iT邦幫忙

0

server一直對某個ip連線

匿名 2013-02-07 11:46:137329 瀏覽

大家好:

剛剛發現我們家有一台server好像一直在對某個ip要求連線,不知道這是不是中毒了?
我在cmd下netstat,跑了1x分才跑完全部的連線數,幾乎全都是向62.128.100.92這個ip要求連線。我用TCPview去看也是一樣,而且它持續不斷的一直發,第一次遇到這樣的問題,請問該如何處理才妥當呢?

jason88 iT邦新手 4 級 ‧ 2013-02-07 15:06:58 檢舉
一般來說不會建立那麼多session
是否可以下上服務 看不正常的是否還在?
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
8
a218066
iT邦研究生 2 級 ‧ 2013-02-07 13:14:17

看會不會是防毒軟體,請查一下左邊市啥程式在連線的

匿名 檢舉

感謝a218066的回答,這台server上只有裝卡巴的主控台而已,那支程式的確是在卡巴的資料夾下沒錯,問題是這樣正常嗎= =?

hon2006 iT邦大師 1 級 ‧ 2013-02-07 13:49:59 檢舉

連到俄羅斯

CalvinKuo iT邦大師 7 級 ‧ 2013-02-07 15:54:38 檢舉

跟這個新聞不知道有沒有關係...
卡巴斯基更新出錯導致XP用戶無法上網

6
qooqoo1127
iT邦新手 3 級 ‧ 2013-02-07 14:12:04

可否檢查
%WinDir%\system32\drivers\etc\hosts
內是否有
62.128.100.92這筆record

匿名 檢舉

感謝qooqoo1127的回答: hosts裡面只有一筆 127.0.0.1 localhost

6
newkevin
iT邦高手 1 級 ‧ 2013-02-07 14:52:05

應該即時更新吧 或甚麼回報吧 你看一下所有設定或打去卡巴問比較快

4
cyuwww
iT邦新手 2 級 ‧ 2013-02-08 03:55:59

看起來很可疑?
小弟做法是:先擋再說。
利用防火牆,或是內部dns導向。
接下來,注意是不是有特殊程式無法使用(以免發生擋錯事件)。
如果,某程式無法運作,則可清楚的洽詢該軟體設計廠商或是該軟體提供廠商。
如無出現異常程式,那麼肯定有背景程式搞鬼;則惡意程式居多,至少也安全了。

cyuwww iT邦新手 2 級 ‧ 2013-02-08 03:56:32 檢舉

接下來,當然還是要解決他囉。

我要發表回答

立即登入回答