본문 바로가기
Windows

윈도우 svchost.exe 백신 탐지

by Choraengyi 2021. 1. 22.
728x90

백신 프로그램에서 svchost.exe 다른 IP 에서 접근 시도 알림이 지속 발생할 경우

 

- 패킷 분석

 

- 패킷 분석 결과 TCP 7680 포트로 통신하는 트래픽 감지됨

TCP 7680 트래픽 탐색 결과 "윈도우 10 delivery optimization" 기능으로 추정됨

해당 기능 비활성화 후 접근 알림 발생 안함

 

*윈도우 10 delivery optimization : 네트워크 부하를 줄이기 위하여 윈도우에서 탑재한 기능으로, 로컬 네트워크 PC 간 업데이트를 P2P 처럼 주고 받아 네트워크 부하량을 줄임

 

- 비활성화 방법

728x90
반응형

댓글