12
返回列表 发新帖
楼主: mengcnt
收起左侧

[求助] 奇怪的下传 毛豆也无法拦截

[复制链接]
Markel.Scofield
发表于 2010-3-20 11:11:46 | 显示全部楼层
回复 1# mengcnt
LZ要拦截该软件的联网?在防火墙的设置里对该软件完全阻止就行了,并且把该软件的防火墙规则置顶,我就不信他还能联网!
mengcnt
 楼主| 发表于 2010-3-20 12:32:20 | 显示全部楼层
回复 11# Markel.Scofield


    首先找不到是什么软件 图已经很清楚的说明了 没哪下传过7KB/s
在说我已经设为拦截所有模式

请看清楚在回复

谢谢
柯林
发表于 2010-3-20 13:15:54 | 显示全部楼层
回复  Markel.Scofield


    首先找不到是什么软件 图已经很清楚的说明了 没哪下传过7KB/s
在说我已经 ...
mengcnt 发表于 2010-3-20 12:32

请表达清楚再说明。
任何程序,只要有网络活动,无论是TCP OUT还是TCP IN,都有上传和下载,所不同的只是前者为客户端,后者为服务端。
一个有能力和有权限进行网络活动的程序,只要运行了,就会进行网络活动。对于开机就允许运行的此类程序,还有啥可说的?
即便对于开机后不是自动联网的ADSL用户来说,本地连接是开机就接通的,即使没有拨通互联网,处于活动状态的本地连接一直有数据进出,此时有网络活动的程序存在,必然要加入本地连接的访问行列。
在没有联通互联网的情况下,一切网络活动都是废话。
柯林
发表于 2010-3-20 13:31:00 | 显示全部楼层
在理直气壮之前,请先搞清TCP连接与UDP连接的原理和过程,搞清数据出与数据入,再讨论上传下载。
mengcnt
 楼主| 发表于 2010-3-20 14:36:16 | 显示全部楼层
回复 13# 柯林


   
我可不是在这讨论 没接通互联网时 程序会不会有网络活动

而是发现了网络活动 却检测不到是哪个程序产生的
柯林
发表于 2010-3-20 20:11:24 | 显示全部楼层
本帖最后由 柯林 于 2010-3-20 20:59 编辑

回复 15# mengcnt
那就一个一个试,除了系统程序,其它的挨个关闭,看看是谁?

辅助手段之一,可以用任务管理器,找到I/O读取与写入字节比较猛的,那就是有嫌疑的。
goodluckwxl
发表于 2010-3-21 03:34:36 | 显示全部楼层
难道你中了 !!!!!!!!!!!!!!!!!  下载者木马 , ??????
mengcnt
 楼主| 发表于 2010-3-22 23:43:23 | 显示全部楼层
会不会 只是一个程序在向我不断发送无用的数据包

这种情况毛豆会不会不显示出来?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 06:09 , Processed in 0.097827 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表