[請益] 系統程序對外連線

作者: s801107 (wjs)   2016-07-14 22:54:55
今天晚上在用電腦時突然網路不能用,以為是家裡網路問題,切換到手機一樣不行。
接著開啟wireshark抓封包不得了,可能不到5秒吧一萬個packet進來,流量非常之大。對
外port,都是80or443
後來用tcpview看一下那些對外流量全部都是系統程序在連的。如圖
http://i.imgur.com/eQqcfUZ.jpg
筆電是asus x302lj 有用送的防毒掃過毒了,防毒是賣咖啡
請問各位前輩有遇過這情況嗎..這根本是dos了吧
不曉得po這版適不適合
補充一下os:win10
作者: freeunixer (御劍客)   2016-07-14 23:09:00
問樓下.
作者: tnshoho   2016-07-14 23:30:00
不看是哪些程式在連?
作者: game0416 (鳳狼)   2016-07-14 23:43:00
systemexplorer ?_?
作者: KKBS (JACK)   2016-07-14 23:53:00
好像肉雞行為哦
作者: dennisxkimo (Dennis(一上B就糟糕))   2016-07-15 14:01:00
rootkit = 肉雞 ?
作者: tnshoho   2016-07-17 00:58:00
開autoruns看吧
作者: t60702 (Tony)   2016-07-17 19:49:00
用用gmer

Links booklink

Contact Us: admin [ a t ] ucptt.com