`
ling凌yue月
  • 浏览: 334584 次
  • 性别: Icon_minigender_1
  • 来自: 郑州
社区版块
存档分类
最新评论

一次除马经历

阅读更多

  “网速咋这么慢呀”

  “后台不能上传图片了”

  “后台挂了?。。”

  公司同事纷纷抱怨。

  作为公司技术人员当然不能用等等就好了来搪塞了。于是我就开始了除马经历。

  首先登上登上路由器,监控公司电脑的流量。果然发现一个有异常,公司一同事的电脑流量较大,问她是否在下载,答曰:没有。那这就奇怪了,,没有下载为什么这么大流量呢?

   于是就去同事电脑一看究竟,首先发现其电脑一直下载和上传,也没有开下载工具,这就奇怪了,打开任务管理器,发现有一个svchost.exe的进程再用流量,心想不好。



 

 

本身svchost.exe进程比较多,不知道到底是不是病毒,于是再网上找到了这篇文章:

https://social.technet.microsoft.com/Forums/zh-CN/3bd1bc7c-e16b-4090-9e58-d20667876030/svchostexenetsvcs

该贴子连接到了这:

https://support.microsoft.com/zh-cn/kb/971704

根据文章提示去找本进程的运行用户,发现再任务管理器里竟找不到:



 

于是又用``` TASKLIST –SVC ```查看系统加载的服务,发现竟有这么多服务器。

 



 

首先想到就是杀死进程、停止服务。

```

taskkill /pid 15440

```

 

由于本人对windows的各种服务器不了解,就网上找到了一下资料

 

> AeLookupSvc : 在应用程序启动时为应用程序处理应用程序兼容性缓存请求 

> BITS : Background Intelligent Transfer Service 后台传输服务? 看名字就有问题,

 

再服务里面找到了这个服务,禁用之。

果然没有了。。。

然后重启电脑

发现还有svchost.exe(netvcs) 进程,不过这次的pid是860,同时再任务管理器里面可以找到此pid,这样的进程算是正常的吧。。。

这个进程跟原来的那个几乎一模一样,同样的服务,同样占用宽带。。

又网上搜了一下,说是windows的更新程序。要禁掉windows的自动更新,于是在服务器里找到了windows update服务器,禁之。

重启电脑,好了,在没有占用宽带,拖慢公司网速的情况了。。

不过到底之前的svchost.exe(netvcs) 进程到底是什么呢? 跟后来的一样吗? 可明明之前的那个进程在任务管理器里找不到呀。。好生奇怪。。以后有机会再解决吧。。先这样把,继续我的php吧

  • 大小: 92.9 KB
  • 大小: 102.7 KB
  • 大小: 14.8 KB
分享到:
评论

相关推荐

    记一次Centos服务器被挂马的抓马经历

    主要介绍了记一次Centos服务器被挂马的抓马经历分享,非常不错,具有参考借鉴价值,需要的朋友参考下

    记一次入侵Linux服务器和删除木马程序的经历

    主要介绍了记一次入侵Linux服务器和删除木马程序的经历的相关资料,需要的朋友可以参考下

    电脑故障维修大全 1.0 CHM格式电子书

    几次经历之后便有了收集整理所有电脑故障的想法,于是这个汇集了个人、报刊、网络的故障大全诞生了。本人水平有限,难免有疏漏之处,望提出指正!也欢迎同行提供稿件,我们共同进步! 常见系统故障 电脑小技巧 启动...

    快捷方式图标去箭头

    而是编译后的程序,有的还不是一次彻底解决问题,需要每次启动后调用一次。 除了卫士管家这类东西之外,那时候网络上已经出现了单独的工具,不少都是挂马的。 虽然能搜到很多,但没有发现能彻底解决的方法。但大体...

    电脑故障维修大全 3.5

    几次经历之后便有了收集整理所有电脑故障的想法,于是这个汇集了个人、报刊、网络的故障大全诞生了。本人水平有限,难免有疏漏之处,望提出指正!也欢迎同行提供稿件,我们共同进步! <br/>这次更新又收录了100多...

    2021抖音电商爆款榜趋势洞察报告PDF

    从品牌为王到爆款驱动,从依赖渠道到经营用户,从规模化效应到口碑制胜,从“马太效应、二八法则”到“产品是王道、人人有机会”,多媒体融合发展的时代背景下,企业生意经营经历了漫长的突破、转型、阵痛、升级,但...

    Hummingbird:一个简单快速的 WebGL 2D 渲染引擎

    在 Git(Hub)、OpenGL 和通用计算机图形编程方面,这对我来说是一次很棒的学习经历。建造要自己构建库,请遵循以下说明(与平台无关)。 git clone ...

    网络安全论文最终版.docx

    计算机的发明给信息安全带来了第一次变革,计算机用户的许多重要问价和信息均存储于计算机中,因此对这些文件和信息的安全保护成为了一个重要的研究课题。计算机网络及分布式系统的出现给信息安全带来了第二次变革。...

    Asylum-Teaser:腐烂笼罩着你,恐惧无处不在。 穿越无尽的走廊时,您会感到被囚禁...庇护是一次令人不寒而栗的旅程,穿越了汉威尔精神研究所的错综复杂的楼层,过去曾发生过无法想象的暴行。 这场恐怖冒险旨在将最先进的视觉效果与惊险的故事相结合,为您带来恐惧的终极体验

    在庇护所,您将踏上一段令人不寒而栗的旅程,穿越汉威尔精神病学研究所的错综复杂的楼层,过去曾经历过难以想象的暴行。 腐烂围绕着你; 恐惧在各个角落等着你。 当您穿越庇护的无尽走廊时,令人不安的监禁感逐渐...

    网络安全知识读本(1).doc

    网络交易平台向用户绑定的手机号码发出一次性口令短信,也就是口令卡 【单选题】 第(18) 题 我国维护网络空间安全以及参与网络空间国际治理所坚持的指导原则是()。 【2分】 A. 网络主权原则 B. 网络安全战略原则 ...

    网络安全知识读本.doc

    网络交易平台向用户绑定的手机发出一次性口令短信,也就是口令卡 【单项选择题】 第〔18〕 题 我国维护网络空间平安以及参与网络空间国际治理所坚持的指导原那么是()。 【2分】 A. 网络主权原那么 B. 网络平安战略...

    blackheart:7dfps 2013

    在这个项目上工作是一次很棒的学习经历,一路上我玩得很开心(也有点压力)。 遗憾的是,我没有时间添加我想要的所有功能:( 感谢您的关注……我要去喝啤酒了。 需要 Java 或 Open JDK 1.7+ 才能玩(它可以在 1.6 ...

    大学物理-卢德馨序言

    据说,有一次有人问爱 因斯坦:如果迈克耳孙-莫雷(Michelson-Morley)实验并不导致光速不变你 怎么办?他说:他将忽略那些实验结果,他已经得到了结论,光速必须被认 为是不变的.关于爱因斯坦1905 年提出狭义相对论...

    C/C++程序员面试指南.杨国祥(带详细书签).pdf

    问题六:“谈一谈你的一次失败经历。” 问题七:“你为什么选择我们公司?” 问题八:“对这项工作,你可预见到哪些困难?” 问题九:“如果我们录用你,你将怎样开展工作?” 问题十:“与上级意见不一致,你将...

    fuckshitcompany

    你好呀 :waving_hand: 让广大程序员避坑,快来吐槽你心中的shit company吧,不用担心被HR删除 开始 列1 公司全名 ...5.人员管理制度总是变更,入职时候说三个月一次审核提薪或淘汰,并没有。6.你必须要

Global site tag (gtag.js) - Google Analytics