PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
鮑魚老饕
Basic Member
 
鮑魚老饕的大頭照
 

加入日期: Sep 2006
文章: 28
發現奇怪的程式 求救....

系統列突然出現奇怪的程式 關不掉 也找不到處理程序




然後每次連線都會跑出我的ip 跟一個奇怪的ip


點兩下會跑出這個視窗

卡巴也掃不出木馬或是病毒之類的
重點是網路會一直上傳跟下載一些封包 雖然很小(3~10Kbps) 可是感覺真的很討厭
有人有遇到過這種情況嗎
     
      
舊 2006-12-03, 12:07 AM #1
回應時引用此文章
鮑魚老饕離線中  
ianme
*停權中*
 
ianme的大頭照
 

加入日期: Oct 2004
您的住址: 台北
文章: 3,188
先把網路斷掉,下載unlocker這套,開始慢慢找所在位置,找到就用這個把他解除鎖定,砍死牠,搞

定。找的方法就是憑個人功力,不會䦡,不然就重灌比較快吧。不管再怎麼強的木馬,你只要拔網路

線絕對搞定。
 
舊 2006-12-03, 03:03 AM #2
回應時引用此文章
ianme離線中  
uason
Advance Member
 
uason的大頭照
 

加入日期: Jan 2002
您的住址: 電腦的那一端
文章: 343
那是一支遠端的控制程式.
想必你的電腦已經淪陷了....
殭屍電腦
舊 2006-12-03, 03:05 AM #3
回應時引用此文章
uason離線中  
BAGA
Major Member
 

加入日期: Aug 2001
文章: 167
那個很像以前我常用的遠端遙控程式 remote admin的icon耶
舊 2006-12-03, 10:14 AM #4
回應時引用此文章
BAGA離線中  
tvirus
Golden Member
 
tvirus的大頭照
 

加入日期: Jan 2003
您的住址: 惡運深淵
文章: 2,562
無聊說明一下為何會出現兩個IP
一個是ADSL透過PPPoe取得的IP,一個是網路卡透過DHCP取不到IP的IP XD
印象中是透過網路傳送畫面給遠端,屬於主動式??這個不太確定,只在某處看過一次...

建議是
重灌比較快
不然你至少需要這些動作去把它拔掉
1.找出本體
2.砍了它
3.判斷是否為其它程式的附加產物

看著旁邊就有卡xxx的Icon......................................
想必應該是很放心的到處閒逛吧 - -a
舊 2006-12-03, 02:55 PM #5
回應時引用此文章
tvirus離線中  
鮑魚老饕
Basic Member
 
鮑魚老饕的大頭照
 

加入日期: Sep 2006
文章: 28
回 ianme 大
似乎找不出來~"~ 一開機就常駐了

用系統資訊找了一下 常駐的程式應該是在這裡
除了部分是卡巴或是音效之外 都是一些沒辦法判斷的東西

程式 指令 使用者名稱
Internat.exe internat.exe J-PC\User
Internat.exe internat.exe .DEFAULT
Adobe Reader Speed Launch c:\progra~1\adobe\acroba~1.0\reader\reader~1.exe All Users <---Adobe的不知道什麼程式 看起來沒問題
Synchronization Manager mobsync.exe /logon All Users
C-Media Mixer mixer.exe /startup All Users <---音效卡
NeroFilterCheck c:\winnt\system32\nerocheck.exe All Users
TkBellExe "c:\program files\common files\real\update_ob\realsched.exe" -osboot[/COLOR] All Users

Norton Ghost 9.0 c:\program files\symantec\norton ghost\agent\ghosttray.exe All Users <---Ghost
AWMON "c:\progra~1\lavasoft\ad-awa~1\ad-watch.exe" All Users <---Ad-WATCH程式 似乎也沒問題
NvCplDaemon rundll32.exe c:\winnt\system32\nvcpl.dll,nvstartup All Users
nwiz nwiz.exe /install All Users
KAVPersonal50 "c:\program files\kaspersky lab\kaspersky anti-virus personal pro\kav.exe" /minimize All Users <---卡巴
舊 2006-12-03, 04:20 PM #6
回應時引用此文章
鮑魚老饕離線中  
yyn109
Advance Member
 
yyn109的大頭照
 

加入日期: Aug 2002
您的住址: 尼姑庵
文章: 307
__________________


希歐:童虎呀,可以的話,現在就想和你好好敘敘
童虎:說什麼,馬上就會再面的
希歐:是啊,243年都等了,即使現在再多等一會兒又何妨呢
童虎:到下次重逢之前,再見了...好友
舊 2006-12-03, 04:26 PM #7
回應時引用此文章
yyn109離線中  
tvirus
Golden Member
 
tvirus的大頭照
 

加入日期: Jan 2003
您的住址: 惡運深淵
文章: 2,562
http://www.teamcti.com/pview/prcview.htm
解開來執行prcview.exe
Tools -> Process Monitor
重開機以後再執行一次相同的動作
可以看到從開機以後執行的所有程式

http://www.microsoft.com/technet/sy...es/TcpView.mspx
用TCPView去看目前常駐且有Listen port或對外連線的程式
舊 2006-12-03, 04:38 PM #8
回應時引用此文章
tvirus離線中  
aiefs9
Advance Member
 

加入日期: Nov 2005
文章: 373
ewido也可看執行中的程式及連線
__________________
我的影音伺服器
CPU:英特爾 奔騰1.6GHZ
主機板:ASUS P4B266-7年的主版掛了
新機-CPU:AM2-4800+
主板:GA-MA78GM-S2H
電源:台達400w
舊 2006-12-03, 04:45 PM #9
回應時引用此文章
aiefs9離線中  
jacky.j
*停權中*
 
jacky.j的大頭照
 

加入日期: Dec 2006
文章: 28
樓主真是幸運
居然有2個IP可以用
舊 2006-12-03, 07:32 PM #10
回應時引用此文章
jacky.j離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是10:59 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。