首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >可能占用病毒带宽

可能占用病毒带宽
EN

Security用户
提问于 2015-04-05 15:25:45
回答 1查看 582关注 0票数 0

我的电脑可能感染了病毒。我已经使用诺顿互联网安全和电源橡皮擦扫描计算机,但它仍然没有工作。

我电脑上的流量是这样的

我使用资源管理器来检查导致这种情况的程序,在这里它向我展示了

TCPSVC.exe是微软的合法服务。

有更多的它和每一个显示不同的IP地址。

我已经用Wiresharks捕获了3秒的数据包,有很多传出的流量。我怀疑我的计算机是DDOS僵尸网络的一部分。

链接到Wireshark捕获

我需要智者的建议。

EN

回答 1

Security用户

发布于 2015-04-05 21:40:26

我不是恶意软件专家,但我知道,为了不引起用户的注意,黑帽子往往会使用一种小的欺骗技术,把它们的恶意软件称为系统使用的名称。此外,可以通过执行不同的编码方法来绕过所有的反病毒,从而使恶意软件无法被检测.当然,反病毒公司正在尽最大努力保护用户。

您的设备连接到的IP未连接到Microsoft。因此,尝试建立一个针对IP的身份,如果可能的话,与授权联系。

此外,由于从您的设备发送的所有包都是相同的,并且是无用的模式(例如abcdefg),我想您的设备被用作DDoS的僵尸。

票数 -1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/85298

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档