1

Это касается Windows 7, но я не эксперт по операционной системе.

Кто-то, кого я знаю, недавно приобрел новый (менее 2 дней назад никогда не пользовался) ноутбук с Windows 7. Меня попросили убедиться, что он не устанавливает кучу соединений со случайными интернет-серверами.

Я запустил wireshark и сразу заметил кучу трафика на "204.79.197.223". Поэтому я запустил «netstat -bov» в командной строке и нашел идентификатор процесса, связанный с этим IP-адресом. Поэтому я проверил диспетчер задач, и задача не была указана. Поэтому я запустил sysinternals "Process Explorer", чтобы найти процесс, но его там не было. Поэтому я снова проверил netstat и увидел, что они переключились на новый IP (13.107.4.50) и новый идентификатор процесса. Поэтому я проверил, и да, это снова был процесс, скрытый от диспетчера задач, и "проводник процессов" мог его отобразить. У SysInternals, похоже, не было ничего полезного, чтобы рассказать мне о процессе, просто его имя было "svchost.exe", так же, как сообщал netstat.

WireShark сообщил, что эти соединения занимают более 150 МБ сетевого трафика за то короткое время, которое я наблюдал. При обратном поиске DNS оба IP-адреса принадлежат Microsoft.

Как я могу понять, что это за скрытый процесс? Как я могу это остановить? Как я могу остановить его возвращение? Благодарю. Я ненавижу окна, крадущие пропускную способность. Поскольку компьютер не мой, я стараюсь избегать слишком радикальных действий.

К тому времени, как я закончил писать, второй процесс занимает более 308 МБ интернет-трафика в / из Microsoft за 44 минуты (как сообщает Wireshark).

1 ответ1

1

Обновления Windows?

Это, вероятно, обновления Windows, если система является новой.

Если вы заинтересованы, переключитесь на Linux, что не обновляется без вашего разрешения.

Я думаю, что у Windows 7 есть некоторый контроль, который позволяет вам не обновлять окна, он не такой умный, как новые версии NT, так что, если он говорит, что он выключен, он должен быть, но ... Microsoft может игнорировать ваши предпочтения, если все еще существуют другие системы. Поэтому после того, как вы измените свои настройки, чтобы never update проверьте, чтобы убедиться, что он остановлен, возможно, после перезагрузки (потому что реестр?)

Защитник Windows?

Убедитесь, что защитник окна остановлен, он не работает над чем-то новым и использует слишком много ресурсов, это также может быть проблемой.

Хаки

Есть способ прервать обновление Windows, чтобы оно никогда не работало должным образом, но его восстановление и запуск - это болезненно.

Если вы переходите на Windows 10, то « Нет способа отключить обновления », но если вы установили, не используйте замеренные соединения для обновления и установите все свои сети как замеренные, тогда оно не должно обновляться ...

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .