|
論壇說明 |
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
|
主題工具 | 顯示模式 |
2007-03-05, 11:03 PM | #1 |
註冊會員
|
疑問 - Tea Time.exe是個啥東東ㄚ?
我在工作管理員上看到一個程式~檔名為Tea Time.exe,然後一直讓cpu的使用率在100%,感覺電腦持續在過熱,是中毒嗎?還是怎樣哩?如何讓此程式不再一直執行勒?
|
送花文章: 56,
|
2007-03-05, 11:31 PM | #2 (permalink) |
論壇主管
|
|
__________________ 不飛的不飛 ... 因為曾經端座在雲霄之上 ... 所以不飛 , 因為期待您能與不飛抬頭共列翱翔天昊 ... 所以更是不飛 ! 不飛不想飛 ... 畢竟殘破雙翼在苔階沾濕 ... 所以低頭 , 只好安靜地蹲在這練習 ... 學習要如何才能飛的更高更遠 ! 不飛不曾飛 ... 終於知道青澀期代表蒼狗 ... 所以情殤 , 一甲子的意境等於六十年的期盼的凝固 ... 所以就此棲巢 ! |
|
送花文章: 959,
|
向 不飛 送花的會員:
|
好學不倦 (2007-03-06)
感謝您發表一篇好文章 |
2007-03-06, 02:01 AM | #3 (permalink) | |
註冊會員
|
引用:
可是我看了一下,並沒有許多 rundll32.exe 同時在執行ㄚ?因該是說根本沒看到 rundll32.exe 的執行檔在跑耶!(不存在)只是不知為啥有時會100%執行,可是重開機後又不會哩!不過Tea Time.exe還是存在滴!我有定期用Spybot - Search & Destroy、Ad-Aware、AVG Anti-Spyware、NOD32四種軟體進行掃毒動作,都沒發現異狀ㄟ,而且平常電腦運轉也都正常,這是中毒現象嗎?我看不像ㄟ!有害嗎?如果又要如何找到檔案移除勒? |
|
送花文章: 56,
|
2007-03-06, 03:11 AM | #4 (permalink) |
長老會員
|
Tea Time.exe不是病毒
相反的它是Spybot Search and Destroy Tools 的一個掃毒原件 Spybot Search and Destroy Tools 的官方網站如下您可以參考裏面的說明 網址:http://www.safer-networking.org/ct/spybotsd/index.html 從常見問題集中就可以找到Tea Time.exe 不過您有那麼多的常駐掃毒程式是不合理的 原則上常駐的掃毒程式只能有一個 如要使用其它的掃毒程式手動開啟就可以了掃完立即關閉 Tea Time.exe在我初步的判定它與NOD32會有相容性的問題存在 如果不對也請見諒 因為我實在無法在我的電腦上使用超過一個掃毒程式常駐 除非我能十分把握它們沒有相容性的問題存在 要解決問題,請關閉Spybot Search and Destroy Tools的常駐 要掃描時再手動開啟即可 |
送花文章: 139,
|
向 JOHN 送花的會員:
|
好學不倦 (2007-03-06)
感謝您發表一篇好文章 |
2007-03-06, 09:18 AM | #5 (permalink) | |
管理版主
|
引用:
全名是TeaTimer.exe 1.有可能是樓主打錯 2.在Google查尋真的有Tea Time.exe這個檔案...但網頁看不太懂...非英語語系 此帖於 2007-03-06 09:27 PM 被 superxboy 編輯. |
|
__________________ 愛的時候,可以不公平;不愛了、分開了,總該公平了吧 重情重義重粉味 愛台愛鄉愛查某 |
||
送花文章: 3254,
|
向 superxboy 送花的會員:
|
好學不倦 (2007-03-06)
感謝您發表一篇好文章 |
2007-03-06, 10:02 AM | #6 (permalink) |
長老會員
|
你把那個 Tea Time.exe 傳到 VIRUSTOTAL 讓他掃描分析一下...
http://www.virustotal.com/en/indexf.html |
__________________ 我就是我 |
|
送花文章: 96,
|
2007-03-06, 03:10 PM | #7 (permalink) |
長老會員
|
Spybot Search and Destroy Tools小弟用過一些時日
還算是熟悉的程式 在回答上述問題時我非常小心的先查過Google搜尋"Tea Time.exe" 在第一頁第六條看到下列的敘述 When installation is completing make sure both boxes (Run Spybot SD.exe and Tea Time.exe ) are checked before clicking the Finish Button After clicking Finish button to complete the installation a dialog box will appear in upper left ... 這是說明在Spybot Search and Destroy Tools程式資料夾中會有 Run Spybot SD.exe and Tea Time.exe二隻主程式 也就回覆如上篇 多謝superxboy版主指正,小弟承認疏忽,只要再多花一點時間開一下程式資料夾就可以確定 正確的程式的確是Tea Timer.exe 不論是否樓主打錯了字,小弟還是要為自已的疏忽深致歉意 下次一定會多方確認後再回覆問題 再一次向superxboy版主致謝,謝謝您的指正 |
送花文章: 139,
|
2007-03-06, 09:15 PM | #8 (permalink) | |
註冊會員
|
引用:
沒錯,連我少打一個r,你都找的出來來,我的疏忽(sorry),不過照JOHN大大說的,不可能有那麼多的常駐程式啟動,會有相衝問題,我目前是有nod32、Spybot Search and Destroy 、Ad-Aware三個長駐程式同時啟動,用了約3個月,也沒發現啥相衝問題,只是近來發現,nod32在啟動時不會隨windows啟動,只能在程式跑完後,按手動啟動(先前裝卡車司機時則無此現象),只是想問這個程式會不會影響電腦運作哩?而這個程式到底是啥? ps:另外我用三個長駐程式會不會怎樣勒(我從網路上學來的) |
|
送花文章: 56,
|
2007-03-06, 09:36 PM | #9 (permalink) | |
管理版主
|
引用:
Spybot 不錯的免費防木馬間諜軟體...且常常更新...但安裝時如果你選擇了安裝TeaTimer...則它會即時監控註冊表是否遭修改...而且會常常詢問...不勝其煩 Ad-Aware 老牌子的防木馬間諜軟體...可以拿來做常駐偵測使用...但個人認為掃木馬的水準已有待加強...後起之秀都可以幹掉它 有人說未來是木馬橫行的時代了...=.=...其變種之多之繁...令人防不勝防 我們裝了防毒防木馬軟體...可能往往只能偵防...而未能達到殺毒...建立個人良好的使用習慣才是王道 |
|
送花文章: 3254,
|
向 superxboy 送花的會員:
|
大眼蛙來嚕 (2007-03-06)
感謝您發表一篇好文章 |
2007-03-06, 09:38 PM | #10 (permalink) | |
管理版主
|
引用:
人生的每一階段都在學習、都在變化啊 |
|
送花文章: 3254,
|
2007-03-07, 02:51 AM | #11 (permalink) |
長老會員
|
首先還是要謝謝superxboy版主的"安慰"
因為小弟的失誤滿明顯的 的確會有些不好意思 您的寬厚使小弟釋懷不少 話說很久很久以前,開機型病毒米開蘭基羅面世 這隻病毒是dos型病毒,寄身在硬碟的第一磁區 當它設定的發作日(3月6日)到來 只要開機尚未進入OS病毒就把硬碟給毁了 從此所有的防毒軟體就很盡責的在進WINDOW前就搶先進駐 當然Spybot和Nod32也不例外,這二隻都是可以常駐的程式 Nod32體積比較大搶不過Spybot理所當然 所以樓主您需要手動才能開Nod32原本也不意外 不過這不是重點 從Spybot Search and Destroy Tools問世後就有太多的網路傳言 它會傳資料回公司伺服器 弄到最後 Spybot只能承認有這麼回事 在您上網後會傳送您的IP及一些您電腦內的資料回公司,供該公司做統計使用 請參考官方的說法 http://www.safer-networking.org/ct/imprint/index.html 如果您認為這是合理的,小弟沒有意見 建議樓主關閉這程式的長駐,要使用時再離網掃描吧! |
送花文章: 139,
|
向 JOHN 送花的會員:
|
大眼蛙來嚕 (2007-03-07)
感謝您發表一篇好文章 |
2007-03-07, 10:30 AM | #12 (permalink) | |
註冊會員
|
引用:
原來如此,我也找到此程式原來就是Spybot Search and Destroy 中的一個程式,既然如此我就把它關掉試看看!照您的說法~關掉常駐,Spybot Search and Destroy Tools就不會把資料傳回公司伺服器嗎? |
|
送花文章: 56,
|
2007-03-07, 06:05 PM | #13 (permalink) |
長老會員
|
其實依小弟的個性
回答完第一篇後就不會再做任何回應了 回覆此文的第二篇主要是向superxboy版主致意 即然小弟有些疏失在先,那就多盡一些責任充份回答本篇 Spybot Search and Destroy Tools是英國的一個小公司出的掃木馬免費程式 小弟在二年前看到網路上有人介紹就好奇的下載試試 使用二天就發現在電腦閒置時會有封包外送 檢查過工作管理員很容易就抓到是Spybot Search and Destroy Tools在丟包 其實這種第三方程式會回送封包也不是什麼了不起的事 免費程式本來就有使用上的風險,否則他們要靠什麼吃飯 要嘛您就忍受它,要嘛您就捨棄它 不過當時正好小弟在休假期間,閒閒無事 使用了一些工具程式把封包攔了下來 在開封包時發現竟然數據資料被重編碼並加密 這在一般第三方免費軟體回傳訊中是非常少見的 一般回傳資料只是一些簡單的資訊不會重編碼更不會加密 這就更加啟動了小弟的好奇心 連夜花了三個小時將資料解開 不看還好,看過了真是憤怒 它將小弟的IP,電腦基本資訊及掃描LOG紀錄檔回傳 我竟然可以從封包紀錄中看到"我的文件夾"中被掃過的目錄檔名 這就像您把錢包中的所有證件、相片、鈔票等物放在透明的塑膠袋中,掛在胸前逛街一樣 當天我就上Spybot 的Forum去抗議 不過想當然而,這種舉動是沒有意義的 雖然在當時有熱烈的討論過三、四天,不過過一週後再回討論區,全部文件都被刪了 最後我只能提出要求請Spybot公司在網頁中揭露回傳訊息 這要求在當時也沒被採用 一直到這次回覆這問題上了該公司的網站才發現該公司已在網頁揭露資料回傳事實 說實在的這已是二年前的往事 目前我的電腦中還有這程式,可是已經二年多沒使用了 因此並不代表目前該公司的回傳資料還如以往 第三方免費程式要不要使用本來就是使用者的自由 只是這程式如果不是常駐,其實......................... |
送花文章: 139,
|
2007-03-08, 10:14 PM | #14 (permalink) | |
註冊會員
|
引用:
您的解析很完整,不過我又發現一件無法解決滴事,我將其常駐程式移除掉,可是每次重開機又會重新啟動常駐,怎麼刪也刪不掉,這該如何是好勒?難道已被此程式長期定居了嗎?有啥方法完全移除掉常駐(原掃毒程式不刪掉情況下呦!) 拜託大大幫幫忙一下囉! |
|
送花文章: 56,
|