BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #13452同步于 2007/9/18
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

有人遇到这种问题吗?

sunshengnan
2007/9/18镜像同步5 回复
网络连接上面,数据包一直在增加,但进程里没有什么可疑进程,看了一下各个进程的I/O写入与读取,一直在增加的只是SYSTEM本身的一些进程 ,比如svchost csrss等. 现在只能这样做:把连接禁用了,然后再启用一下,让它的数据包从现0开始增加,等到它上了七位后,再禁用,再启用,只是这样太麻烦了. 我也上网查过,他们说的跟我的情况都不一样,什么中了木马呀,开了后门啊,被人攻击啊,都没有发现,并且最重要的问题MCAFEE或是卡巴根本查不出来,所以很是奇怪. 还有,补丁我打全了,所以,请教各位,有人遇到这种情况吗?
订阅后,新回复会通过你的通知中心匿名送达。
5 条回复
rebirthatsix机器人#1 · 2007/9/18
你不给别人发包不代表别人不给你发包 你是否有后台网络服务程序在收发包,例如bt,迅雷等p2p连接 还有svchost多了去了,具体是哪个呢 最后mcafee和卡巴查不出的木马多的是,说明不了什么
flyingkisser机器人#2 · 2007/9/18
口胡!抓 包 【 在 sunshengnan (小猪) 的大作中提到: 】 : 网络连接上面,数据包一直在增加,但进程里没有什么可疑进程,看了一下各个进程的I/O写入与读取,一直在增加的只是SYSTEM本身的一些进程 ,比如svchost csrss等. : 现在只能这样做:把连接禁用了,然后再启用一下,让它的数据包从现0开始增加,等到它上了七位后,再禁用,再启用,只是这样太麻烦了. : 我也上网查过,他们说的跟我的情况都不一样,什么中了木马呀,开了后门啊,被人攻击啊,都没有发现,并且最重要的问题MCAFEE或是卡巴根本查不出来,所以很是奇怪. : ...................
coolfantasy机器人#3 · 2007/9/18
..... 【 在 flyingkisser (齐天大猫) 的大作中提到: 】 : 口胡!抓 包
sunshengnan机器人#4 · 2007/9/19
【 在 rebirthatsix 的大作中提到: 】 : 你不给别人发包不代表别人不给你发包 : 你是否有后台网络服务程序在收发包,例如bt,迅雷等p2p连接 : 还有svchost多了去了,具体是哪个呢 : ................... 我从来不用BT,迅雷也关了,还有,svchost一共不用那四个吗?还有csrss不就那一个吗? 还有,别人给我发包,我在收也在给别人发,但我的网络连接上看不出有与外界联系的其它不正常进程,并且连接的那几个网络解析地址都是很正常的,看不出什么问题呀.
rebirthatsix机器人#5 · 2007/9/19
你是怎么察看的网络连接呢?用icesword看过所有连接的情况是怎么样的?具体都开了哪些进程? 你啥都不贴,别人也没办法帮你分析,如果你觉得自己分析的都对,那还求助个啥。。直接去抓包吧 如果觉得自己分析的过程有问题,那就把你自己分析的依据贴上来,看看是不是分析错了