Como posso fechar um processo raiz “TCP desconhecido” que aparece nos nethogs?

7

Como posso fechar um processo raiz "TCP desconhecido" que aparece em nethogs?

Acho que minha caixa foi pwned e usando nethogs eu vejo um processo raiz de "TCP desconhecido". Alguém pode me dizer se este é um processo esperado, o que pode ser e se / como posso fechá-lo.

Mudei minha senha de usuário para tentar parar essa pessoa, mas ainda não tenho certeza se isso é suficiente.

UPDATE Agora eu também estou vendo isso .. tão pwned?

    
por dibs 06.01.2014 / 22:41

1 resposta

9

O pacote "Nethogs" sempre mostrará um processo falso chamado "TCP desconhecido", que corresponde a tudo que não consegue identificar. Observe que ele não tem um ID de processo e a quantidade de dados é mostrada como 0, indicando que não há tráfego desconhecido.

Aqui está a linha do código-fonte nethogs onde essa linha é inicializada:

unknowntcp = new Process (0, "", "unknown TCP");

( Download do código-fonte , procure em process.cpp)

Há também um relatório de bug na página do nethogs sourceforge explicando que é normal: link

O processo "remote-login-service" exibido é de propriedade do usuário lightdm, que é sua tela de login, e não enviou ou recebeu nenhum dado. Não tenho certeza se normalmente é executado por padrão, mas não parece estar fazendo nada com a rede na captura de tela que você postou, por isso também deve ser seguro.

link

Assim, com base no que você postou, nada parece ser fora do comum e (a menos que você encontre outra evidência de problemas), seu computador provavelmente está seguro. Se você está realmente preocupado, você pode fazer uma nova instalação só para ter certeza.

    
por ImaginaryRobots 06.01.2014 / 23:33

Tags