查看: 5321|回复: 10
收起左侧

[求助] 关于Rundll32.exe访问网络的问题

[复制链接]
philotack
发表于 2011-9-16 16:07:22 | 显示全部楼层 |阅读模式
系统是xp,大约每隔约1小时,Rundll32.exe就会访问一次网络,而且地址不同。不知道是否是什么病毒。日志记录如下:

2011-9-16        9:52:41        被端口阻挡规则阻挡         C:\WINDOWS\system32\rundll32.exe        通用最大保护:禁止 HTTP 通信        58.251.57.103:80
2011-9-16        10:52:41        被端口阻挡规则阻挡         C:\WINDOWS\system32\rundll32.exe        通用最大保护:禁止 HTTP 通信        60.19.64.36:80
2011-9-16        11:52:41        被端口阻挡规则阻挡         C:\WINDOWS\system32\rundll32.exe        通用最大保护:禁止 HTTP 通信        119.189.1.9:80
2011-9-16        12:52:41        被端口阻挡规则阻挡         C:\WINDOWS\system32\rundll32.exe        通用最大保护:禁止 HTTP 通信        60.19.64.36:80
2011-9-16        13:52:41        被端口阻挡规则阻挡         C:\WINDOWS\system32\rundll32.exe        通用最大保护:禁止 HTTP 通信        119.188.12.62:80
2011-9-16        14:52:44        被端口阻挡规则阻挡         C:\WINDOWS\system32\rundll32.exe        通用最大保护:禁止 HTTP 通信        60.19.64.36:80
storyhare 该用户已被删除
发表于 2011-9-16 16:56:46 | 显示全部楼层
呃,日志上显示有路径,是系统进程(而且还是正常行为),可以排除也可以不排除,其实该规则,可以在添加完自己认为有必要联网的程序后,可以关闭日志报告/
philotack
 楼主| 发表于 2011-9-16 17:11:27 | 显示全部楼层
系统刚做好不久,因为以前也没有怎么认真用过McAfee,现在一直在调试,就想搞明白这到底是什么回事。
storyhare 该用户已被删除
发表于 2011-9-16 17:22:49 | 显示全部楼层
philotack 发表于 2011-9-16 17:11
系统刚做好不久,因为以前也没有怎么认真用过McAfee,现在一直在调试,就想搞明白这到底是什么回事。

遇到不认识,或不确定的进程,可以百度,或用谷歌(英文的解释,要权威一些)/

评分

参与人数 1人气 +1 收起 理由
小仙仙 + 1 头像太邪恶,请再更换一个!

查看全部评分

462588842
发表于 2011-9-16 17:39:11 | 显示全部楼层
楼上的乃达人
不和陌生人聊
发表于 2011-9-16 17:46:18 | 显示全部楼层
本帖最后由 不和陌生人聊 于 2011-9-16 17:51 编辑

2011/9/16        17:44:05        被端口阻挡规则阻挡         C:\Windows\system32\svchost.exe        用户定义的规则:端口22-3389        202.102.192.68:53
202.102.192.68 是电信的DNS地址。svchost.exe老是要访问53不知道是为什么,我禁止了53端口入和出
我是2003系统的
不和陌生人聊
发表于 2011-9-16 17:48:50 | 显示全部楼层
“头像太邪恶,请再更换一个!”
那个头像可以想象的空间很大的,不是邪恶,是诱惑
storyhare 该用户已被删除
发表于 2011-9-16 18:27:03 | 显示全部楼层
本帖最后由 storyhare 于 2011-9-16 20:39 编辑
不和陌生人聊 发表于 2011-9-16 17:46
2011/9/16        17:44:05        被端口阻挡规则阻挡         C:\Windows\system32\svchost.exe        用户定义的规则:端口22-3389        20 ...


无视吧,其实,除了必要的程序联网(如浏览器,迅雷,系统升级等),其他的可以无视......
LukeTiger
发表于 2011-9-16 19:22:14 | 显示全部楼层
不和陌生人聊 发表于 2011-9-16 17:46
2011/9/16        17:44:05        被端口阻挡规则阻挡         C:\Windows\system32\svchost.exe        用户定义的规则:端口22-3389        20 ...

53是DNS专用,DNS是域名解析服务,一般电信、联通等国内的网络服务供应商都会实行DNS劫持,所以你可以使用其他DNS。
Google的:
8.8.8.8
8.8.4.4
Open dns:
208.67.222.222
208.67.220.220
Comodo dns:
156.154.70.22
156.154.71.22
LukeTiger
发表于 2011-9-16 19:26:23 | 显示全部楼层
端口3389是远程桌面的服务端口
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-4 17:28 , Processed in 0.151954 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表