在cmd下输入netstat -n -a看看4899端口是否是listening,再看看进程是否有r_server.exe,如果都有,那户喜你了.被人开了4899端口4899端口是一个远程控制软件(remote administrator)服务端监听的端口,他不能算是一个木马程序,但是具有远程控制功能,通常杀毒软件是无法查出它来的,请先确定该服务是否是你自己开放并且是必需的。如果不是请关闭它。
关闭4899端口:
1、请在开始-->运行中输入cmd(98以下为command),然后 cd C:\winnt\system32(你的系统安装目录),输入r_server.exe /stop后按回车。
然后再输入r_server /uninstall /silence
2、到C:\winnt\system32(系统目录)下删除r_server.exe admdll.dll raddrv.dll三个文件