
分析一,
从连接的数量上来看
在matrix图中
10。10。10。130
10。10。10。182
10。10。10。128
10。10。10。183
这四个地址与外界发生了非常多的连接
其中每ip个对外的连接都不下于60个,这种情况一般只有两个,一个是p2p,一个就是中了木马或者病毒
分析二
从流量上来看
10。10。10。128站了除广播之外,最多的数据流量,而且最可疑问的是该机发送0个包,却接收到了400多个包
10。10。10。182
10。10。10。118
等等都有类型的情况
楼主可以在网络问题解决之后
在仔细检查一下以上机器,看是否感染病毒蠕虫之类