返回信息流网络连接上面,数据包一直在增加,但进程里没有什么可疑进程,看了一下各个进程的I/O写入与读取,一直在增加的只是SYSTEM本身的一些进程 ,比如svchost csrss等.
现在只能这样做:把连接禁用了,然后再启用一下,让它的数据包从现0开始增加,等到它上了七位后,再禁用,再启用,只是这样太麻烦了.
我也上网查过,他们说的跟我的情况都不一样,什么中了木马呀,开了后门啊,被人攻击啊,都没有发现,并且最重要的问题MCAFEE或是卡巴根本查不出来,所以很是奇怪.
还有,补丁我打全了,所以,请教各位,有人遇到这种情况吗?
这是一条镜像帖。来源:北邮人论坛 / security / #13452同步于 2007/9/18
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
有人遇到这种问题吗?
sunshengnan
2007/9/18镜像同步5 回复
订阅后,新回复会通过你的通知中心匿名送达。
5 条回复
你不给别人发包不代表别人不给你发包
你是否有后台网络服务程序在收发包,例如bt,迅雷等p2p连接
还有svchost多了去了,具体是哪个呢
最后mcafee和卡巴查不出的木马多的是,说明不了什么
口胡!抓 包
【 在 sunshengnan (小猪) 的大作中提到: 】
: 网络连接上面,数据包一直在增加,但进程里没有什么可疑进程,看了一下各个进程的I/O写入与读取,一直在增加的只是SYSTEM本身的一些进程 ,比如svchost csrss等.
: 现在只能这样做:把连接禁用了,然后再启用一下,让它的数据包从现0开始增加,等到它上了七位后,再禁用,再启用,只是这样太麻烦了.
: 我也上网查过,他们说的跟我的情况都不一样,什么中了木马呀,开了后门啊,被人攻击啊,都没有发现,并且最重要的问题MCAFEE或是卡巴根本查不出来,所以很是奇怪.
: ...................
【 在 rebirthatsix 的大作中提到: 】
: 你不给别人发包不代表别人不给你发包
: 你是否有后台网络服务程序在收发包,例如bt,迅雷等p2p连接
: 还有svchost多了去了,具体是哪个呢
: ...................
我从来不用BT,迅雷也关了,还有,svchost一共不用那四个吗?还有csrss不就那一个吗?
还有,别人给我发包,我在收也在给别人发,但我的网络连接上看不出有与外界联系的其它不正常进程,并且连接的那几个网络解析地址都是很正常的,看不出什么问题呀.
你是怎么察看的网络连接呢?用icesword看过所有连接的情况是怎么样的?具体都开了哪些进程?
你啥都不贴,别人也没办法帮你分析,如果你觉得自己分析的都对,那还求助个啥。。直接去抓包吧
如果觉得自己分析的过程有问题,那就把你自己分析的依据贴上来,看看是不是分析错了