電腦是否被入侵
我是用東森cable上網
而我的電腦當主機 利用跳線和另一台電腦連接 無意中發現在電腦不用任何網路程式 而另一台電腦也未開機時 moden的tx/rx的燈偶爾會閃 像是在傳送資料 經檢查區域連線下的狀態 發現已傳送及已收到的封包會一直緩慢增加 請問這樣是正常嗎 (因為之前曾被植入特洛依木馬程式, 雖然被norton發現,也將其刪除) 謝謝 |
安裝防火牆ㄅ,應該可以改善
|
一般來講即使完全不開網頁、不傳檔案的狀況下,數據機仍會收發一些封包是很正常的,除非亮燈是處於完全不間斷的忙碌狀態,那就不正常了!
因為平時一台連上網的數據機仍會保持與ISP的主機有連線的狀態,為了確定這台由遠端撥接進來的數據機是否仍在線,故ISP會發出類似ICMP或者是PING之類的封包,若是這台數據機收到這些封包,當然理應禮尚往來一番, 傳送類似"我還活著"的訊號,告知ISP端的SERVER! 但是這種封包長度都不是很大,燈號頂多偶爾閃一閃罷了,要是拼命閃個不停的話那就要注意自己的電腦是不是在搞"外遇"...... |
感謝 安仔 及 dos622 的回應
to dos622 若是6分鐘內,傳送180個封包,收到8個封包 燈號大約2、3秒閃一次 是否正常?謝謝 |
如果還不放心可用windows內的網路監控軟體
看是否有不明ip進出 如果您是linux系統就可自己定規則、把您不放心的ip限制進出 |
引用:
不過若您還是覺得心裡毛毛的,打開防火牆軟體,監控進出連接埠的程式 或許對您有幫助,總而言之提高警覺是對的,不過要是太過火反而就變成"疑神疑鬼"的了! 希望能早日解除您對電腦的不信任感.............加油!! |
感謝 skyei 及 dos622 的回應
to skyei 我是用win 2000 請問"windows內的網路監控軟體"是什麼? to dos622 感謝你的再次回應 因為最近幾乎開機後不久,norton都會跳出警告視窗 c:\winnt\system32\adpn.exe 已感染吃trojan horse病毒 無法修復此檔案,無法存取此檔案 第一次出現警告視窗時,我用檔案總管去殺檔案 結果出現"本檔案正在使用中,無法刪除" 於是我就用norton先將adpn.exe隔離 再將其刪除 但之後開機還是有同樣中毒的警告視窗 但我在檔案總管下卻無法再發現adpn.exe 因此才懷疑病毒檔沒有清除 |
|
to 看到鬼
感謝你的回應 我會試試你的建議 但是如果有木馬程式還是無法移除他 讓人真是不自在 |
所有時間均為台北時間。現在的時間是 02:37 AM。 |
Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.
『服務條款』
* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *