金山毒霸文件实时防毒与ewido会检测到临时文件夹有病毒(1.exe,2.exe,3.exe,4.exe,5.exe,6.exe,7.exe,8.exe),并且删除成功,可是过一会又会有同样的提示。
用杀毒软件也查不到毒,关闭网络就没事。现在装了费尔防火墙,发现几个IP一直在尝试与电脑连接。以下是防火墙的记录:(规则2为受约束的网络)
规则 动作 应用程序 协议/方向 本地IP/端口 目的IP/端口 发送/接收 时间 描述 完整路径
2 拒绝 winlogon HTTP/连出 0.0.0.0/3374 59.36.96.143/80 0/0 21:13:31 RDSD|RT:6|No.2 应用程序 规则 \??\C:\WINDOWS\system32\winlogon.exe
2 拒绝 winlogon HTTP/连出 0.0.0.0/3376 59.36.96.143/80 0/0 21:14:01 RDSD|RT:6|No.2 应用程序 规则 \??\C:\WINDOWS\system32\winlogon.exe
2 拒绝 Explorer HTTP/连出 0.0.0.0/3359 61.188.38.113/80 0/0 21:11:54 RDSD|RT:6|No.2 应用程序 规则 C:\WINDOWS\Explorer.EXE
2 拒绝 Explorer HTTP/连出 0.0.0.0/3360 61.188.38.113/80 0/0 21:11:55 RDSD|RT:6|No.2 应用程序 规则 C:\WINDOWS\Explorer.EXE
2 拒绝 Explorer HTTP/连出 0.0.0.0/3361 61.188.38.113/80 0/0 21:11:55 RDSD|RT:6|No.2 应用程序 规则 C:\WINDOWS\Explorer.EXE
2 拒绝 Explorer HTTP/连出 0.0.0.0/3362 61.188.38.113/80 0/0 21:11:55 RDSD|RT:6|No.2 应用程序 规则 C:\WINDOWS\Explorer.EXE
2 拒绝 Explorer HTTP/连出 0.0.0.0/3363 61.188.38.113/80 0/0 21:11:55 RDSD|RT:6|No.2 应用程序 规则 C:\WINDOWS\Explorer.EXE
2 拒绝 Explorer HTTP/连出 0.0.0.0/3364 61.188.38.113/80 0/0 21:11:55 RDSD|RT:6|No.2 应用程序 规则 C:\WINDOWS\Explorer.EXE
2 拒绝 Explorer HTTP/连出 0.0.0.0/3365 61.188.38.113/80 0/0 21:11:55 RDSD|RT:6|No.2 应用程序 规则 C:\WINDOWS\Explorer.EXE
其中61.188.38.113:80只要不关闭,就会下载病毒。59.36.96.143:80这个IP不知道是什么,也是几秒就连接一次,我就一起加入黑名单了。
请问这个问题该如何解决,防火墙只要不打开就不行........