svchost.exe 总是连接一个ip的80端口

时间:2021-05-06 05:50:57
我电脑的svehost.exe 总是和一个ip的80端口建立连接 本地端口是1025以后的低位置端口,上次是62.41.85.43  这次是66.216.44.67  一个欧洲的 一个美国的,监控查了,最开始的数据包居然是关于msn和迅雷的,只是看没看到分别对应哪一个ip。
这有问题么? 

还有,谁可以介绍一个用于网络监控的免费的软件吗?可以监控本地就行了,然后就是可以看到每个数据包是从哪里来到哪里去的,好一点的。

8 个解决方案

#1


建议用费尔个人防火墙,它是免费使用的,在www.ttian.net上有下载。

#2


100% 肯定 病毒

#3


路过学习一下!

#4


也许是windows auto update
你把自动更新服务禁止后看看还有没有这样的情况

#5


前些天确实有病毒和木马,杀了以后就只剩下这一个连接了,而且用安全扫描工具,都不认为那个连接有危险。
我把更新什么的都禁了,然后用winpcap,windump 看到了这个连接,大概搜了一下,都是些英文网页,就没有仔细看,大意是讲的这时一个公司的服务器,而且这公司和世界上很多大公司都已联系,那些服务器是做什么分布式计算的。我想应该没有什么问题吧。而这几天又突然不见了,奇怪。
还有,谁可介绍一个比较好的监控软吗,免费,单机版的就可以了。winpcap太麻烦了,不傻瓜。

#6


我也遇到过,才装系统的时候有,后来自己消失了.查了IP是:美国 Akamai网络

#7


自己检查一下我这里也有这个程序的连接!不过大都是TCP入侵

#8


我也遇过这个问题,但是很吃惊,用Active Ports查看进程是svehost.exe,重新启动地址就换了,当时正在自动更新打补丁,装完补丁就没有连接了。具体地址如下:
8.12.129.30:80
209.84.2.126:80
124.40.41.38:80
61.200.81.137:80
4.23.63.123:80
都是国外的。而且发送的包还不少,真不知微软在搞什么名堂!!

#1


建议用费尔个人防火墙,它是免费使用的,在www.ttian.net上有下载。

#2


100% 肯定 病毒

#3


路过学习一下!

#4


也许是windows auto update
你把自动更新服务禁止后看看还有没有这样的情况

#5


前些天确实有病毒和木马,杀了以后就只剩下这一个连接了,而且用安全扫描工具,都不认为那个连接有危险。
我把更新什么的都禁了,然后用winpcap,windump 看到了这个连接,大概搜了一下,都是些英文网页,就没有仔细看,大意是讲的这时一个公司的服务器,而且这公司和世界上很多大公司都已联系,那些服务器是做什么分布式计算的。我想应该没有什么问题吧。而这几天又突然不见了,奇怪。
还有,谁可介绍一个比较好的监控软吗,免费,单机版的就可以了。winpcap太麻烦了,不傻瓜。

#6


我也遇到过,才装系统的时候有,后来自己消失了.查了IP是:美国 Akamai网络

#7


自己检查一下我这里也有这个程序的连接!不过大都是TCP入侵

#8


我也遇过这个问题,但是很吃惊,用Active Ports查看进程是svehost.exe,重新启动地址就换了,当时正在自动更新打补丁,装完补丁就没有连接了。具体地址如下:
8.12.129.30:80
209.84.2.126:80
124.40.41.38:80
61.200.81.137:80
4.23.63.123:80
都是国外的。而且发送的包还不少,真不知微软在搞什么名堂!!