Windows 7 скрытый процесс с сетевым трафиком

речь идет о Windows 7, но я не эксперт по операционной системе.

кто-то я знаю недавно получил совершенно новый (менее 2 дней, никогда не использовали раньше) ноутбук с Windows 7. Меня попросили убедиться, что он не делает кучу подключений к случайным интернет-серверам.

Я запустил wireshark и сразу заметил кучу трафика на "204.79.197.223". Поэтому я запустил "netstat-bov" в командной строке и нашел идентификатор процесса, связанный с этим IP адрес. Поэтому я проверил диспетчер задач, и задача не была указана. Поэтому я запустил Sysinternals "Process explorer", чтобы найти процесс, но его там не было. Поэтому я снова проверил netstat и увидел, что они переключились на новый IP (13.107.4.50) и новый идентификатор процесса. Поэтому я проверил, и да, это был снова процесс, скрытый от диспетчера задач, и" Process explorer " мог его отобразить. У SysInternals, похоже, не было ничего полезного, чтобы рассказать мне об этом процессе, просто его имя было " svchost.exe", то же как сообщает netstat.

WireShark сообщил, что эти соединения занимают более 150 МБ сетевого трафика за короткое время, которое я контролировал. При обратном поиске DNS оба IP-адреса принадлежат корпорации Майкрософт.

Как я могу понять, что это скрытый процесс? Как я могу это остановить? Как я могу остановить его возвращение? Благодаря. Ненавижу, когда windows ворует трафик. Так как компьютер не мой, я пытаюсь избежать чего-то слишком радикального.

по время, когда я закончил писать это, второй процесс составляет более 308 МБ интернет-трафика в / из microsoft за 44 минут (как сообщает wireshark).

21
задан DanielV
08.04.2023 9:33 Количество просмотров материала 3350
Распечатать страницу

1 ответ

Обновлений Windows?

Это, вероятно, обновления windows, если система, что новый.

Если вы, что касается переключения на Linux что-то, что не обновляется без вашего разрешения.

Я думаю, что windows 7 имеет некоторый контроль до сих пор, что позволяет остановить windows от обновления это не так умно, как новые версии NT, так что если он говорит, что это от него должно быть, но... Корпорация Майкрософт может игнорировать ваши предпочтения, если другие системы все еще существуют. Так что после измените настройки на never update проверьте, чтобы убедиться, что он остановился, возможно, после перезагрузки (потому что реестр?)

Защитник Windows?

убедитесь, что защитник окна остановлен он не работает на что-нибудь новое и использует слишком много ресурсов, это также может быть проблемой.

хаки

есть способ сломать Windows update, так что он никогда не работает должным образом, но получить его обратно и работает больно.

при переходе в windows 10 есть "нет способа отключить обновления" но если вы установите не использовать лимитные подключения, обновить и установить все ваши сети как лимитные, то это не стоит обновление...

1
отвечен haelmic 2023-04-09 17:21

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх