Win7 启动后一个小时内大量连接 Google 的服务器,这正常么?

2015-09-15 17:54:17 +08:00
 pmpio

今天在路由器上跑 tcpdump ,抓台式机的网络通讯,结果发现机器启动后,有大量数据包在和 Google 的服务器通讯,大约包括这些 IP : 203.208.48.128 、 203.208.41.132 、 74.125.102.119 、 61.164.242.70 等等。前两个是谷歌中国的 ip ,第三个是 Google 总部的,第四个是浙江丽水网宿 IDC 机房的,它的通讯夹杂在 google ip 之中。

当时电脑上没打开任何程序,与 google 有关的软件也只有 Chrome ,查看系统服务,两个 chrome 更新服务都处于未启动状态,也没任何 google 相关的进程在运行,真是撞鬼了!另外,我路由器上有 hosts 文件,大量 google 域名都指向一个 ip ,能够正常访问 google ,但这些数据包中却没有这个 ip ,可见发包的程序应该没有使用域名。

大约一个多小时后再抓包,就干净了。。。。

2170 次点击
所在节点    Google
9 条回复
pmpio
2015-09-15 17:58:03 +08:00
我不担心 google 上传数据,但就是在未见任何相关进程的情况下发现这种通讯,很是困惑,有点想干掉 Chrome 了,也不知是不是它的原因。。。。
pmpio
2015-09-15 18:00:19 +08:00
哦,对了,都是 80 或 443 端口的。。。。
hcymk2
2015-09-15 18:08:42 +08:00
看下计划任务。
vmebeh
2015-09-15 18:14:30 +08:00
perfmon.exe /res 打开资源监视器,网络 可以看到
pmpio
2015-09-15 18:26:46 +08:00
@vmebeh 晕死,我正想找这么个软件呢,没想到系统自带了!用 Wireshark 就没法知道是哪个进程在发包。。。。
pmpio
2015-09-15 18:38:16 +08:00
@hcymk2 我晕,还真在计划任务里,每天 15:42 执行,想想那会儿正是我抓包的时候,只是碰巧我重启了。。。
shippo7
2015-09-15 19:04:55 +08:00
检查书签和浏览记录同步,下载新钓鱼网站黑名单,上传统计信息,检查 SSL 证书更新,检查浏览器版本更新,检查各个插件更新。。。。
Cu635
2015-09-20 17:42:04 +08:00
@pmpio 什么任务?是 google 设置上的还是你自己设置上的然后忘了?
pmpio
2015-09-20 20:05:37 +08:00
@Cu635 你装了 Chrome 么?安装了的话,打开命令行窗口,执行 bitsadmin /list 就能看到,有两项,我这已经被我删除了,所以没法贴上来。这玩意干掉后,那些流量就消失了。。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/220919

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX