大家帮帮忙,服务器开了IIS,现出现这几个问题,
1、开机就会发现iexplore.exe 驻进内存,mcafee查过,不是病毒,但我没有开IE,怎么会来,删除后,重启又会自动生成,
2、开机就会莫名其妙有1M-21M的向外传输流量,用netstat -an 查看的部分结果
218.202.16.69:80 69.115.134.243:1086 218.202.16.69:80 69.115.134.243:1654 218.202.16.69:80 69.115.134.243:2617 218.202.16.69:80 69.115.134.243:2628 218.202.16.69:80 69.115.134.243:2737 218.202.16.69:80 69.115.134.243:2766 218.202.16.69:80 69.115.134.243:2778 218.202.16.69:80 69.115.134.243:4107 218.202.16.69:80 70.29.229.35:2001 218.202.16.69:80 70.29.229.35:2004 218.202.16.69:80 70.29.229.35:2008 218.202.16.69:80 70.29.229.35:2010 218.202.16.69:80 70.29.229.35:2011 218.202.16.69:80 70.29.229.35:2012 218.202.16.69:80 70.29.229.35:2013 218.202.16.69:80 70.29.229.35:2024 218.202.16.69:80 202.165.102.174:21270 218.202.16.69:80 209.237.238.175:37945 218.202.16.69:80 209.237.238.175:38054 218.202.16.69:80 209.237.238.175:39912 218.202.16.69:80 209.237.238.175:45681 218.202.16.69:80 209.237.238.175:47877 218.202.16.69:80 218.3.227.227:60864 218.202.16.69:80 218.94.52.206:42883 218.202.16.69:80 218.199.73.226:42270 218.202.16.69:80:1389 218.202.16.70:1433 请问这个列表有异常吗?
3、开机后看系统日志发现有几十条这们的错误信息“MeChat 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 60000 毫秒内运行: 重新启动服务。”,查过“Mechat”是网络语音视频软件,我在服务和软件里又找不到相应的项目。
请问,以上怎么解决,有什么软件或办法可以知道同时在和谁通讯,通讯的流量是多少,用了哪个程序?
谢了
1. 帮你查到iexplore.exe的一些信息。
进程文件: iexplore 或者 iexplore.exe
进程名称: Microsoft Internet Explorer
描述:
iexplore.exe是Microsoft Internet Explorer的主程序。这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是Avant网络浏览器的一部分,这是一个免费的基于Internet Explorer的浏览器。注意iexplore.exe也有可能是Trojan.KillAV.B病毒,该病毒会终止你的反病毒软件,和一些Windows系统工具,该进程的安全等级是建议删除。 出品者: Microsoft Corp.
属于: Microsoft Internet Explorer
系统进程: 是
后台程序: 否
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
可以看来这应该是一个正常的进程,没问题。
2. 看到这些信息,很有可能你的计算机中了木马之类的,推荐你用木马克星查一下,但是一定要用注册版的,否则不能杀除木马,只能查。
3. 也有可能是木马。但是我不确定,希望有其他的兄弟能够支持一下。
谢谢楼上的兄弟
iexplore.exe 是从一开机就出现的了,我都没打开IE,这应该是不正常的吧。
用木马克星查过,没发现病毒
好郁闷,重装的话,服务器要停机,更麻烦
欢迎光临 千家论坛_智能建筑与智能家居技术交流社区 (http://bbs.qianjia.com:8020/) | Powered by Discuz! X3.2 |