开机后启动 IceSword 扫描,会发现 进程扫描 中有 6 个svchost.exe。但是 端口扫描 中却有 7 个svchost.exe。其中一个总是连接IP地址,有时还不一样,有美国的,由日本的。(我查询的)。但开机后5、6分钟后,再重新扫描,就会发现:进程扫描和端口扫描的svchost.exe个数又一样了。瑞星防火墙好像看不出来。
下面有 进程扫描 的日志,端口扫描 的截图,请高手们帮忙研究一下,十分感谢。
进程:
System Idle Process
System
C:\WINDOWS\system32\smss.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\PROGRA~1\3721\AssistSe.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Rising\Rav\RavMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\RavMonD.exe
C:\Program Files\Rising\Rfw\rfwsrv.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\PGPServ.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\alg.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Rising\Rfw\rfwmain.exe
C:\Documents and Settings\jiang\My Documents\杀毒工具\IceSword.exe
C:\Program Files\SuperSoft\RdfSnap\RdfSnap.exe