[問題] SVCHOST

看板AntiVirus (防毒)作者 (Medea)時間14年前 (2011/09/08 13:23), 編輯推噓3(309)
留言12則, 4人參與, 最新討論串1/1
在我的工作管理員裡面沒有SVCHOST 可是在我的kis網路監控 網路流量 有二十個SVCHOST 請問為什麼會這樣? 謝謝 另外我電腦重灌 可是我是固定ip 用無線ap 會不會有人已經鎖定導致我一開機就被遠端? 請問卡巴斯基kis檔的了嗎 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 58.114.184.92 ※ 編輯: BlackBooks 來自: 58.114.184.92 (09/08 13:49)

09/08 13:59, , 1F
把顯示來自所有使用者的處理程序打勾就會看到svchost了
09/08 13:59, 1F

09/08 14:00, , 2F
怕被遠端就把遠端關掉...
09/08 14:00, 2F

09/08 14:27, , 3F
我不會關....
09/08 14:27, 3F

09/08 14:28, , 4F
為什麼重灌了以後還會這樣?謝謝
09/08 14:28, 4F

09/08 14:28, , 5F
那卡巴KIS為什麼不會擋?
09/08 14:28, 5F

09/08 15:57, , 6F
KIS預設就已經把remote desktop關掉了
09/08 15:57, 6F

09/08 15:58, , 7F
怕的話到系統→遠端標籤,把允許發出和連入遠端都取消
09/08 15:58, 7F

09/08 15:59, , 8F
沒私人恩怨的話,個人用戶被鎖定ip攻擊的機率不大
09/08 15:59, 8F

09/08 16:05, , 9F
有可能有私人恩怨QQ 我得罪別人了...
09/08 16:05, 9F

09/08 16:17, , 10F
收到的封包比傳送的多很多... 多了一個十位數
09/08 16:17, 10F

09/08 19:40, , 11F
不放報告給大家看看嗎ˊˇˋ 先用EFIX試試看吧
09/08 19:40, 11F
http://sun.cis.scu.edu.tw/~92a39/upload/41591.txt efix的 http://sun.cis.scu.edu.tw/~92a39/upload/41593.txt combofix 這台kis出現了40個svchost 工作管理員出現12個 有兩個非系統磁碟區 出現了$RECYCLE.BIN 然後有一個磁碟區的資料不見了.. 另一台的 http://sun.cis.scu.edu.tw/~92a39/upload/41592.txt 封包為什麼收到的會比傳送的多了一個十位數...兩台都這樣QQ ※ 編輯: BlackBooks 來自: 58.114.184.92 (09/08 21:27)

09/09 00:51, , 12F
收到多很正常,傳送多才有問題...
09/09 00:51, 12F
文章代碼(AID): #1EQ54zyw (AntiVirus)
文章代碼(AID): #1EQ54zyw (AntiVirus)