SVCHOST.EXE联网

来源:百度知道 编辑:UC知道 时间:2024/05/22 03:11:51
我的机器SVCHOST.EXE进程总是访问一个IP为220.113.40.143的地址 端口是135 正常么?

不正常!135端口是用于RPC服务的,即远程过程调用。一般都用在局域网内部。
220.113.40.143是公网IP,如果确定不是你的ADSL动态IP或电信分配给你的公网IP,可以很清楚地知道一件事:你中木马了!

这个木马通过svchost母进程进行调用,并隐藏自身,但一般用工具软件都有查得出这个文件的。用prcview或procexp查,用icesword杀。

http://www.onlinedown.net/soft/34273.htm
TrojanHunter 最好的杀木马软件 绝对管用
汉化补丁 http://bbs.gdata.cc/space.php?uid=5690
http://zhidao.baidu.com/question/40651214.html

不正常

因为svchost进程启动各种服务,所以病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的

不正常,一定是被木马挂钩了,杀了,没理由你不上网站它去联IP的.用冰刃找出加了壳的进程根源文件.