我们花钱购买金山毒霸,是为了预防和查杀病毒,但是有一点,在没有客户授权的前提下,如果使用客户计算机的资源,为已牟利的话,这是违法行为。
我安装了Dumeter监控机器的流量,今天发现一直有10多K到100多K的流量,我就觉得很奇怪,我的机器没有访问外网啊,怎么这么大的数据量,难道我中木马了。
我查看到非常异常的情况,kaccore.exe有这么多的9090,看的都头大,开我这么多远程地址和端口干嘛?
我从http://60.28.216.16/thread-22070927-1-1.html获悉,kaccore.exe是金山基础服务,目前的漏洞修复和独立版本的百宝箱都需要通过它来服务。
进程名: kaccore.exe
可信认证: 安全
PID: 4520
CPU: 00
内存使用: 10.77 MB
进程模块路径: C:\Program Files\Kingsoft\KAC\Service\kaccore.exe
这个答复不是很满意,咱们再看看这个图!
内存使用11028K,I/O读取2150301K,I/O写入4767K,很奇怪,kaccore.exe读取了2G的数据!
kaccore.exe到底是什么,是不是所谓的云服务,利用客户端的资源,干的见不得人的勾当?背地里做啥事情呢?我对kaccore.exe已经打上了大大的问号!
金山毒霸,我现在拷问这个问题,kaccore.exe到底一直在干嘛!为什么会I/O读取2G的数据!是在读取分析我电脑里的数据吗?还是把我机器当肉鸡一样,做的非法的勾当呢?你的用户群体,包括我在内,我们信任你,依赖你,这不是一天两天的信任了!请问,kaccore.exe为什么频繁开这么多端口呢?而且一直有数据包进出呢,最高能达100多K,这是干什么呢?
我们花钱购买金山毒霸,是为了预防和查杀病毒,但是有一点,在没有客户授权的前提下,如果使用客户计算机的资源,为已牟利的话,这是违法行为!
请金山毒霸给我一个详细合理的解释!凭什么在我不知情的情况下,占用我这么多的网络带宽!凭什么开这么多端口,看起来像木马!凭什么I\O读取了2G的数据!
经过51CTO记者与金山毒霸相关人员的沟通之后,毒霸的工作人员向大家解释了这一现象的出现原因。
kaccore.exe我们把他叫做金山基础服务,其实是一种跨浏览器自适应掉用本地功能的装置,没有这个进程,金山有些功能就不能使用。
同时这个进程也承载了金山毒霸未来的互联网转型计划,可以看到现在互联网越来越多的应用基于浏览器,只要你打开浏览器,就能做你一切想做的操作,前些时候流传的Google OS(谷歌操作系统)其实就是Google Chrome(谷歌浏览器)加很多的谷歌自己的应用,谷歌主打的就是浏览器上使用操作系统。
我们认为这是互联网以后的一种趋势,所以我们苦心研发,是为了更好的适应之后的互联网,适应这一种新技术的趋势,大家可以看到,我们和腾讯合作的搜搜安全中心、百度合作的百度安全中心、微软合作的msn安全保护盾都有这个进程,而且搜搜安全中心和百度安全中心这些内容都是把安全软件在浏览器上操作的,以及我们之后基于我们蓝芯2新引擎的金山云安全在线查毒,这其实已经证明我们已经在走向互联网前端的步伐。
回答问题一,kaccore.exe占流量吗?
关于kaccore.exe进程占用流量资源这个问题,其实是大家误会了,kaccore.exe向外链接地址是127.0.0.1端口为9090(图一),学过网络基础支持的人就明白,127.0.0.1在微软里面还有一个名字叫localhost,localhost英文翻译是本地。综述上面内容我们可以理解为kaccore.exe向本地的服务器请求连接进行操作,换句话说,kaccore.exe占用的流量都是本地循环的,不占用大家特别关注对外的带宽资源,所以大家不用惊慌,kaccore.exe不占用网络带宽资源,不多花大家一分钱。
回答问题二,为什么kaccore.exe会有流量产生?
前面一段介绍我已经写的很明白了,我们认为以后在浏览器进行系统操作是一个趋势,我们的技术也应该走向互联网前端的步伐。既然是在浏览器上操作,就一定会产生一些流量,当然我们这个流量是本地循环的,不会让大家有额外的流量支出。
网络监听图示 |
【编辑推荐】