admin 管理员组

文章数量: 1184232


2024年4月23日发(作者:float的有效位数和取值范围)

360的进程名字

360QMachine:

360rp:

360EntClient:

360speedld:

360ExpertMonitor:

360tray

360bdoctor

360safe:

触发条件

但凡点击一次加速球,都会触发,后台自己也会自动触发,条件不明,识别为38d0,夜间行为,有时候连接

很小几率出现的进程,作用未知。流量(百度云?)

360杀毒的升级更新程序(更新一些病毒库类似)

360产品主版本的更新(大多情况都能识别为3981,3982,3983,

但存在特殊情况有10001端口的udp包都是未知udp下载,量巨大),也用于360软件管家软件下载的进

程。

上网一键加速

扫面状态就回触发;且后台有守护;360杀毒软件实时监控程序

常发起连接,连接企业版中心pc

360软件管家进程

这个在我本机上会一直尝试连接192.168.220.249

这个流量经常是不能识别的,很多识别成异常DNS,看了下,记录了很多都是我们在浏览一些网站的行为,

主要识别为5ff0

主要是360wifi的进程,识别为0x820

漏洞补丁下载:有时候会调用microsoft连接

security explorer

360安全卫士木马防火墙模块

360浏览器下的一个修复进程,可以修复浏览器(基本全识别为5810)

卫士点扫描会产生一定数量连接。都在post:/,check_(基本全识别为5810)

KV2004实时监控运行的时候或IIS在解析一些ASP文件 的时候,进程中都会出现,

/,check_


本文标签: 连接 进程 识别 触发 软件