880      C:\WINDOWS\System32\svchost.exe
UDP      127.0.0.1 : 1609        * : *                                      880      C:\WINDOWS\System32\svchost.exe
UDP      127.0.0.1 : 1613        * : *                                      764      C:\WINDOWS\System32\svchost.exe
UDP      0.0.0.0 : 1092          * : *                                      956      C:\WINDOWS\System32\svchost.exe
UDP      127.0.0.1 : 1617        * : *                                      1048      C:\Program Files\Rising\Rfw\rfwsrv.exe
UDP      127.0.0.1 : 1648        * : *                                      384      C:\WINDOWS\Explorer.EXE
UDP      127.0.0.1 : 1652        * : *                                      932      C:\WINDOWS\SOUNDMAN.EXE
UDP      127.0.0.1 : 1656        * : *                                      928      C:\WINDOWS\System32\ctfmon.exe
UDP      127.0.0.1 : 1660        * : *                                      1136      C:\WINDOWS\System32\rundll32.exe
UDP      0.0.0.0 : 445          * : *                                      4        NT OS Kernel
gototop
 

http://www.skycn.com/soft/3252.html下载木马克星.
安装完后再去:http://luosoft.com/newiparmor50b/iparmor.exe下载最新版本.复制到你安装木马的目录上
gototop
 

把上述禁止的程序全部改为允许

都是正常的系统程序
gototop
 

防火墙的程序控制,对于系统进程选择允许即可.
gototop
 

呵呵 谢谢大家了  汗我 搞定了 
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT