PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
haiyabusa
Junior Member
 
haiyabusa的大頭照
 

加入日期: Aug 2004
文章: 719
如何殺掉訊號回送的程式

小弟用掃木馬的軟體有3個
1.卡巴司機
2.Ad-Aware-SE-Pro
3.HijackThis.exe
另外從登錄檔也搜索不到




     
      
舊 2006-08-14, 05:41 PM #1
回應時引用此文章
haiyabusa離線中  
haiyabusa
Junior Member
 
haiyabusa的大頭照
 

加入日期: Aug 2004
文章: 719
不知道有誰可以幫幫忙,
因為這問題困擾蠻久了。

另外這問題很可能很多人都有此問題,
只是不知道罷了,
不信各位可用姑狗大神搜尋,
到軟體X

名稱:NetPeeker
版本: 2.73
使用限制:三十天試用
作業系統:98/2K/XP皆可用
不信各位可以試試
 

此文章於 2006-08-17 08:52 AM 被 haiyabusa 編輯.
舊 2006-08-17, 08:51 AM #2
回應時引用此文章
haiyabusa離線中  
solos
*停權中*
 

加入日期: Sep 2005
文章: 320
你如果要完整的控制網路流量,你就要使用具有火牆功能的軟體
如KIS 6.0,SIS 2006.........等等,並將網路控制調到任何活動都要提示我的設定
這樣只要有程式要透過哪個PORT進出都會問你要怎麼處理
舊 2006-08-17, 11:39 AM #3
回應時引用此文章
solos離線中  
haiyabusa
Junior Member
 
haiyabusa的大頭照
 

加入日期: Aug 2004
文章: 719
引用:
作者solos
你如果要完整的控制網路流量,你就要使用具有火牆功能的軟體
如KIS 6.0,SIS 2006.........等等,並將網路控制調到任何活動都要提示我的設定
這樣只要有程式要透過哪個PORT進出都會問你要怎麼處理

solos兄︰
感謝指導!
不過小弟並非要控制網路流量,
而是想把訊號回送的程式殺掉,
因為NetPeeker就是一個網路流量狀態監視並兼具有防火牆功能的軟體。

小弟現在的情形是只要一開機就開有始訊號回送,
開機訊號回送的執行程式有3個︰
1.SVCHOSE.EXE(大寫的)(大部分是這個回送的)
2.system
3.svchose.exe (這個偶而也會回送訊號)
因為有訊號回送,所以想把它砍掉,
只要安裝了NetPeeker就會知道小弟所言不虛。
舊 2006-08-17, 08:48 PM #4
回應時引用此文章
haiyabusa離線中  
tatikoma
Major Member
 

加入日期: May 2005
文章: 277
引用:
作者haiyabusa
...
開機訊號回送的執行程式有3個︰
1.SVCHOSE.EXE(大寫的)(大部分是這個回送的)
2.system
3.svchose.exe (這個偶而也會回送訊號)
因為有訊號回送,所以想把它砍掉,
...


system 是系統權限,就算是administrators 也砍不動
svchost.exe 跟許多服務有關(system 大概也是) 不能砍
沒事的話,這兩個是windows 正常必要的程序(可能同時還跑不只一個),通常也都會試著連網。頂多只能用防火牆檔一檔吧。

svchose.exe?大寫的?說不定真的是病毒?木馬?
關閉系統還原,安全模式開機,改registery, 刪檔看看。印象中google 可以找到偽裝成svchost.exe 的木馬的辨識和清除法。
__________________
-----------
潛...
舊 2006-08-18, 06:35 AM #5
回應時引用此文章
tatikoma離線中  
solos
*停權中*
 

加入日期: Sep 2005
文章: 320
所以我說使用軟體防火牆就可以了,只是要調整,因為預設值會讓防火牆能識別的程式直接通過
而且也不是所有的資訊都可以擋的,畢竟你也是要上網才接網路線的
例如WINDOWS一開機svchose.exe就會處理DNS service的TCP與UDP
你要是全部攔截、禁止他傳送信號出去,那你要怎麼上網?
大部分的通訊都是採用交談式(你一來我一往),要是你只關閉TCP或UDP的任一項,也會讓這個通訊沒有意義
基本上我阻擋程式自動回送訊息都是一些軟體的自動更新,不知用意的訊號傳出...等等
我想你要阻擋的訊號回送的意思應該就是我說的
如果不是,那麼就像我前面所說的,協定裡面都是交談式的在運作,你不傳訊號,對方就不知道要求
你不收訊號,對方會認為你斷線
舊 2006-08-18, 11:24 AM #6
回應時引用此文章
solos離線中  
haiyabusa
Junior Member
 
haiyabusa的大頭照
 

加入日期: Aug 2004
文章: 719
感謝 5樓 & 6樓二位網兄指導,謝謝!
很抱歉小弟沒說清楚。

當差批開機後有2個程式立即執行訊號回送,
就是第 1個 & 第2個(較少)共2個程式,
第3個偶而也會回送訊號,
這2個程式一直將訊號回送。
試過以下3種情況︰
1.連上網路後不再做任何連線
2.完全不連線上網
3.甚或連連線程式都不安裝
結果完全一樣,
只要一開機就開始有訊號回送。

另外,
大寫的 SVCHOSE.EXE
在 Windows工作管理員內的處理程序是看不到的,
需安裝NetPeeker後才能看到,
至於會是中病毒或其他木馬,
小弟並不認為是這樣,
因為小弟為了找出這些程式來,
就只裝了差批和NetPeeker & MWSnap 3 而已,
就像小弟上面所說的甚或連連線程式都沒安裝,
只要一開機就會有訊號開始回送。
舊 2006-08-18, 09:11 PM #7
回應時引用此文章
haiyabusa離線中  
haiyabusa
Junior Member
 
haiyabusa的大頭照
 

加入日期: Aug 2004
文章: 719
難道都沒有人安裝過這程式嗎?
或者都沒有人願意嘗試安裝這程式嗎?
按這裡

名稱: NetPeeker
版本: 2.73
使用限制:三十天試用
作業系統:98/2K/XP皆可用
軟體簡介:
一個網路流量狀態監視並兼具有防火牆功能的軟體,該軟體除了可以幫你監視你網路目前的流量狀況,並且可以分析出每一個應用程式目前所使用的流量數據,若有不明的應用程式正在透過網路連線傳輸不明資料,不論是上傳或下載,你可以趕緊封鎖該應用程式的傳輸,如此保護你的電腦及網路連線時的安全。

難道都沒有辦法殺掉這些訊號回送程式嗎?

此文章於 2006-08-20 07:55 PM 被 haiyabusa 編輯.
舊 2006-08-20, 07:54 PM #8
回應時引用此文章
haiyabusa離線中  
haiyabusa
Junior Member
 
haiyabusa的大頭照
 

加入日期: Aug 2004
文章: 719
好像不太熱烈,
這樣子問好了。

請問各位前輩︰
那裡可以找到或買到沒有訊號回送程式的差批?
舊 2006-08-21, 02:28 PM #9
回應時引用此文章
haiyabusa離線中  
K-Sin
Regular Member
 
K-Sin的大頭照
 

加入日期: Mar 2005
您的住址: 發呆的好地方w
文章: 99
看了下來...本人就老實問了
有沒有用過XP Anti-Spy??

權限在System的檔案,除非上純Dos砍或是程式碼了得者
不然XP的系統保護會阻止動作
但是砍完了後,可能XP系統也一起走了
__________________
......~*(呆滯)
舊 2006-08-21, 08:50 PM #10
回應時引用此文章
K-Sin離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是07:23 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。