コンピューター上で不明なネットワークアクティビティが急増

コンピューター上で不明なネットワークアクティビティが急増

私はこの問題をしばらく(おそらく 1 ~ 2 か月)経験しており、ISP の問題なのかコンピューターの問題なのかはわかりませんでしたが、バックグラウンドで突然ネットワーク アクティビティが急増し、オンライン ゲームに深刻な影響が出ています。

何が起こるかというと、突然、何かが大量のデータをダウンロードし、数秒間接続が詰まるのですが、その後すべて正常に戻ります。そして、それは次の 10 分以内に起こります。それはあまり規則的ではなく、常に同じ強度で起こるわけではありません。

トロイの木馬かマルウェアかもしれないと思い始めましたが、ノートンもマカフィーも(この問題が発生する前は両方とも私のコンピュータでアクティブで最新の状態に更新されていました)私のコンピュータで疑わしいものは何も見つかりませんでした。証拠ではありませんが、確信はありません。

私の質問は、私のコンピュータ上のネットワーク アクティビティを追跡し、それがどのプロセスから発生したかを教えてくれるツールをご存知ですか? それが正当なプログラムから発生したものかどうかを判断するのに役立ちます。

この厄介な問題を取り除くための他のアイデアがあれば、ぜひ教えてください。

ありがとう

答え1

私は Comodo Firewall を使用しています。これは無料で、「アウトバウンド」接続を監視できます。また、「トレーニング」モードで設定すると、コンピューターから生成されるすべての接続を尋ねられ、それらに対する永続的なルール (または一時的なルール) を選択できるようになります。

答え2

Wiresharkの画像によると、あなたのコンピュータはDDOS攻撃特に、ティアドロップ攻撃 (リンクを参照) では、非常に大きなサイズの TCP パケットが継続的に送信されます。コンピューターが長さ 1484 の TCP セグメントを送信し続けていることに気付くでしょう。これらの各セグメントが合計されて 1 つの大きなパケットが形成されます。

なぜ Google が標的になっているのかは正確にはわかりません。Google はおそらく複数の DDOS 攻撃を一度に処理できる十分なインフラストラクチャを備えているので、実際に影響を受ける人はいないのではないかと思います。しかし、これは単なる予感です。

まず、前述のように Comodo Firewall を使用して、64.233.166.139 への送信トラフィックをブロックします。異常な送信トラフィックを監視するように設定してみてください。

また、アンチウイルスを使用してシステムをスキャンしてください。Norton と MCaffee を使用しているとおっしゃっています。まず、一度に実行できるアンチウイルスは 1 つだけにしてください。システムに両方インストールされている場合は問題ありませんが、1 つは無効にして、オンデマンド スキャンにのみ使用してください。次に、私はどちらのアンチウイルス パッケージも個人的には好きではありません (あくまでも私の意見です)。AVG をお勧めします。

これをシステムから削除する方法に関する情報を調べてください。それでもうまくいかない場合は、コンピューターを消去して最初からやり直してください。

DDOS ゾンビに関する役立つ記事があります (あなたもそうなるかもしれません)。[リンク]

関連情報