多谢了,这里是日志
2006-01-24 00:59:53, 系统禁止本地HprSnap5.exe连接网络的请求,地址为:TCP, 0.0.0.0:1755[流媒体服务] => 66.40.33.130:80[WEB网页]程序名称为:D:\HyperSnap-DX 5\HprSnap5.exe
2006-01-24 00:28:43, 系统禁止本地ctfmon.exe连接网络的请求,地址为:TCP, 0.0.0.0:1658 => 58.215.75.38:80[WEB网页]程序名称为:C:\WINDOWS\system32\ctfmon.exe
2006-01-24 00:28:40, 系统禁止本地soundman.exe连接网络的请求,地址为:TCP, 0.0.0.0:1653 => 58.215.75.38:80[WEB网页]程序名称为:C:\WINDOWS\soundman.exe
2006-01-24 00:28:33, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1664 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-24 00:28:33, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1663 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-24 00:28:32, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1662 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-24 00:28:24, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1661 => 58.215.75.38:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-24 00:27:33, 系统禁止本地wdfmgr.exe连接网络的请求,地址为:TCP, 0.0.0.0:1632 => 58.215.75.38:80[WEB网页]程序名称为:C:\WINDOWS\system32\wdfmgr.exe
2006-01-24 00:27:30, 系统禁止本地nvsvc32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1630[网易泡泡] => 58.215.75.38:80[WEB网页]程序名称为:C:\WINDOWS\system32\nvsvc32.exe
2006-01-24 00:27:21, 系统禁止本地RavStub.exe连接网络的请求,地址为:TCP, 0.0.0.0:1629 => 58.215.75.38:80[WEB网页]程序名称为:C:\Program Files\Rising\Rav\RavStub.exe
2006-01-24 00:26:41, 系统禁止本地services.exe连接网络的请求,地址为:TCP, 0.0.0.0:1620 => 58.215.75.38:80[WEB网页]程序名称为:C:\WINDOWS\system32\services.exe
2006-01-23 23:28:32, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1504 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 23:28:31, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1503[Netmeeting] => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 23:28:31, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1502 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 22:32:42, 系统禁止本地alg.exe连接网络的请求,地址为:TCP, 222.217.126.48:1047 => 219.133.96.78:21[文件传输]程序名称为:C:\WINDOWS\system32\alg.exe
2006-01-23 22:10:01, 系统禁止本地alg.exe连接网络的请求,地址为:TCP, 222.217.122.130:3089 => 221.236.28.99:21[文件传输]程序名称为:C:\WINDOWS\system32\alg.exe
2006-01-23 21:50:42, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:2960 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 21:50:42, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:2959 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 21:50:39, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:2958 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 20:50:42, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:2645 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 20:50:42, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:2644 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 20:50:39, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:2643 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 19:51:42, 系统禁止本地RavStub.exe连接网络的请求,地址为:TCP, 0.0.0.0:2617 => 58.215.75.38:80[WEB网页]程序名称为:C:\Program Files\Rising\Rav\RavStub.exe
2006-01-23 19:50:42, 系统禁止本地services.exe连接网络的请求,地址为:TCP, 0.0.0.0:2609 => 58.215.75.38:80[WEB网页]程序名称为:C:\WINDOWS\system32\services.exe
2006-01-23 19:50:35, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:2630 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 18:50:35, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:2372 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 18:50:35, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:2371 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 18:50:35, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:2370 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 17:51:35, 系统禁止本地rsvp.exe开放本地端口的请求,地址为:0, 222.217.116.247:0程序名称为:C:\WINDOWS\system32\rsvp.exe
2006-01-23 17:33:23, 系统禁止本地LogDataServer.exe开放本地端口的请求,地址为:UDP, 0.0.0.0:10000程序名称为:D:\MirServer\GameLog\LogDataSrv\LogDataServer.exe
2006-01-23 01:43:26, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1302 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 01:43:26, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1301 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-23 01:43:26, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1300 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-22 02:10:06, 系统禁止本地Mirdll.ini连接网络的请求,地址为:TCP, 0.0.0.0:1028 => 127.0.0.1:7000[Remote Grab木马]程序名称为:F:\mir2\Mirdll.ini
2006-01-22 00:41:31, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1432 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-22 00:41:31, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1431 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-22 00:41:31, 系统禁止本地rundll32.exe连接网络的请求,地址为:TCP, 0.0.0.0:1430 => 202.104.11.94:80[WEB网页]程序名称为:C:\WINDOWS\system32\rundll32.exe
2006-01-19 23:57:43, 系统禁止本地LoginSrv.exe开放本地端口的请求,地址为:TCP, 0.0.0.0:5500程序名称为:D:\MirServer\Mud2\LogSrv\LoginSrv.exe
2006-01-19 02:35:38, 系统禁止本地rsvp.exe开放本地端口的请求,地址为:0, 169.254.131.247:0程序名称为:C:\WINDOWS\system32\rsvp.exe
2006-01-19 00:30:02, 系统禁止本地HprSnap5.exe连接网络的请求,地址为:TCP, 0.0.0.0:1424 => 66.40.33.130:80[WEB网页]程序名称为:D:\HyperSnap-DX 5\HprSnap5.exe
2006-01-19 00:03:04, 系统禁止本地rsvp.exe开放本地端口的请求,地址为:0, 169.254.131.247:0程序名称为:C:\WINDOWS\system32\rsvp.exe