[求救] 一直有怪IP上傳下載封包,短時間內下載 …

看板AntiVirus (防毒)作者 (心之所向)時間15年前 (2011/02/16 00:41), 編輯推噓3(308)
留言11則, 5人參與, 最新討論串1/1
1. 敘述問題: 一直在下載東西,但是明明什麼東西都沒開阿,短時間內馬上超過學校規定的容量 我用Netlimiter來看我的網路流量 然後發現其中有一個項目(名稱只寫 unrelate) 子項目裡有若干組IP位置,且網路流量有在變動 我現在只用軟體限制它們的網路流量 小紅傘也沒找出異常 還請版大告訴我現在該如何做? 感謝 附圖:http://pixavid.com/l1tMDk PS:使用學校網路,區域網路自動連線非打IP的 2. 系統資料: 使用的作業系統 Windows 7 64bit 企業版 使用的防毒軟體 Avira 3. 分析報告: Combofix報告: http://sun.cis.scu.edu.tw/~92a39/upload/41084.txt Hijackthis : http://sun.cis.scu.edu.tw/~92a39/upload/41085.txt SRENG : http://sun.cis.scu.edu.tw/~92a39/upload/41086.txt -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 192.83.195.196

02/16 01:40, , 1F
172.27 這個我記得是B的PrivateIP吧? 網路芳鄰分享?
02/16 01:40, 1F

02/16 01:49, , 2F
B的private ip是 192.168.*.*
02/16 01:49, 2F

02/16 10:05, , 3F
用netstat看是否是對網路作scan,可能中網路蠕蟲吧
02/16 10:05, 3F

02/16 10:51, , 4F
B的是172.16 C的才是192.168
02/16 10:51, 4F

02/16 10:53, , 5F
B從172.16.*.*~172.32.*.*
02/16 10:53, 5F
我試試看好了 ※ 編輯: xji6d93rmp4 來自: 192.83.195.196 (02/16 23:28) 我用TPCVIEW看 http://sun.cis.scu.edu.tw/~92a39/upload/41095.txt 看不太出來 異狀在哪...? 請鄉民也幫忙看看 謝謝~~ ※ 編輯: xji6d93rmp4 來自: 192.83.195.196 (02/17 00:15)

02/17 16:36, , 6F
先用msconfig把一些程式先disable吧,網路服務太多了..
02/17 16:36, 6F
我不知道要關什麼... TXT有點難看我拍成圖片了 http://pixavid.com/llh1ds 這樣應該比較清楚 請各位鄉民再幫我看看 謝謝~ ※ 編輯: xji6d93rmp4 來自: 192.83.195.196 (02/17 17:07)

02/28 19:33, , 7F
port 137,138 網路芳鄰 你是不是有去抓同學分享的東西?
02/28 19:33, 7F

02/28 19:34, , 8F
172.27.xx.xx那幾個IP都是Private IP..應該是內部的機器
02/28 19:34, 8F

02/28 19:34, , 9F
SSDP那個是UPnP的service... 看起來沒太大異常
02/28 19:34, 9F

02/28 19:35, , 10F
可能是你們流量統計的系統離end user太近..所以導致一些
02/28 19:35, 10F

02/28 19:35, , 11F
往內部其他網段機器的流量被納入統計...
02/28 19:35, 11F
文章代碼(AID): #1DMgoccU (AntiVirus)
文章代碼(AID): #1DMgoccU (AntiVirus)