惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

美团技术团队
N
Netflix TechBlog - Medium
WordPress大学
WordPress大学
云风的 BLOG
云风的 BLOG
J
Java Code Geeks
V
Visual Studio Blog
H
Help Net Security
Engineering at Meta
Engineering at Meta
Hugging Face - Blog
Hugging Face - Blog
Microsoft Security Blog
Microsoft Security Blog
腾讯CDC
博客园 - 【当耐特】
B
Blog
Stack Overflow Blog
Stack Overflow Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
大猫的无限游戏
大猫的无限游戏
GbyAI
GbyAI
博客园 - 司徒正美
博客园 - 叶小钗
Y
Y Combinator Blog
MyScale Blog
MyScale Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
G
Google Developers Blog
酷 壳 – CoolShell
酷 壳 – CoolShell

博客园 - 幽州散人

SQL优化案例 synchronized 为啥会让虚拟线程卸载失效 主线任务和使命 温州3日之旅 CompletableFuture + 异步Servlet:同步的姿势、异步的效果 Snowflake雪花算法与发号器的应用 windows Java 幽灵转发壳进程 也谈MySQL limit offset深翻页问题 SHOW SESSION STATUS 与 Handler 变量 MySQL 5.7 Profiles 执行性能分析 MySQL临时表与文件排序 MySQL 5.7 MRR多范围读优化 MySQL 5.7 ICP索引条件下推优化 MySQL符合索引与最左前缀原则 从I/O 的物理成本理解回表和索引覆盖 第4个电瓶以及补漆 Flink原理:并行度与keyGroup桶 什么是数字批发银行 Java虚拟线程(三)实现原理 Java虚拟线程(二) Java虚拟线程(一) 大模型推理层服务化架构 传奇调查员之路:理智值-99,但我必须听懂深渊的语言 js里调用智能合约读/写函数的方法的区别 字节与其16进制字符表示转换的bug Redisson分布式锁 交易心得 DexScreener接口初探 Ed25519算法签名与验签的Java实现 Tendermint拜占庭容错引擎
某安全软件跑飞了。。
幽州散人 · 2026-04-07 · via 博客园 - 幽州散人

可能是我长时间没关机。

netstat -ano|findstr TCP

56611cbacaa8e88aa2908743d2b09960

然后看下是哪个进程

Get-Process -Id 11196

Handles  NPM(K)    PM(K)      WS(K)     CPU(s)     Id  SI ProcessName
-------  ------    -----      -----     ------     --  -- -----------
  15247    5994  1395364      57416   9,196.70  11196   1 360tray

以及这个进程详细信息:

Get-Process -Id 11196 | Format-List *


Name                       : 360tray
Id                         : 11196
PriorityClass              :
FileVersion                :
HandleCount                : 15249
WorkingSet                 : 53223424
PagedMemorySize            : 1428721664
PrivateMemorySize          : 1428721664
VirtualMemorySize          : 1860091904
TotalProcessorTime         : 02:33:16.3281250
SI                         : 1
Handles                    : 15249
VM                         : 1860091904
WS                         : 53223424
PM                         : 1428721664
NPM                        : 6137896
Path                       :
Company                    :
CPU                        : 9196.328125
ProductVersion             :
Description                :
Product                    :
__NounName                 : Process
BasePriority               : 8
ExitCode                   :
HasExited                  :
ExitTime                   :
Handle                     :
SafeHandle                 :
MachineName                : .
MainWindowHandle           : 0
MainWindowTitle            :
MainModule                 :
MaxWorkingSet              :
MinWorkingSet              :
Modules                    :
NonpagedSystemMemorySize   : 6137896
NonpagedSystemMemorySize64 : 6137896
PagedMemorySize64          : 1428721664
PagedSystemMemorySize      : 1970216
PagedSystemMemorySize64    : 1970216
PeakPagedMemorySize        : 1430212608
PeakPagedMemorySize64      : 1430212608
PeakWorkingSet             : 114712576
PeakWorkingSet64           : 114712576
PeakVirtualMemorySize      : 1874841600
PeakVirtualMemorySize64    : 1874841600
PriorityBoostEnabled       :
PrivateMemorySize64        : 1428721664
PrivilegedProcessorTime    : 01:32:07.9218750
ProcessName                : 360tray
ProcessorAffinity          :
Responding                 : True
SessionId                  : 1
StartInfo                  : System.Diagnostics.ProcessStartInfo
StartTime                  : 2026/3/2 8:52:33
SynchronizingObject        :
Threads                    : {11200, 10988, 10692, 10724...}
UserProcessorTime          : 01:01:08.4062500
VirtualMemorySize64        : 1860091904
EnableRaisingEvents        : False
StandardInput              :
StandardOutput             :
StandardError              :
WorkingSet64               : 53223424
Site                       :
Container                  :

启动路径不让看,那就管理员权限进入powershell:

wmic process where processid=11196 get ExecutablePath
ExecutablePath
C:\Program Files\360\360safe\safemon\360tray.exe

虽然是 360,但它现在是跑飞状态:
🚨 明显异常指标:
1.4GB 内存(严重不正常)
15000+ handles(很离谱)
TCP 连接爆炸
CPU 使用时间高

👉 结论:❗ 功能是正常功能,但运行状态是异常状态(bug / 泄漏)

重启后正常了,索引原因可能是:

长时间不关机
        ↓
360 不断云请求
        ↓
通过 本地科学 代理
        ↓
连接未及时释放
        ↓
本地 TCP 堆积
        ↓
看到“爆炸连接数”