![]() |
|
論壇說明 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
![]() ![]() |
|
主題工具 | 顯示模式 |
|
![]() |
#1 (permalink) |
長老會員
![]() |
![]() 你把那個 Tea Time.exe 傳到 VIRUSTOTAL 讓他掃描分析一下...
http://www.virustotal.com/en/indexf.html |
__________________ 我就是我 |
|
![]() |
送花文章: 96,
![]() |
![]() |
#2 (permalink) |
長老會員
|
![]() Spybot Search and Destroy Tools小弟用過一些時日
還算是熟悉的程式 在回答上述問題時我非常小心的先查過Google搜尋"Tea Time.exe" 在第一頁第六條看到下列的敘述 When installation is completing make sure both boxes (Run Spybot SD.exe and Tea Time.exe ) are checked before clicking the Finish Button After clicking Finish button to complete the installation a dialog box will appear in upper left ... 這是說明在Spybot Search and Destroy Tools程式資料夾中會有 Run Spybot SD.exe and Tea Time.exe二隻主程式 也就回覆如上篇 多謝superxboy版主指正,小弟承認疏忽,只要再多花一點時間開一下程式資料夾就可以確定 正確的程式的確是Tea Timer.exe 不論是否樓主打錯了字,小弟還是要為自已的疏忽深致歉意 下次一定會多方確認後再回覆問題 再一次向superxboy版主致謝,謝謝您的指正 |
![]() |
送花文章: 139,
![]() |
![]() |
#3 (permalink) | |
管理版主
![]() ![]() |
![]() 引用:
人生的每一階段都在學習、都在變化啊 ![]() |
|
__________________![]() 愛的時候,可以不公平;不愛了、分開了,總該公平了吧 重情重義重粉味 愛台愛鄉愛查某 |
||
![]() |
送花文章: 3254,
![]() |
![]() |
#4 (permalink) |
長老會員
|
![]() 首先還是要謝謝superxboy版主的"安慰"
因為小弟的失誤滿明顯的 的確會有些不好意思 您的寬厚使小弟釋懷不少 話說很久很久以前,開機型病毒米開蘭基羅面世 這隻病毒是dos型病毒,寄身在硬碟的第一磁區 當它設定的發作日(3月6日)到來 只要開機尚未進入OS病毒就把硬碟給毁了 從此所有的防毒軟體就很盡責的在進WINDOW前就搶先進駐 當然Spybot和Nod32也不例外,這二隻都是可以常駐的程式 Nod32體積比較大搶不過Spybot理所當然 所以樓主您需要手動才能開Nod32原本也不意外 不過這不是重點 從Spybot Search and Destroy Tools問世後就有太多的網路傳言 它會傳資料回公司伺服器 弄到最後 Spybot只能承認有這麼回事 在您上網後會傳送您的IP及一些您電腦內的資料回公司,供該公司做統計使用 請參考官方的說法 http://www.safer-networking.org/ct/imprint/index.html 如果您認為這是合理的,小弟沒有意見 建議樓主關閉這程式的長駐,要使用時再離網掃描吧! |
![]() |
送花文章: 139,
![]() |
向 JOHN 送花的會員:
|
![]() |
#5 (permalink) | |
註冊會員
|
![]() 引用:
原來如此,我也找到此程式原來就是Spybot Search and Destroy 中的一個程式,既然如此我就把它關掉試看看!照您的說法~關掉常駐,Spybot Search and Destroy Tools就不會把資料傳回公司伺服器嗎? |
|
![]() |
送花文章: 56,
![]() |
![]() |
#6 (permalink) |
長老會員
|
![]() 其實依小弟的個性
回答完第一篇後就不會再做任何回應了 回覆此文的第二篇主要是向superxboy版主致意 即然小弟有些疏失在先,那就多盡一些責任充份回答本篇 Spybot Search and Destroy Tools是英國的一個小公司出的掃木馬免費程式 小弟在二年前看到網路上有人介紹就好奇的下載試試 使用二天就發現在電腦閒置時會有封包外送 檢查過工作管理員很容易就抓到是Spybot Search and Destroy Tools在丟包 其實這種第三方程式會回送封包也不是什麼了不起的事 免費程式本來就有使用上的風險,否則他們要靠什麼吃飯 要嘛您就忍受它,要嘛您就捨棄它 不過當時正好小弟在休假期間,閒閒無事 使用了一些工具程式把封包攔了下來 在開封包時發現竟然數據資料被重編碼並加密 這在一般第三方免費軟體回傳訊中是非常少見的 一般回傳資料只是一些簡單的資訊不會重編碼更不會加密 這就更加啟動了小弟的好奇心 連夜花了三個小時將資料解開 不看還好,看過了真是憤怒 它將小弟的IP,電腦基本資訊及掃描LOG紀錄檔回傳 我竟然可以從封包紀錄中看到"我的文件夾"中被掃過的目錄檔名 這就像您把錢包中的所有證件、相片、鈔票等物放在透明的塑膠袋中,掛在胸前逛街一樣 當天我就上Spybot 的Forum去抗議 不過想當然而,這種舉動是沒有意義的 雖然在當時有熱烈的討論過三、四天,不過過一週後再回討論區,全部文件都被刪了 最後我只能提出要求請Spybot公司在網頁中揭露回傳訊息 這要求在當時也沒被採用 一直到這次回覆這問題上了該公司的網站才發現該公司已在網頁揭露資料回傳事實 說實在的這已是二年前的往事 目前我的電腦中還有這程式,可是已經二年多沒使用了 因此並不代表目前該公司的回傳資料還如以往 第三方免費程式要不要使用本來就是使用者的自由 只是這程式如果不是常駐,其實......................... |
![]() |
送花文章: 139,
![]() |
![]() |
#7 (permalink) | |
註冊會員
|
![]() 引用:
您的解析很完整,不過我又發現一件無法解決滴事,我將其常駐程式移除掉,可是每次重開機又會重新啟動常駐,怎麼刪也刪不掉,這該如何是好勒?難道已被此程式長期定居了嗎?有啥方法完全移除掉常駐(原掃毒程式不刪掉情況下呦!) 拜託大大幫幫忙一下囉! |
|
![]() |
送花文章: 56,
![]() |