查看: 7408|回复: 9
收起左侧

[求助] 求助,关于syn_sent,一直有不同IP的主机尝试连接我的主机

[复制链接]
asdfgqwerty
发表于 2016-7-12 09:57:42 | 显示全部楼层 |阅读模式
环境:家用电脑,win7系统。
前言:上周末以前一直正常,周六晚上在家整理文件时发现有一个不认识的 .exe安装程序,我确定不是我下载的,我也不知道是怎么在我的文件夹里的。
手一滑不小心双击了,然后就被安装了各种浏览器,比如QQBrowser,yy浏览器等等...只有去控制面板里卸载。
卸载过后,自己用Sreng2,PCHunter扫描了一遍系统,发现explorer下面加载了两个不认识的模块,winknl.dll还有一个twinknl.dll,还有一些不明确的服务和驱动,经过本机安装的金山毒霸扫描安全,由于个人认为金山只是摆设,又去Virscan.org分别扫描了其不确定的 .dll和.sys等文件,都是安全的,于是就没太在意。
/****分界线****/
昨晚在家玩了一会游戏,玩了一会就开始卡,一直掉线回到游戏,掉线回到游戏,没法玩。20M光纤从来没卡过的,于是感到可疑,游戏不玩了,开始分析问题。
又用辅助工具扫描了一遍,没大碍。但是我固态硬盘和I5cpu的机器用金山毒霸竟然会有些迟钝,分析了一下各程序加载的模块,仍然比较正常。
在cmd下,netstat -n 发现有很多不同IP地址的主机同时在对我发起 syn_sent 命令,有些ip地址已经是 established 状态,每时每分都有不同的ip在对我发起连接,百度了一下ip地址发现都是来自不同省市的,还有国外的。
禁用本地连接以后,较为正常。开启网络以后瞬间又是各种syn_sent,打开任务管理器,几乎关掉了所有影音工具的后台service.exe,仍然同时会有各种不同ip地址的syn_sent,只是变得少了一些。
用PCHunter分析网络以后,不停刷新导出保存了很多记录文件。仍然是不同的ip地址,我全部记了下来,上了一天班太困,赶紧关了机。
于是今天一早就来求助大家,谢谢!
(我是从2008年左右就开始接触Sreng,Xdelbox,Icesword,SmtDel,Smtrpl这些工具的,看看学学一直到现在,所以懂一些皮毛。)
asdfgqwerty
 楼主| 发表于 2016-7-12 11:17:32 | 显示全部楼层
求救!
asdfgqwerty
 楼主| 发表于 2016-7-12 14:36:27 | 显示全部楼层
高手们都去哪里了!
252322131
发表于 2016-7-12 16:17:35 | 显示全部楼层
你说的那些我都不懂,本小白表示紧急情况都是360急救箱扫描的,你用其他软件扫描下试试吧,论坛里扫描器也有的
windows7爱好者
发表于 2016-7-12 16:42:30 | 显示全部楼层
可尝试使用SEP,照理说PEP里不太可能隐藏远控,大概是你心理问题
f59375443
发表于 2016-7-12 18:55:37 | 显示全部楼层
直接重装系统,一劳永逸
900703
发表于 2016-7-13 00:17:01 | 显示全部楼层
用malwarebyte和hitmanpro掃描一下
lixihong10
发表于 2016-7-13 08:40:23 | 显示全部楼层
不装看看防火墙日志么。
asdfgqwerty
 楼主| 发表于 2016-7-16 17:51:48 | 显示全部楼层
好像和搜狗浏览器有关,不知道是不是被挂了什么别的东西。只要打开搜狗浏览器,tcp连接瞬间暴涨,端口都是80。
cz88
头像被屏蔽
发表于 2016-7-27 22:46:21 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 22:36 , Processed in 0.130300 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表