找回密码
 立即注册
搜索
查看: 2006|回复: 4

[网络] 求问 刚才svchost.exe 不停的向123.137.224.226ip上传是中病毒了吗

[复制链接]
发表于 2014-2-6 22:14 | 显示全部楼层 |阅读模式
123.137.224.226浙江省宁波市 联通 这个ip
查了whois 是宁波网通信息港有限公司是中国网通的控股子公司
仔细想想我也没装什么乱七八糟的东西啊
[img]http://ww4.sinaimg.cn/large/639732c9gw1eda0jktz1hj207d0cbq3d.jpg[/img]
突然间 13m的数据
DataIn,DataOut,TimeStart,DateStart,TimeEnd,DateEnd
6448,5755,21:00:00, 2014/2/6,21:10:00, 2014/2/6
16009,11079,21:10:00, 2014/2/6,21:20:00, 2014/2/6
895821,13864946,21:20:00, 2014/2/6,21:30:00, 2014/2/6
53516,55962,21:30:00, 2014/2/6,21:40:00, 2014/2/6
25126,15090,21:40:00, 2014/2/6,21:50:00, 2014/2/6
21753,15850,21:50:00, 2014/2/6,22:00:00, 2014/2/6
这是netlimiter导出来看不到到底上传了什么

回复

使用道具 举报

发表于 2014-2-6 22:54 | 显示全部楼层
svchost.exe也分很多的,你先看看具体是哪一个,可以用Process Monitor着重分析一下,如果这上传有规律性还能用Wireshark抓一下看看内容。
回复

使用道具 举报

     
发表于 2014-2-7 00:14 来自手机 | 显示全部楼层
lz怎么查出来啊
回复

使用道具 举报

 楼主| 发表于 2014-2-7 08:43 | 显示全部楼层
aiyoyo 发表于 2014-2-7 00:14
lz怎么查出来啊

突然游戏延迟很高 我看看我妈在看韩剧我都设置了 全局的上传 不应该这样啊 然后我就打开netlimiter 然后看到 svhost在拼命上传 然后我就点开是process 912 端口是1146的在上传 ip地址有 就用 http://ipwhois.cnnic.cn/index.jsp whois查询下 可以看到注册的信息 有公司名字
回复

使用道具 举报

发表于 2014-2-7 10:18 来自手机 | 显示全部楼层
http://support.microsoft.com/kb/971704/zh-cn 看这里。搜索一下就找到了......
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-9-7 01:10 , Processed in 0.220422 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表