瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 联网程序中出现大量Idle:0产生的未知TIME_WAIT

1   1  /  1  页   跳转

[求助] 联网程序中出现大量Idle:0产生的未知TIME_WAIT

联网程序中出现大量Idle:0产生的未知TIME_WAIT


如图,这是卡卡助手的扫描结果,几乎每刷新一次出现的数量和远程IP都不同,有些时候是对同一个网段多个IP的TIME_WAIT,出现的远程Ip包含北京、深圳、西安、铜川等地方,甚至还有美国谷歌公司的IP,全部都是TIME_WAIT,没有任何其他状态的连接出现
我查过进程、启动项、服务、驱动、IE和资源管理器插件等,都是卡卡助手标志为安全的或有可信任厂商签名的,没有签名的项我也都可以100%确定安全,用最新病毒库的瑞星查毒也没有任何结果,卡卡的流氓软件扫描和系统修复也没有任何扫描结果,瑞星的扫描隐藏进程没有结果,我是XP系统,除了没有装SP3其他补丁都打了,这个问题几个月前用卡卡5.X查看时未曾发现,这几个月没有浏览过可疑网站,可疑软件方面就运行过一个朋友发的Easy2Game,后来卸载了,造成LSP错误过,不过修复了,相关启动项也都去掉了
用冰刃和瑞星防火墙查到的也是同样不明TIME_WAIT,最奇怪的就是显示的进程是PID为0的Idle
求助这到底是什么情况?该如何解决(除了格盘外)

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
最后编辑和谐小小 最后编辑于 2008-08-16 05:49:03
分享到:
gototop
 

回复:联网程序中出现大量Idle:0产生的未知TIME_WAIT

补充一下,我是以路由器3台机子接网的,查看到这些未知TIME_WAIT虽然对方IP各不相同,但端口都是80,我这里开的端口则是各不相同比如12xx
gototop
 

回复:联网程序中出现大量Idle:0产生的未知TIME_WAIT

求助啊
gototop
 

回复: 联网程序中出现大量Idle:0产生的未知TIME_WAIT

我发现最后这些IP中有很多都跟我rfwProxy建立ESTABLISHED连接
他们全是80端口
但他们并不是在我安装了瑞星防火墙后才出现的,安装防火墙前我用的是XP自带防火墙,他们就有了跟Idle的TIME_WAIT了,还有奇怪的在于我发现他们中的某些竟然是有效代理!(我没有开启任何代理软件,应该也不是以前代理软件残留的,唯一不敢确定的是1楼所写的那个Easy2Game)
如图
最后编辑和谐小小 最后编辑于 2008-08-16 15:24:26
gototop
 

回复:联网程序中出现大量Idle:0产生的未知TIME_WAIT

麻烦大家继续给集思广益一下
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT