答案是:后台程序偷偷上传抢占上行带宽导致卡顿,可通过资源监视器定位高上传进程,用powershell的netqospolicy限速,或用windows防火墙新建出站规则彻底阻断。

你正开着视频会议或远程桌面,网速突然卡顿掉帧,任务栏右下角网络图标却在疯狂跳动——这大概率是某个程序在后台偷偷上传日志、同步缓存或推送广告,而它根本没开窗口,连进程名都藏得极深。这种上传行为不弹窗、不提示,但会持续抢占你的上行带宽,导致语音断续、屏幕延迟、文件上传失败。
用资源监视器揪出偷传元凶
第一步:按 Ctrl + Shift + Esc 打开任务管理器 → 切换到“性能”选项卡 → 点击底部“打开资源监视器”。
第二步:进入“网络”选项卡 → 勾选左下角“显示所有用户”,确保系统服务和隐藏进程全部可见。
第三步:点击“发送(B/s)”列标题一次,按上传速率从高到低排序;再点一次可切换为接收排序——顶部那个持续输出几百KB/s甚至MB/s的进程,就是真凶。
第四步:在下方“TCP 连接”区域查看它连向哪个IP和端口:若目标是 185.199.108.153(GitHub CDN)、20.190.136.17(Microsoft Telemetry)或一长串随机子域名,基本可判定为遥测/广告/自动更新类上传行为。
注意:别只看“名称”列,有些恶意进程会伪装成 svchost.exe 或 rundll32.exe,必须结合“映像路径”和“TCP 连接”双重验证。
PowerShell硬限速:给上传带宽钉死上限
方法一:管理员身份运行 PowerShell → 输入 Start-Service NetQosPolicyManager 并回车,确保QoS服务已启动。
方法二:执行限速命令,例如限制 WeChat.exe 上传不超过 128 KB/s:
New-NetQosPolicy -Name "WeChat_Upload_Cap" -AppPathNameMatchCondition "WeChat.exe" -ThrottleRateActionBitsPerSecond 1048576 -TrafficClassAction Upload
这条命令里 1048576 = 1024×1024,即 1 Mbps,换算成 KB/s 就是约 128 KB/s;数值填错会导致限速失效或过严,务必核对单位。
方法三:验证是否生效 → 输入 Get-NetQosPolicy 查看列表中是否有刚创建的策略,状态为“Enabled”即成功。
防火墙彻底掐断出站上传通道
第一步:按 Win + R 输入 wf.msc 回车,打开高级安全 Windows 防火墙。
第二步:左侧点“出站规则” → 右侧点“新建规则…” → 选择“程序” → 下一步。
第三步:“此程序路径” → 点“浏览”,精确定位到你要封杀的程序主文件,比如 C:\Program Files\XXTool\XXTool.exe,不能选快捷方式,也不能选同目录下名字相似的其他exe。
第四步:操作选“阻止连接” → 配置文件必须【域、专用、公用三项全勾】,缺一项就可能在某类网络下失效。
第五步:命名规则时建议带上“上传阻断”字样,例如“XXTool_上传阻断_出站”,完成后立即生效,无需重启。











