Windows 7 Скрытый процесс с сетевым трафиком
Это касается Windows 7, но я не эксперт по операционной системе.
Кто-то, кого я недавно знаю, приобрел совершенно новый (менее 2 дней назад никогда не пользовался) ноутбук с Windows 7. Меня попросили убедиться, что он не устанавливает кучу подключений к случайным интернет-серверам.
Я запустил wireshark и сразу заметил кучу трафика на "204.79.197.223". Поэтому я запустил "netstat -bov" в командной строке и нашел идентификатор процесса, связанный с этим IP-адресом. Поэтому я проверил диспетчер задач, и задача не была указана. Поэтому я запустил sysinternals "Process Explorer", чтобы найти процесс, но там его не было. Поэтому я снова проверил netstat и увидел, что они переключились на новый IP (13.107.4.50) и новый идентификатор процесса. Поэтому я проверил, и да, это снова был процесс, скрытый от диспетчера задач, и "проводник процессов" мог его отобразить. У SysInternals, похоже, не было ничего полезного, чтобы рассказать мне о процессе, просто его имя было "svchost.exe", так же, как сообщал netstat.
WireShark сообщил, что эти соединения занимают более 150 МБ сетевого трафика за то короткое время, которое я наблюдал. При обратном поиске DNS оба IP-адреса принадлежат Microsoft.
Как я могу понять, что это за скрытый процесс? Как я могу это остановить? Как я могу остановить его возвращение? Благодарю. Я ненавижу окна, крадущие пропускную способность. Поскольку компьютер не мой, я стараюсь избегать слишком радикальных действий.
К тому времени, как я закончил писать, второй процесс занимает более 308 МБ интернет-трафика в / из Microsoft за 44 минуты (как сообщает Wireshark).
1 ответ
Обновления Windows?
Это, вероятно, обновления Windows, если система является новой.
Если вы заинтересованы, переключитесь на Linux, что не обновляется без вашего разрешения.
Я думаю, что у Windows 7 есть некоторый контроль, который позволяет вам не обновлять окна, он не такой умный, как более новые версии NT, поэтому, если он говорит, что он выключен, он должен быть, но...
Microsoft может игнорировать ваши предпочтения, если есть другие системы на месте еще. Поэтому после того, как вы измените свои настройки на never update
проверьте, чтобы убедиться, что он остановлен, возможно, после перезагрузки (потому что реестр?)
Защитник Windows?
Убедитесь, что защитник окна остановлен, он не работает над чем-то новым и использует слишком много ресурсов, это также может быть проблемой.
Хаки
Есть способ прервать обновление Windows, чтобы оно никогда не работало должным образом, но его восстановление и запуск - это болезненно.
Если вы перейдете на Windows 10, то "Нет способа отключить обновления", но если вы установили, не используйте замеренные соединения для обновления и установите все свои сети как замеренные, тогда оно не должно обновляться...