PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   如何殺掉訊號回送的程式 (https://www.pcdvd.com.tw/showthread.php?t=644807)

haiyabusa 2006-08-14 05:41 PM

如何殺掉訊號回送的程式
 
小弟用掃木馬的軟體有3個
1.卡巴司機
2.Ad-Aware-SE-Pro
3.HijackThis.exe
另外從登錄檔也搜索不到





haiyabusa 2006-08-17 08:51 AM

不知道有誰可以幫幫忙,
因為這問題困擾蠻久了。

另外這問題很可能很多人都有此問題,
只是不知道罷了,
不信各位可用姑狗大神搜尋,
到軟體X

名稱:NetPeeker
版本: 2.73
使用限制:三十天試用
作業系統:98/2K/XP皆可用
不信各位可以試試

solos 2006-08-17 11:39 AM

你如果要完整的控制網路流量,你就要使用具有火牆功能的軟體
如KIS 6.0,SIS 2006.........等等,並將網路控制調到任何活動都要提示我的設定
這樣只要有程式要透過哪個PORT進出都會問你要怎麼處理

haiyabusa 2006-08-17 08:48 PM

引用:
作者solos
你如果要完整的控制網路流量,你就要使用具有火牆功能的軟體
如KIS 6.0,SIS 2006.........等等,並將網路控制調到任何活動都要提示我的設定
這樣只要有程式要透過哪個PORT進出都會問你要怎麼處理

solos兄︰
感謝指導!
不過小弟並非要控制網路流量,
而是想把訊號回送的程式殺掉,
因為NetPeeker就是一個網路流量狀態監視並兼具有防火牆功能的軟體。

小弟現在的情形是只要一開機就開有始訊號回送,
開機訊號回送的執行程式有3個︰
1.SVCHOSE.EXE(大寫的)(大部分是這個回送的)
2.system
3.svchose.exe (這個偶而也會回送訊號)
因為有訊號回送,所以想把它砍掉,
只要安裝了NetPeeker就會知道小弟所言不虛。

tatikoma 2006-08-18 06:35 AM

引用:
作者haiyabusa
...
開機訊號回送的執行程式有3個︰
1.SVCHOSE.EXE(大寫的)(大部分是這個回送的)
2.system
3.svchose.exe (這個偶而也會回送訊號)
因為有訊號回送,所以想把它砍掉,
...


system 是系統權限,就算是administrators 也砍不動
svchost.exe 跟許多服務有關(system 大概也是) 不能砍
沒事的話,這兩個是windows 正常必要的程序(可能同時還跑不只一個),通常也都會試著連網。頂多只能用防火牆檔一檔吧。

svchose.exe?大寫的?說不定真的是病毒?木馬?
關閉系統還原,安全模式開機,改registery, 刪檔看看。印象中google 可以找到偽裝成svchost.exe 的木馬的辨識和清除法。

solos 2006-08-18 11:24 AM

所以我說使用軟體防火牆就可以了,只是要調整,因為預設值會讓防火牆能識別的程式直接通過
而且也不是所有的資訊都可以擋的,畢竟你也是要上網才接網路線的
例如WINDOWS一開機svchose.exe就會處理DNS service的TCP與UDP
你要是全部攔截、禁止他傳送信號出去,那你要怎麼上網?
大部分的通訊都是採用交談式(你一來我一往),要是你只關閉TCP或UDP的任一項,也會讓這個通訊沒有意義
基本上我阻擋程式自動回送訊息都是一些軟體的自動更新,不知用意的訊號傳出...等等
我想你要阻擋的訊號回送的意思應該就是我說的
如果不是,那麼就像我前面所說的,協定裡面都是交談式的在運作,你不傳訊號,對方就不知道要求
你不收訊號,對方會認為你斷線

haiyabusa 2006-08-18 09:11 PM

感謝 5樓 & 6樓二位網兄指導,謝謝!
很抱歉小弟沒說清楚。

當差批開機後有2個程式立即執行訊號回送,
就是第 1個 & 第2個(較少)共2個程式,
第3個偶而也會回送訊號,
這2個程式一直將訊號回送。
試過以下3種情況︰
1.連上網路後不再做任何連線
2.完全不連線上網
3.甚或連連線程式都不安裝
結果完全一樣,
只要一開機就開始有訊號回送。

另外,
大寫的 SVCHOSE.EXE
在 Windows工作管理員內的處理程序是看不到的,
需安裝NetPeeker後才能看到,
至於會是中病毒或其他木馬,
小弟並不認為是這樣,
因為小弟為了找出這些程式來,
就只裝了差批和NetPeeker & MWSnap 3 而已,
就像小弟上面所說的甚或連連線程式都沒安裝,
只要一開機就會有訊號開始回送。

haiyabusa 2006-08-20 07:54 PM

難道都沒有人安裝過這程式嗎?
或者都沒有人願意嘗試安裝這程式嗎?
按這裡

名稱: NetPeeker
版本: 2.73
使用限制:三十天試用
作業系統:98/2K/XP皆可用
軟體簡介:
一個網路流量狀態監視並兼具有防火牆功能的軟體,該軟體除了可以幫你監視你網路目前的流量狀況,並且可以分析出每一個應用程式目前所使用的流量數據,若有不明的應用程式正在透過網路連線傳輸不明資料,不論是上傳或下載,你可以趕緊封鎖該應用程式的傳輸,如此保護你的電腦及網路連線時的安全。

難道都沒有辦法殺掉這些訊號回送程式嗎?

haiyabusa 2006-08-21 02:28 PM

好像不太熱烈,
這樣子問好了。

請問各位前輩︰
那裡可以找到或買到沒有訊號回送程式的差批?

K-Sin 2006-08-21 08:50 PM

看了下來...本人就老實問了
有沒有用過XP Anti-Spy??

權限在System的檔案,除非上純Dos砍或是程式碼了得者
不然XP的系統保護會阻止動作
但是砍完了後,可能XP系統也一起走了 :laugh: :laugh:


所有的時間均為GMT +8。 現在的時間是08:51 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。