我用的無線路由器是某訊全千兆無線路由器,MT7621的CPU,我刷了breed第三方引導程序后超頻到1100MHz使用,深度挖掘無線路由器的潛力,性能有了很大躍升。試著刷過很多種第三方固件,各種固件各有利弊各有所長,有的有插件豐富,有的加入了硬件加速,數(shù)據(jù)轉(zhuǎn)發(fā)能力大增。目前我用的是某恪第三方固件,固件功能強大,可以實時查看主機連接數(shù),各個連接的IP與端口、應用名稱等。
無線路由器長期不關(guān)機,最近登錄無線路由器管理頁面,點開主機監(jiān)控看了下,發(fā)現(xiàn)有一臺電腦TCP連接數(shù)非常多接近2000,已經(jīng)達到了我的設置上限,因為電腦沒有開BT和下載等會產(chǎn)生大量連接數(shù)的軟件,這很不正常。我在路由器里面設置了每臺主機TCP和UDP連接數(shù)各2000,試著去掉限制,主機監(jiān)控中連接數(shù)繼續(xù)暴漲至近4000,并且繼續(xù)緩慢增加,趕緊開啟限制,否則連接數(shù)過多無線路由器會因內(nèi)存耗盡失去響應或死機。
我這臺電腦是2010年之前的,硬件配置比較低,沒有安裝任何安全軟件,不是不想實在不能,安裝安全衛(wèi)士和殺毒軟件后就太卡巴斯基了。觀察到連接數(shù)超多后第一感覺可能電腦中了病毒,點擊主機IP打開詳情,查看每個連接的IP、端口和應用名稱,大量應用都是SYNACK。
查詢發(fā)現(xiàn)這種情況可能是電腦中了病毒,這種數(shù)據(jù)鏈接可能被病毒利用,迅速安裝殺毒軟件查殺病毒,很快查出病毒,病毒文件名稱mssecsvr可執(zhí)行文件,隱藏在Windows目錄下。查詢資料,這個文件是利用永恒之藍漏洞的敲詐者病毒,可以加密電腦文件并勒索加密數(shù)字貨幣,并且這種病毒會自動檢查被感染電腦的IP,并嘗試向內(nèi)網(wǎng)每個IP地址的TCP 445端口建立連接,并傳輸數(shù)據(jù)繼續(xù)蔓延感染其他電腦。
殺毒軟件查到病毒文件后,查殺病毒文件。重新啟動電腦,連接數(shù)正常,沒打開聯(lián)網(wǎng)軟件,連接數(shù)是2。通過親身體會把發(fā)現(xiàn)問題過程寫出來只是為了給大家提供思路,啟發(fā)思考,起到拋磚引玉的作用的,遇到問題多思考,找到根源解決問題。
綜上,發(fā)現(xiàn)電腦連接數(shù)過多,疑似不正常時一定要找到問題根源,解決問題。另外電腦沒有病毒防護軟件,一定要多看電腦的任務管理器,看是否有陌生進程,發(fā)現(xiàn)后及時查殺。歡迎網(wǎng)友交流各種經(jīng)驗。