采取何种措施阻止svchost.exe访问特定IP?

来源:百度知道 编辑:UC知道 时间:2024/09/21 05:36:21
最近一直发现我的机器的svchost.exe频繁的连接125.115.136.129(浙江省宁波市 电信),可能是中了木马,请问,如何查杀?

用组策略里面的IP安全策略,屏蔽125.115.136.129 ,或用其他的防火墙软件,屏蔽这个IP地址。
svchost.exe是系统文件,估计有木马病毒通过这个系统文件自动加载,隐藏了自己的进程。
在CMD命令行窗口里面,使用
netstat -b -v
命令,可以查出端口开放情况以及每个端口被那些模块或程序使用,找出可疑的程序或模块,确认后,杀掉木马程序。

或者,用杀软查杀。多试几种木马查杀工具,总会有中用的。