查看: 9182|回复: 19
收起左侧

[求助] explorer.exe 进程一直访问网络,是怎么回事?

[复制链接]
agon1012
发表于 2014-8-20 11:05:13 | 显示全部楼层 |阅读模式
Line 3596: 2014/8/19        8:41:22        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        96.7.55.24:80
        Line 3597: 2014/8/19        8:50:32        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        96.7.55.24:80
        Line 3598: 2014/8/19        8:52:10        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        119.188.139.172:80
        Line 3601: 2014/8/19        9:06:30        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        119.188.139.172:80
        Line 3602: 2014/8/19        9:21:30        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        184.50.87.112:80
        Line 3606: 2014/8/19        9:36:30        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        119.188.139.104:80
        Line 3607: 2014/8/19        9:51:30        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        184.50.87.106:80
        Line 3608: 2014/8/19        10:01:27        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        119.188.139.104:80
        Line 3609: 2014/8/19        10:21:30        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        184.50.87.106:80
        Line 3610: 2014/8/19        10:36:30        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        119.188.139.172:80
        Line 3695: 2014/8/19        10:51:34        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        206.160.170.25:80
        Line 3696: 2014/8/19        11:06:31        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        119.188.139.104:80
        Line 3697: 2014/8/19        11:21:31        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        206.160.170.25:80
        Line 3698: 2014/8/19        11:36:31        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        113.207.20.153:80
        Line 3699: 2014/8/19        12:00:38        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        184.50.87.97:80
        Line 3700: 2014/8/19        12:06:31        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        184.50.87.97:80
        Line 3701: 2014/8/19        12:21:31        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        184.50.87.97:80
        Line 3702: 2014/8/19        12:30:05        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        119.188.139.172:80
        Line 3703: 2014/8/19        12:49:25        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        206.160.170.35:80
        Line 3704: 2014/8/19        12:51:31        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        184.50.87.81:80
        Line 3705: 2014/8/19        12:53:32        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        119.188.139.172:80
        Line 3706: 2014/8/19        13:10:39        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        184.50.87.81:80
        Line 3707: 2014/8/19        13:10:39        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        119.188.139.172:80
        Line 3708: 2014/8/19        13:21:31        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        184.50.87.51:80
        Line 3709: 2014/8/19        13:36:31        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        119.188.139.172:80
        Line 3710: 2014/8/19        13:51:31        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        206.160.170.35:80
        Line 3711: 2014/8/19        14:06:31        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        113.207.20.153:80
        Line 3712: 2014/8/19        14:06:31        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        113.207.20.153:80
        Line 3713: 2014/8/19        14:06:31        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        113.207.20.153:80
        Line 3714: 2014/8/19        14:21:31        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        184.50.87.97:80
        Line 3715: 2014/8/19        14:27:26        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        113.207.20.153:80
        Line 3717: 2014/8/19        15:23:02        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        184.50.87.97:80
        Line 3718: 2014/8/19        15:30:29        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        119.188.139.104:80
        Line 3720: 2014/8/19        16:19:29        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        119.188.139.104:80
        Line 3721: 2014/8/19        16:29:54        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        119.188.139.104:80
        Line 3722: 2014/8/19        16:47:05        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        184.50.87.106:80
        Line 3723: 2014/8/19        16:57:05        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        184.50.87.106:80
        Line 3724: 2014/8/19        16:58:57        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        119.188.139.104:80
        Line 3725: 2014/8/19        17:06:11        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        184.50.87.106:80
        Line 3730: 2014/8/19        18:19:38        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        63.151.118.40:80
        Line 3734: 2014/8/19        18:33:09        被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止explorer的HTTP通信        63.151.118.40:80


大家看下日志,explorer.exe 一直在请求网络,有美国、法国、山东济南、四川内江好几个地方的IP,是怎么回事啊?被病毒挟持?请教大神了
系统环境是win8.1 64位
ly910326
发表于 2014-8-20 12:37:27 | 显示全部楼层
本帖最后由 ly910326 于 2014-8-20 12:39 编辑

被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe       用户定义的规则:禁止explorer的HTTP通信  



由于用户定义了禁止http通信,造成。。。。

进入mcafee控制台 自己仔细检查吧。
叶知-H
发表于 2014-8-20 12:53:16 | 显示全部楼层
美国微软的地址.....
类似的还有svchost.exe;
不建议禁止(其在必要的时候,会干许多你所并不知道的有意义的事;譬如:禁了后你上不了网(极小概率));将端口规则设置为不报告就行了~~
agon1012
 楼主| 发表于 2014-8-20 13:10:03 | 显示全部楼层
ly910326 发表于 2014-8-20 12:37
被端口阻挡规则阻挡         \Device\HarddiskVolume5\Windows\explorer.exe        用户定义的规则:禁止e ...

我知道是我的规则阻止了,我是问explorer.exe只是资源管理器,不应该连接网络啊?
agon1012
 楼主| 发表于 2014-8-20 13:11:13 | 显示全部楼层
叶知-H 发表于 2014-8-20 12:53
美国微软的地址.....
类似的还有svchost.exe;
不建议禁止(其在必要的时候,会干许多你所并不知道的有意义 ...

我想知道  只有我的电脑这样  你们的explorer.exe 也会这样访问网络吗?
462588842
发表于 2014-8-20 14:37:49 | 显示全部楼层
我有过,建议放行
agon1012
 楼主| 发表于 2014-8-20 15:02:29 | 显示全部楼层
462588842 发表于 2014-8-20 14:37
我有过,建议放行

我以为是谁监听我的电脑呢
欧阳宣
头像被屏蔽
发表于 2014-8-20 22:34:49 | 显示全部楼层
为什么资源管理器不能访问网络?别忘了explorer.exe还有管理家庭共享网络和onedrive的功能
HEMM
发表于 2014-8-20 22:51:31 | 显示全部楼层
我个人建议禁止掉,资源管理器按道理本身不会联网才对,是被其他程序调用了,倒不一定是中毒了,也许是你的下载软件,利用这个进程偷偷上传或者其他状况。
中毒.........其实也是有可能的,有其他异常就用你的咖啡扫描一下比较妥当。
禁止这个联网不会有什么影响。除非你启用了......家庭共享网络,介个你就忽略我前面说的。
agon1012
 楼主| 发表于 2014-8-20 23:01:18 | 显示全部楼层
HEMM 发表于 2014-8-20 22:51
我个人建议禁止掉,资源管理器按道理本身不会联网才对,是被其他程序调用了,倒不一定是中毒了,也许是你的 ...

嗯  没用家庭共享网络  我是感觉他访问的IP比较蹊跷  禁止的确没什么问题  那我果断禁止掉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-24 22:06 , Processed in 0.119584 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表