甲午黄海海战影响:我的任务管理器中的网络应用出现间歇性的尖峰,有人知道是怎么回事吗?谢谢

来源:百度文库 编辑:神马品牌网 时间:2024/05/03 03:12:00
开机后自动运行天网防火墙、瑞星杀毒软件,瑞星已升级至最新版本,查不出有病毒。不运行任何其它软件,任务管理器中的网络选项卡中的网络应用曲线由0出现间歇性的尖峰,有人知道是怎么回事吗?

正常情况下应该是一直保持在0的吧.(如果不开任何需要连网的软件的话)
天网显示的当前应用程序网络状态是:
TCP:
SYSTEM
在CIFS[445]端口监听
在NetBios-SSN[139]端口监听
Generic Host Process for Win32 Services
在135端口监听
RavMond
在6059端口监听
Application Layer Gateway Service
在1025端口监听

UDP:
SYSTEM
在CIFS[445]端口监听
在NetBios-DGN[138]端口监听目的IP 222.28.33.*(*是不断变化的),端口NetBios-DGN[138]
在NetBios-NS[137]端口监听目的IP 222.28.33.*(*是不断变化的),端口NetBios-NS[137]
LSA Shell (Export Version)
在500端口监听
在4500端口监听
Generic Host Process for Win32 Services
在123端口监听
在123端口监听
Generic Host Process for Win32 Services
在1900端口监听目的IP 127.0.0.1,端口1034
在1900端口监听目的IP 222.28.33.17,端口1029
Generic Host Process for Win32 Services
在1031端口监听目的IP 202.204.60.10,端口DNS,Bonk (Dos Exploit)[53]
在1103端口监听目的IP 202.204.60.10,端口DNS,Bonk (Dos Exploit)[53]

我所在的网段IP是222.28.33.* , 202.204.60.10是我们学校的DNS服务器地址.

操作系统弹出“Generic Host Process for Win32 Services”

黄色病毒安全警报拉响

8月14日上午,江民、瑞星等杀毒软件厂商在国内截获到两个利用系统高危漏洞进行传播的恶性病毒——“魔波(Worm.Mocbot.a)”和“魔波变种B”(Worm.Mocbot.b)病毒,发布了今年首个黄色(三级)安全警报。

该病毒利用Windows漏洞进行传播,并造成用户无法上网,据悉,截至8月14日全国已有数千互联网用户遭到该病毒攻击,广州电信也接到了大量用户关于该病毒导致无法上网的投诉咨询。

据反病毒专家介绍,“魔波”利用微软Windows的MS06-040高危漏洞进行传播,当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃、无法上网等症状。ADSL拨号几分钟后在桌面显示有拨号链接的图标,但却不能上网不能上QQ,操作系统弹出“Generic Host Process for Win32 Services”的错误提示信息。

用户需尽快打补丁

专家建议,微软提供了该漏洞的安全更新,互联网用户要尽快登录http://www.microsoft.com/china/technet/Security/bulletin/ms06-040.mspx下载并安装MS-06-040补丁程序以防范此病毒攻击;受到攻击的用户需升级最新的杀毒软件对病毒进行查杀。

你不是有天网吗?
天网就知道哪些程序在访问网络