Итак, сегодня я заметил неизвестное устройство в диспетчере устройств. Когда я проверил его свойства, похоже, что это устройство было очень активным.
временная шкала выглядит примерно так:
2018.08.03 07:23.45 Device install requested
2018.08.03 07.24.32 Device migrated
2018.08.03 07.24.32 Device configured (wvms_mp.inf)
2018.08.03 07.24.33 Device started (VMSNPXYMP)
2018.08.03 07.34.15 Device deleted
2018.08.03 07.34.32 Device configured (wvms_mp.inf)
2018.08.03 07:34.45 Device started (VMSNPXYMP)
2018.08.30 08.44.31 Device deleted
2018.08.30 08.44.32 Device configured (wvms_mp.inf)
2018.08.30 08.44.32 Device started (VMSNPXYMP)
2018.09.03 06.18.32 Device deleted
2018.09.03 06.18.32 Device configured (wvms_mp.inf)
2018.09.03 06.18.32 Device started (VMSNPXYMP)
2018.09.04 06.18.32 Device deleted
2018.09.04 06.18.32 Device configured (wvms_mp.inf)
2018.09.04 06.18.32 Device started (VMSNPXYMP)
2018.09.17 06.18.32 Device deleted
2018.09.17 06.18.32 Device configured (wvms_mp.inf)
2018.09.17 06.18.32 Device started (VMSNPXYMP)
2018.09.17 07.24.32 Device configured (null)
2018.09.23 07.24.32 Device configured (null)
2018.09.24 07.24.32 Device configured (null)
2018.10.01 07.24.32 Device configured (null)
2018.10.05 07.24.32 Device configured (null)
2018.10.06 07.24.32 Device configured (null)
2018.10.11 07.24.32 Device configured (null)
2018.10.15 07.24.32 Device configured (null)
2018.10.16 07.24.32 Device configured (null)
2018.10.18 07.24.32 Device configured (null)
2018.10.19 07.24.32 Device configured (null)
2018.10.29 07.24.32 Device configured (null)
Я не знаю этого вида деятельности. но я ищу файл wvms_mp.inf, и он, похоже, хранит некоторые настройки сети.
Вот пример:
; IPv4 IP Checksum offload
HKR, Ndi\Params\*IPChecksumOffloadIPv4, ParamDesc, 0,
%Ip4IpChecksum%
HKR, Ndi\Params\*IPChecksumOffloadIPv4, type, 0, "enum"
HKR, Ndi\Params\*IPChecksumOffloadIPv4, default, 0, "3"
HKR, Ndi\Params\*IPChecksumOffloadIPv4\Enum, "0", 0,
%CmnDisabled%
HKR, Ndi\Params\*IPChecksumOffloadIPv4\Enum, "1", 0,
%OflEnabledTx%
HKR, Ndi\Params\*IPChecksumOffloadIPv4\Enum, "2", 0,
%OflEnabledRx%
HKR, Ndi\Params\*IPChecksumOffloadIPv4\Enum, "3", 0,
%OflEnabledTxRx%
; IPv4 TCP Checksum offload
HKR, Ndi\Params\*TCPChecksumOffloadIPv4, ParamDesc, 0,
%Ip4TcpChecksum%
HKR, Ndi\Params\*TCPChecksumOffloadIPv4, type, 0, "enum"
HKR, Ndi\Params\*TCPChecksumOffloadIPv4, default, 0, "3"
HKR, Ndi\Params\*TCPChecksumOffloadIPv4\Enum, "0", 0,
%CmnDisabled%
HKR, Ndi\Params\*TCPChecksumOffloadIPv4\Enum, "1", 0,
%OflEnabledTx%
HKR, Ndi\Params\*TCPChecksumOffloadIPv4\Enum, "2", 0,
%OflEnabledRx%
HKR, Ndi\Params\*TCPChecksumOffloadIPv4\Enum, "3", 0,
%OflEnabledTxRx%
; IPv6 TCP Checksum offload
HKR, Ndi\Params\*TCPChecksumOffloadIPv6, ParamDesc, 0,
%Ip6TcpChecksum%
HKR, Ndi\Params\*TCPChecksumOffloadIPv6, type, 0, "enum"
HKR, Ndi\Params\*TCPChecksumOffloadIPv6, default, 0, "3"
HKR, Ndi\Params\*TCPChecksumOffloadIPv6\Enum, "0", 0,
%CmnDisabled%
HKR, Ndi\Params\*TCPChecksumOffloadIPv6\Enum, "1", 0,
%OflEnabledTx%
HKR, Ndi\Params\*TCPChecksumOffloadIPv6\Enum, "2", 0,
%OflEnabledRx%
HKR, Ndi\Params\*TCPChecksumOffloadIPv6\Enum, "3", 0,
%OflEnabledTxRx%
; IPv4 UDP Checksum offload
HKR, Ndi\Params\*UDPChecksumOffloadIPv4, ParamDesc, 0,
%Ip4UdpChecksum%
HKR, Ndi\Params\*UDPChecksumOffloadIPv4, type, 0, "enum"
HKR, Ndi\Params\*UDPChecksumOffloadIPv4, default, 0, "3"
HKR, Ndi\Params\*UDPChecksumOffloadIPv4\Enum, "0", 0,
%CmnDisabled%
HKR, Ndi\Params\*UDPChecksumOffloadIPv4\Enum, "1", 0,
%OflEnabledTx%
HKR, Ndi\Params\*UDPChecksumOffloadIPv4\Enum, "2", 0,
%OflEnabledRx%
HKR, Ndi\Params\*UDPChecksumOffloadIPv4\Enum, "3", 0,
%OflEnabledTxRx%
; IPv6 UDP Checksum offload
HKR, Ndi\Params\*UDPChecksumOffloadIPv6, ParamDesc, 0,
%Ip6UdpChecksum%
HKR, Ndi\Params\*UDPChecksumOffloadIPv6, type, 0, "enum"
HKR, Ndi\Params\*UDPChecksumOffloadIPv6, default, 0, "3"
HKR, Ndi\Params\*UDPChecksumOffloadIPv6\Enum, "0", 0,
%CmnDisabled%
HKR, Ndi\Params\*UDPChecksumOffloadIPv6\Enum, "1", 0,
%OflEnabledTx%
HKR, Ndi\Params\*UDPChecksumOffloadIPv6\Enum, "2", 0,
%OflEnabledRx%
HKR, Ndi\Params\*UDPChecksumOffloadIPv6\Enum, "3", 0,
%OflEnabledTxRx%
; IPv4 TCP Segmentation offload
HKR, Ndi\Params\*LsoV2IPv4, ParamDesc, 0, %Ip4TcpLsoV2%
HKR, Ndi\Params\*LsoV2IPv4, type, 0, "enum"
HKR, Ndi\Params\*LsoV2IPv4, default, 0, "1"
HKR, Ndi\Params\*LsoV2IPv4\Enum, "0", 0, %CmnDisabled%
HKR, Ndi\Params\*LsoV2IPv4\Enum, "1", 0, %CmnEnabled%
; IPv6 TCP Segmentation offload
HKR, Ndi\Params\*LsoV2IPv6, ParamDesc, 0, %Ip6TcpLsoV2%
HKR, Ndi\Params\*LsoV2IPv6, type, 0, "enum"
HKR, Ndi\Params\*LsoV2IPv6, default, 0, "1"
HKR, Ndi\Params\*LsoV2IPv6\Enum, "0", 0, %CmnDisabled%
HKR, Ndi\Params\*LsoV2IPv6\Enum, "1", 0, %CmnEnabled%
Когда какая-то незнакомая вещь меняет настройки, связанные с некоторыми настройками сети, я становлюсь подозрительным. Может кто-нибудь сказать мне, если это нормальная деятельность? И какую книгу я могу прочитать, чтобы узнать об этом?