史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2008-01-04, 11:41 PM   #1
slimebox
註冊會員
 
slimebox 的頭像
榮譽勳章
UID - 5344
在線等級: 級別:13 | 在線時長:245小時 | 升級還需:7小時級別:13 | 在線時長:245小時 | 升級還需:7小時級別:13 | 在線時長:245小時 | 升級還需:7小時
註冊日期: 2002-12-07
VIP期限: 2009-05
住址: "阿馬迪斯"領域
文章: 190
精華: 0
現金: 4358 金幣
資產: 4358 金幣
預設 求助 - 系統怎麼一直在上傳與下載 … … 有圖



--------------------
閱讀本主題的最佳解答
--------------------


小弟電腦今天開始一直這個樣子

http://steventing.myweb.hinet.net/help.JPG


以下是HijackThis 的 log 檔內容

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 下午11:36:41, on 2008/1/4/星期五
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Rainlendar2\Rainlendar2.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\GreenBrowserBig5\GreenBrowser.exe
C:\Program Files\NetLimiter 2 Pro\NLClient.exe
C:\Documents and Settings\Ting\桌面\HiJackThis.exe

O2 - BHO: Thunder AtOnce - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - C:\Program Files\Thunder Network\Thunder\ComDlls\TDAtOnce_Now.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\軟體\FlashGet v1.8.4\jccatch.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files\Thunder Network\Thunder\ComDlls\xunleiBHO_Now.dll
O2 - BHO: Xilokit Deskloops BHO - {B0CD151E-D4F1-4474-9BED-7D0173050EAD} - C:\Program Files\Xilokit\Deskloops\DLIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKUS\S-1-5-19\..\Run: [ctfmon.exe] ctfmon.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,DelNodeRunDLL32 "%SystemRoot%\System32\dllcache" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_08] cmd.exe /c md "%SystemRoot%\System32\dllcache" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_11] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_12] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_13] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_14] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [ctfmon.exe] ctfmon.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] ctfmon.exe (User 'Default user')
O8 - Extra context menu item: &使用 FlashGet 下載 - D:\軟體\FlashGet v1.8.4\jc_link.htm
O8 - Extra context menu item: &全部使用 FlashGet 下載 - D:\軟體\FlashGet v1.8.4\jc_all.htm
O8 - Extra context menu item: Foxy 下載 - res://C:\Program Files\Foxy\Foxy.exe/download.htm
O8 - Extra context menu item: Foxy 搜尋 - res://C:\Program Files\Foxy\Foxy.exe/search.htm
O8 - Extra context menu item: 下載編碼內容(&D.S.Lite) - D:\儲藏室\DSLite2\dl_text.html
O8 - Extra context menu item: 下載編碼內容(S&martGet) - C:\Documents and Settings\Ting\桌面\SmartGet1.3\SmartGet1.3\dl_text.html
O8 - Extra context menu item: 下載編碼檔案內容(&D.S.Lite) - D:\儲藏室\DSLite2\dl_url.html
O8 - Extra context menu item: 使用 S&martGet 下載 - C:\Documents and Settings\Ting\桌面\SmartGet1.3\SmartGet1.3\dl_link.htm
O8 - Extra context menu item: 使用迅雷下載 - C:\Program Files\Thunder Network\Thunder\Program\geturl.htm
O8 - Extra context menu item: 使用迅雷下載全部鏈接 - C:\Program Files\Thunder Network\Thunder\Program\getallurl.htm
O8 - Extra context menu item: 匯出至 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 設為 Messenger Live 頭像 - \SetMSNDP.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java 主控台 - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: 運行迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - Extra 'Tools' menuitem: 運行迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - Extra button: 網頁病毒防護統計 - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\SCIEPlgn.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: 參考資料 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:\Program Files\PPLive\PPLive.exe
O9 - Extra 'Tools' menuitem: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:\Program Files\PPLive\PPLive.exe
O9 - Extra button: D.S.Lite - {F8475519-8412-4D40-A46E-692D9D04DF7F} - D:\儲藏室\DSLite2\DSLite.exe (file missing)
O9 - Extra 'Tools' menuitem: &D.S.Lite - {F8475519-8412-4D40-A46E-692D9D04DF7F} - D:\儲藏室\DSLite2\DSLite.exe (file missing)
O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (Lotus Quickr Class) - http://tsp.ec.tku.edu.tw/qp2.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {C01170CC-AF05-46C3-88BC-2C120DCEE288} (KooPlayer Control) - http://www.im.tv/IMTVPlayer.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{1F0A8492-63D4-4351-8FE5-0A8A1AA76B67}: NameServer = 211.78.130.* 61.56.211.*
O17 - HKLM\System\CS2\Services\Tcpip\..\{1F0A8492-63D4-4351-8FE5-0A8A1AA76B67}: NameServer = 211.78.130.* 61.56.211.*
O17 - HKLM\System\CS3\Services\Tcpip\..\{1F0A8492-63D4-4351-8FE5-0A8A1AA76B67}: NameServer = 211.78.130.* 61.56.211.*
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 7235 bytes

麻煩大大幫找出其原因~ 電腦網路一直在跑 真的讓我心驚驚

此帖於 2008-01-05 12:21 AM 被 不飛 編輯.
slimebox 目前離線  
送花文章: 29, 收花文章: 13 篇, 收花: 25 次
回覆時引用此帖
舊 2008-01-05, 11:44 AM   #2 (permalink)
管理員
 
a471 的頭像
榮譽勳章
UID - 236673
在線等級: 級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時
註冊日期: 2002-12-06
住址: 打狗
文章: 53355
精華: 0
現金: 302 金幣
資產: 41767744 金幣
預設

那張圖只顯示出該程式連往的IP而已,你應該透過防火牆程式觀看流量與哪支程式
在網路上傳輸....

建議你系統重新開機,然後什麼都不執行....連上Internet觀看HUB、ADSL ATUR等設備
燈號,看有無持續閃爍燈號。就知道是不是有程式在偷連網路...
__________________
http://i.imgur.com/PIIFymM.gif

我是史版A大,錢的數量決定電腦的力量

我是給女孩修電腦長大的,經驗豐富技術過硬,就沒有我修不好的電腦
a471 目前離線  
送花文章: 79393, 收花文章: 22261 篇, 收花: 80311 次
回覆時引用此帖
有 2 位會員向 a471 送花:
s8321414 (2008-01-05),slimebox (2008-01-05)
感謝您發表一篇好文章
舊 2008-01-05, 04:57 PM   #3 (permalink)
註冊會員
 
slimebox 的頭像
榮譽勳章
UID - 5344
在線等級: 級別:13 | 在線時長:245小時 | 升級還需:7小時級別:13 | 在線時長:245小時 | 升級還需:7小時級別:13 | 在線時長:245小時 | 升級還需:7小時
註冊日期: 2002-12-07
VIP期限: 2009-05
住址: "阿馬迪斯"領域
文章: 190
精華: 0
現金: 4358 金幣
資產: 4358 金幣
預設

引用:
作者: a471 查看文章
那張圖只顯示出該程式連往的IP而已,你應該透過防火牆程式觀看流量與哪支程式
在網路上傳輸....

建議你系統重新開機,然後什麼都不執行....連上Internet觀看HUB、ADSL ATUR等設備
燈號,看有無持續閃爍燈號。就知道是不是有程式在偷連網路...


照了a大指示 重開機之後 ADSL 上的燈號沒有特別的亂閃爍 , 但經瀏覽網路之後 已關掉所有使用程示 在 netlimiter (如圖所示) 在system那裡 又會多一個ip 在上傳與下載 有時出現 有時消失 但無法明確知道什麼時候才會發生 這問題已困擾我一段時間了 我想請教有什麼辦法去阻斷它 想請問a大 如何用防火牆去觀看流量與是哪支程式在傳送的?? 謝謝 !
slimebox 目前離線  
送花文章: 29, 收花文章: 13 篇, 收花: 25 次
回覆時引用此帖
舊 2008-01-06, 01:24 AM   #4 (permalink)
管理員
 
a471 的頭像
榮譽勳章
UID - 236673
在線等級: 級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時級別:70 | 在線時長:5321小時 | 升級還需:4小時
註冊日期: 2002-12-06
住址: 打狗
文章: 53355
精華: 0
現金: 302 金幣
資產: 41767744 金幣
預設



引用:
作者: slimebox 查看文章
照了a大指示 重開機之後 ADSL 上的燈號沒有特別的亂閃爍 , 但經瀏覽網路之後 已關掉所有使用程示 在 netlimiter (如圖所示) 在system那裡 又會多一個ip 在上傳與下載 有時出現 有時消失 但無法明確知道什麼時候才會發生 這問題已困擾我一段時間了 我想請教有什麼辦法去阻斷它 想請問a大 如何用防火牆去觀看流量與是哪支程式在傳送的?? 謝謝 !
很多應用程式會在幕後與它特定的IP聯繫,你要抓有沒有未經允許的"連線"最好方式就
透過防火牆(如防毒軟體內建的)來查看當下有哪支程式使用網路傳輸....

以你回覆的內容來看我猜應該不是什麼不好的程式在運作,因為你重新開機後不執行
任何程式僅連上internet都沒發現ADSL ATUR頻繁的閃爍代表當時沒有程式使用網路
,你是等你使用玩網路應用後才有的,代表系統有程式運作...

以我使用的卡巴斯基KIS V7來說透過"駭客防護"~檢視目前的網路活動功能我就可以看
到那支程式在"使用網路資源",而且未經我設定允許的程式需要連網均會被發現提出告
知訊息..

你目前使用卡巴的KAV不具防火牆的功能,你應該有搭配SP2內建的防火牆功能使用吧?
從那也可以看出哪些程式用網路..
a471 目前離線  
送花文章: 79393, 收花文章: 22261 篇, 收花: 80311 次
回覆時引用此帖
舊 2008-01-06, 07:17 PM   #5 (permalink)
註冊會員
 
slimebox 的頭像
榮譽勳章
UID - 5344
在線等級: 級別:13 | 在線時長:245小時 | 升級還需:7小時級別:13 | 在線時長:245小時 | 升級還需:7小時級別:13 | 在線時長:245小時 | 升級還需:7小時
註冊日期: 2002-12-07
VIP期限: 2009-05
住址: "阿馬迪斯"領域
文章: 190
精華: 0
現金: 4358 金幣
資產: 4358 金幣
預設

謝謝a大的講解 我的問題已得知解決方向
slimebox 目前離線  
送花文章: 29, 收花文章: 13 篇, 收花: 25 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
討論 - 『秋蟬鳴泣之時』有恐怖到... Chin-Wei 動漫畫交流討論區 96 2009-02-08 06:46 PM


所有時間均為台北時間。現在的時間是 01:53 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1