[請益] 系統程序對外連線已刪文

看板MIS (IT資訊人員)作者 (wjs)時間8年前 (2016/07/14 22:54), 8年前編輯推噓2(205)
留言7則, 6人參與, 最新討論串1/1
今天晚上在用電腦時突然網路不能用,以為是家裡網路問題,切換到手機一樣不行。 接著開啟wireshark抓封包不得了,可能不到5秒吧一萬個packet進來,流量非常之大。對 外port,都是80or443 後來用tcpview看一下那些對外流量全部都是系統程序在連的。如圖 http://i.imgur.com/eQqcfUZ.jpg
筆電是asus x302lj 有用送的防毒掃過毒了,防毒是賣咖啡 請問各位前輩有遇過這情況嗎..這根本是dos了吧 不曉得po這版適不適合 補充一下os:win10 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.218.55.161 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1468508097.A.6EB.html

07/14 23:09, , 1F
問樓下.
07/14 23:09, 1F
QQ

07/14 23:30, , 2F
不看是哪些程式在連?
07/14 23:30, 2F
只看到system process而已

07/14 23:43, , 3F
systemexplorer ?_?
07/14 23:43, 3F
不知道欸他就只寫系統程序。

07/14 23:53, , 4F
好像肉雞行為哦
07/14 23:53, 4F
什麼是肉雞行為? ※ 編輯: s801107 (49.218.55.161), 07/15/2016 06:25:47

07/15 14:01, , 5F
rootkit = 肉雞 ?
07/15 14:01, 5F

07/17 00:58, , 6F
開autoruns看吧
07/17 00:58, 6F

07/17 19:49, , 7F
用用gmer
07/17 19:49, 7F
文章代碼(AID): #1NXwV1Rh (MIS)
文章代碼(AID): #1NXwV1Rh (MIS)