PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   電腦為何這麼多連線 (https://www.pcdvd.com.tw/showthread.php?t=982066)

bingjunin 2012-09-07 10:29 AM

引用:
作者bingjunin
非常感謝 chowtom 兄的指導,因為小弟連線是用TECOM AR4031B 4PORT的小黑龜,剛好有類似IP分享器連接多台電腦的功能,所以一直未再加裝分享器,只是不知道 TECOM AR4031B 的小黑龜是否有防火牆功能。

至於FIREFOX關閉以後還會不會有不明連線的情形,這倒不會,這稍可安心一下。另外,關於 plugin-container.exe產生連線問題,小弟已找到停用 plugin-container.exe 的方法,所以並不產生困擾。

還有,有關發生不明連結時的工作管理員處理程序列表,小弟也已抓到,9點多時連接3個網站, 1.網x論壇 2.花花xx 3.塔x植物園
結果發生不明原因上傳,還請 chowtom 兄能指導一下,謝謝您了。

電腦有點怪,無法顯示上傳的圖,所以再傳一次。

chowtom 2012-09-07 11:33 AM

引用:
作者bingjunin
非常感謝 chowtom 兄的指導,因為小弟連線是用TECOM AR4031B 4PORT的小黑龜,剛好有類似IP分享器連接多台電腦的功能,所以一直未再加裝分享器,只是不知道 TECOM AR4031B 的小黑龜是否有防火牆功能。

至於FIREFOX關閉以後還會不會有不明連線的情形,這倒不會,這稍可安心一下。另外,關於 plugin-container.exe產生連線問題,小弟已找到停用 plugin-container.exe 的方法,所以並不產生困擾。

還有,有關發生不明連結時的工作管理員處理程序列表,小弟也已抓到,9點多時連接3個網站, 1.網x論壇 2.花花xx 3.塔x植物園
結果發生不明原因上傳,還請 chowtom 兄能指導一下,謝謝您了。


初看起來是沒有啥奇怪的程式 不過就如野口兄所說 若是ROOTKIT這樣也看不出來
另外 我再看了一次您第一篇所附的圖 那些"不明的"程序所使用的PORT都與FIREFOX所使用PORT相鄰 由此可以判斷那些連線應該也是FIREFOX所發起
若FIREFOX關閉後不會有不明連線 那倒可以放心 至少不會是啥大問題
其實瀏覽論壇的時候會有一堆雜七雜八的連線是很正常的
就以PCDVD來舉例 會員們的文章裡所用圖片及簽名檔裡所用的圖片存放位置就來自世界各地的主機
那些1e100.net的網域是google所用
只要網頁有用到google ad(廣 告) , google的站內搜尋或是有提供google +的相關功能就會產生一堆連往google的連線
至於您所提到的:
安徽省滁州市 IDC機房
美國 國際寬頻網絡基建及通訊公司
北京市首信網 China Beijing
pingtcss.qq.com China Unicom Guangdong province network China Unicom
我猜大概只是放圖片的地方而已 不用太過擔心

重建創世紀 2012-09-07 03:51 PM

引用:
作者jshj0314
我倒是想問桌上型電腦為什麼那麼多電線?

只有一條電源線

bingjunin 2012-09-07 04:34 PM

4個附加檔案
引用:
作者chowtom
初看起來是沒有啥奇怪的程式 不過就如野口兄所說 若是ROOTKIT這樣也看不出來
另外 我再看了一次您第一篇所附的圖 那些"不明的"程序所使用的PORT都與FIREFOX所使用PORT相鄰 由此可以判斷那些連線應該也是FIREFOX所發起
若FIREFOX關閉後不會有不明連線 那倒可以放心 至少不會是啥大問題
其實瀏覽論壇的時候會有一堆雜七雜八的連線是很正常的
就以PCDVD來舉例 會員們的文章裡所用圖片及簽名檔裡所用的圖片存放位置就來自世界各地的主機
那些1e100.net的網域是google所用
只要網頁有用到google ad(廣 告) , google的站內搜尋或是有提供google +的相關功能就會產生一堆連往google的連線
至於您所提到的:
安徽省滁州市 IDC機房
美國 國際寬頻網絡基建及通訊公司
北京市首信網 China Beijing
pingtcss.qq.com China Unicom Guangdong province network China Unicom
我猜大概只是放圖片的地方...

圖上傳了3次都無法顯示出來,只好更名重傳,當時時間大概是PM9:20~9:40,檔案一直上傳,還請 chowtom 兄能指導一下,謝謝您。

bingjunin 2012-09-07 06:06 PM

引用:
作者野口隆史
請使用HIPS軟體
瀏覽器套用瀏覽器規則
可以幫你擋掉奇怪的連線方式

禁止瀏覽器被不安全的對象做為子進程啟動
避免背景偷偷傳輸

在Sandbox內執行
避免你已經中的毒
對瀏覽器進行access memory等非法行為

如果對象以rootkit的方式存在
那你用這些工具是看不到的


小弟並非電腦科班出身,所以對於許多網兄的指導小弟就已看的相當程度的吃力,野口兄所說的對小弟真的是吃力的不得了,小弟努力爬文的結果仍是一知半解,不過有些部分倒也與小弟的情況相吻合。

小弟因好幾年前要關機時,意外發現竟有幾次發現有幾位不明的訪客進入小弟電腦,電腦詢問小弟是否真的要關機,在弄清楚到底是怎麼一回事後小弟家的網路就多裝了許多的防火牆,大概1~2年前裝了 Comodo,Comodo一執行,所有程式對外對內連線都須確認,從此網路有較以往更快了,因為小弟家的網路有一段時間真的超慢,目前的情形是除了防火牆、iexplore與firefox大概都禁止對外連線,防火牆一般都不用理它,所以只剩firefox的連線情形,一有異常就查firefox的對外連線情況,因此情況就容易掌握多了。

不過,有2種狀況仍無法長控制
1.突然間不正常的上傳與下載,此時小弟能做的大都只是切掉網路連線,小弟用的程式就是 CachemanXP 中斷程式,待一段時間再連線,結果是時好時壞,壞的話就再中斷程式,如此一直循環。
2.上網期間 Comodo 有時就會跳出來,a程式本體附載b程式要求連線請求確認,小弟也曾不給連線,因為a程式都已連線上網了,為何還a程式本體附載b程式要求連線,不過,此種做法的後果通常就是無法開啟網頁,然後要重新開機再連線,若交由Comodo網路查尋,通常是Comodo設定的時間外,因此沒有結果,所以程式本體是小弟認為是沒問題的就准予放行,但仍無法掌握上傳下載異常情形。

另外,小弟通常瀏覽的5個論壇,怎麼看都沒有以下公司的連結
1.安徽省滁州市 IDC機房
2.美國 國際寬頻網絡基建及通訊公司
3.北京市首信網 China Beijing pingtcss.qq.com China Unicom Guangdong province network China Unicom
小弟的電腦為何會連線到那裡,真是百思不得其解,當然,還有許多沒看過的,只是不知道是否可以公佈IP與公司名稱,就如野口兄所說的︰對象以rootkit的方式存在,那用這些工具是看不到的,非常感謝野口兄的指導,小弟藉野口兄提供的訊息抓個幾個程式再觀察看看,非常希望野口能再不吝賜教,太感謝您了,謝謝。

bingjunin 2012-09-07 09:33 PM

引用:
作者吉他之繩
去下載process monitor (http://technet.microsoft.com/en-us/...ernals/bb896645) 你可以更仔細的看。
加上TCP view (http://technet.microsoft.com/en-us/...ernals/bb897437) 兩者搭配看哪個程式引起的,去到哪個網站。


非常感謝吉他兄的回覆,此2個軟體經使用後發覺真的非常的好用,太感謝您了。

bingjunin 2012-09-08 09:55 AM

1個附加檔案
非常感謝野口的指導

自從裝HIPS後逛塔X植物園沒有上傳與下載波形

bingjunin 2012-09-13 08:20 AM

2個附加檔案
再請教各位先進
這是那個程式的連線呢

barboo0412 2012-09-13 09:23 AM

離題一下, 其實裝個IP分享器, 就可以少掉很多這類問題.

但, 總會有人反對, 說什麼玩遊戲反應會變慢呀..

下載速度會變慢...

但就我長期在用來講, 說真的 感覺不出來

chowtom 2012-09-13 09:58 AM

引用:
作者bingjunin
再請教各位先進
這是那個程式的連線呢

只看執行中的程式判斷不出來說
這張圖裡也沒看到連線資訊
引用:
作者barboo0412
離題一下, 其實裝個IP分享器, 就可以少掉很多這類問題.

但, 總會有人反對, 說什麼玩遊戲反應會變慢呀..

下載速度會變慢...

但就我長期在用來講, 說真的 感覺不出來

分享器有分等級的
一千多的跟3000以上的對於連線數,流量的承受能力大不相同
當然 廠商韌體寫的好壞差很多 但是硬體性能差距擺在那
一千多的機器刷上第三方韌體也不會變成神器


所有的時間均為GMT +8。 現在的時間是01:52 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。