我用的無線路由器是某訊全千兆無線路由器,MT7621的CPU,我刷了breed第三方引導(dǎo)程序后超頻到1100MHz使用,深度挖掘無線路由器的潛力,性能有了很大躍升。試著刷過很多種第三方固件,各種固件各有利弊各有所長(zhǎng),有的有插件豐富,有的加入了硬件加速,數(shù)據(jù)轉(zhuǎn)發(fā)能力大增。目前我用的是某恪第三方固件,固件功能強(qiáng)大,可以實(shí)時(shí)查看主機(jī)連接數(shù),各個(gè)連接的IP與端口、應(yīng)用名稱等。
無線路由器長(zhǎng)期不關(guān)機(jī),最近登錄無線路由器管理頁(yè)面,點(diǎn)開主機(jī)監(jiān)控看了下,發(fā)現(xiàn)有一臺(tái)電腦TCP連接數(shù)非常多接近2000,已經(jīng)達(dá)到了我的設(shè)置上限,因?yàn)殡娔X沒有開BT和下載等會(huì)產(chǎn)生大量連接數(shù)的軟件,這很不正常。我在路由器里面設(shè)置了每臺(tái)主機(jī)TCP和UDP連接數(shù)各2000,試著去掉限制,主機(jī)監(jiān)控中連接數(shù)繼續(xù)暴漲至近4000,并且繼續(xù)緩慢增加,趕緊開啟限制,否則連接數(shù)過多無線路由器會(huì)因內(nèi)存耗盡失去響應(yīng)或死機(jī)。
我這臺(tái)電腦是2010年之前的,硬件配置比較低,沒有安裝任何安全軟件,不是不想實(shí)在不能,安裝安全衛(wèi)士和殺毒軟件后就太卡巴斯基了。觀察到連接數(shù)超多后第一感覺可能電腦中了病毒,點(diǎn)擊主機(jī)IP打開詳情,查看每個(gè)連接的IP、端口和應(yīng)用名稱,大量應(yīng)用都是SYNACK。
查詢發(fā)現(xiàn)這種情況可能是電腦中了病毒,這種數(shù)據(jù)鏈接可能被病毒利用,迅速安裝殺毒軟件查殺病毒,很快查出病毒,病毒文件名稱mssecsvr可執(zhí)行文件,隱藏在Windows目錄下。查詢資料,這個(gè)文件是利用永恒之藍(lán)漏洞的敲詐者病毒,可以加密電腦文件并勒索加密數(shù)字貨幣,并且這種病毒會(huì)自動(dòng)檢查被感染電腦的IP,并嘗試向內(nèi)網(wǎng)每個(gè)IP地址的TCP 445端口建立連接,并傳輸數(shù)據(jù)繼續(xù)蔓延感染其他電腦。
殺毒軟件查到病毒文件后,查殺病毒文件。重新啟動(dòng)電腦,連接數(shù)正常,沒打開聯(lián)網(wǎng)軟件,連接數(shù)是2。通過親身體會(huì)把發(fā)現(xiàn)問題過程寫出來只是為了給大家提供思路,啟發(fā)思考,起到拋磚引玉的作用的,遇到問題多思考,找到根源解決問題。
綜上,發(fā)現(xiàn)電腦連接數(shù)過多,疑似不正常時(shí)一定要找到問題根源,解決問題。另外電腦沒有病毒防護(hù)軟件,一定要多看電腦的任務(wù)管理器,看是否有陌生進(jìn)程,發(fā)現(xiàn)后及時(shí)查殺。歡迎網(wǎng)友交流各種經(jīng)驗(yàn)。
聯(lián)系客服