本地连接数据流量超大

简介:
本文出自Simmy的个人blog:西米在线  http://simmyonline.com/archives/201.html
 
这个问题之前已经检查了2次,由于自己技术水平有限,结果还是不得而知。
 
曾经怀疑是病毒,可是查过后似乎没有中毒的迹象,广播流量很少。用科来分析仪得到的数据显示每秒数据流量达到3M,而用户此时没有传输任何大的数据文件,正常情况下是20-30kb/S。从数据分析中没有理出头绪,于是尝试关掉与网络相关程序来查看。关掉防火墙,MSN,网页,Outlook,再看传输数据,正常了。OK,尝试再一个个开启,看是哪个导致的,结果发现只有开网页时瞬间流量会比较大,而后就又恢复正常了。再检查,一切正常。
 
看来还得继续跟进,因为用户的情况也是偶尔才出现。
 
 
 
 
补:3月30
几天再次接到用户电话,迅速检查,查了一阵之后,总算发现了元凶--netdde.exe,网上查了下这个进程,有说是木马病毒,有说是windows的一个服务,看来病毒的可能性比较大了。将其rename后从正常机子拷了个回去。



















本文转simmy51CTO博客,原文链接:http://blog.51cto.com/helpdesk/142956 ,如需转载请自行联系原作者
相关文章
|
6月前
|
UED 网络架构
IP中转是什么?IP中转会导致网速下降吗
**IP中转详解:影响网络速度的因素** IP中转即数据包在网络间的路由转发,不直接降低网速,但可能因路由选择、网络拥堵、设备性能及跳数增加导致延迟。现代网络中影响通常微小,但在高实时应用中,优化IP中转对提升网络性能尤为关键。
|
7月前
|
定位技术 数据中心 UED
数据中心代理IP的速度是否较快?
本文探讨了数据中心代理IP是否更快的问题。数据中心代理IP通过服务器隐藏真实IP,可能改善用户体验,但速度受服务器带宽、网络距离、目标网站性能等因素影响。选择时应注意数据中心的信誉、服务器位置,并进行速度测试,以适应不同需求。并非所有情况都更快,用户需谨慎选择。
|
5月前
|
弹性计算 负载均衡 网络架构
搞懂链路负载及入口带宽和出口带宽
搞懂链路负载及入口带宽和出口带宽
211 7
|
监控
监控网卡实时流量脚本
监控网卡实时流量脚本
116 0
|
监控 网络协议 安全
科来网络全流量安全分析设备的使用
科来网络全流量安全分析设备的使用
|
人工智能
媒体转发开启后,VOS 怎样计算各种编码所占用的带宽
计算方法如下: 带宽 = 包长度 × 每秒包数 = 包长度 × (1 / 打包周期) =(Ethernet 头 + IP 头 + UDP 头 + RTP 头 + 有效载荷)× 每秒包数 =(112bit + 160bit + 64bit + 96bit + 有效载荷)× 每秒包数 =(112bit + 320bit + 有效载荷)× 每秒包数 =(432bit + 有效载荷)× 每秒包数 =(432bit × 每秒包数) + (有效载荷 × 每秒包数) =(432bit × 1000 / 打包周期) + 编码速率 =(432bit / 打包周期)Kbps + 编码速率 按照
|
定位技术 光互联
漫谈公网网络延迟
互联网发展至今,网络可以说是基础,所有的数据、内容都跑在网络上,今天和同事在沟通工作的过程中,发现很多人对公网的网络延迟是没有概念的。
2290 0
|
负载均衡 算法 网络协议
IP应用加速技术详解:如何提升动静混合站点的访问速率?
全站加速(DCDN)-IPA是阿里云自主研发四层加速产品,它基于TCP/UDP的私有协议提供加速服务,包括解决跨运营商网络不稳定、单线源站、突发流量、网络拥塞等诸多因素导致的延迟高、服务不稳定的问题,提升传输性能和用户体验。
20988 0
|
缓存 运维 负载均衡
一个支持高网络吞吐量、基于机器性能评分的TCP负载均衡器gobalan
作者最近用golang实现了一个TCP负载均衡器,灵感来自grpc。几个主要的特性就是: - 支持高网络吞吐量 - 实现了基于机器性能评分来分配worker节点的负载均衡算法 - 尽量做到薄客户端,降低客户端复杂性
1559 0
|
数据挖掘 SEO
SimilarWeb - 查看网站各种流量数据
SimilarWeb是一款来自以色列的非常强大的市场竞争分析工具。它可用于任何网站、APP的数据分析,同时它还提供了行业的数据分析功能,通过对整个行业发 展趋势的海量数据分析,可为自身网站定位提供客观信息。
1645 0