PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
bingjunin
Major Member
 

加入日期: Feb 2005
文章: 167
引用:
作者bingjunin
非常感謝 chowtom 兄的指導,因為小弟連線是用TECOM AR4031B 4PORT的小黑龜,剛好有類似IP分享器連接多台電腦的功能,所以一直未再加裝分享器,只是不知道 TECOM AR4031B 的小黑龜是否有防火牆功能。

至於FIREFOX關閉以後還會不會有不明連線的情形,這倒不會,這稍可安心一下。另外,關於 plugin-container.exe產生連線問題,小弟已找到停用 plugin-container.exe 的方法,所以並不產生困擾。

還有,有關發生不明連結時的工作管理員處理程序列表,小弟也已抓到,9點多時連接3個網站, 1.網x論壇 2.花花xx 3.塔x植物園
結果發生不明原因上傳,還請 chowtom 兄能指導一下,謝謝您了。

電腦有點怪,無法顯示上傳的圖,所以再傳一次。
     
      
舊 2012-09-07, 10:29 AM #21
回應時引用此文章
bingjunin離線中  
chowtom
Master Member
 

加入日期: Sep 2001
文章: 2,471
引用:
作者bingjunin
非常感謝 chowtom 兄的指導,因為小弟連線是用TECOM AR4031B 4PORT的小黑龜,剛好有類似IP分享器連接多台電腦的功能,所以一直未再加裝分享器,只是不知道 TECOM AR4031B 的小黑龜是否有防火牆功能。

至於FIREFOX關閉以後還會不會有不明連線的情形,這倒不會,這稍可安心一下。另外,關於 plugin-container.exe產生連線問題,小弟已找到停用 plugin-container.exe 的方法,所以並不產生困擾。

還有,有關發生不明連結時的工作管理員處理程序列表,小弟也已抓到,9點多時連接3個網站, 1.網x論壇 2.花花xx 3.塔x植物園
結果發生不明原因上傳,還請 chowtom 兄能指導一下,謝謝您了。


初看起來是沒有啥奇怪的程式 不過就如野口兄所說 若是ROOTKIT這樣也看不出來
另外 我再看了一次您第一篇所附的圖 那些"不明的"程序所使用的PORT都與FIREFOX所使用PORT相鄰 由此可以判斷那些連線應該也是FIREFOX所發起
若FIREFOX關閉後不會有不明連線 那倒可以放心 至少不會是啥大問題
其實瀏覽論壇的時候會有一堆雜七雜八的連線是很正常的
就以PCDVD來舉例 會員們的文章裡所用圖片及簽名檔裡所用的圖片存放位置就來自世界各地的主機
那些1e100.net的網域是google所用
只要網頁有用到google ad(廣 告) , google的站內搜尋或是有提供google +的相關功能就會產生一堆連往google的連線
至於您所提到的:
安徽省滁州市 IDC機房
美國 國際寬頻網絡基建及通訊公司
北京市首信網 China Beijing
pingtcss.qq.com China Unicom Guangdong province network China Unicom
我猜大概只是放圖片的地方而已 不用太過擔心
 

此文章於 2012-09-07 11:35 AM 被 chowtom 編輯.
舊 2012-09-07, 11:33 AM #22
回應時引用此文章
chowtom現在在線上  
重建創世紀
*停權中*
 
重建創世紀的大頭照
 

加入日期: Apr 2011
您的住址: 寰瀛一隅
文章: 45
Cool

引用:
作者jshj0314
我倒是想問桌上型電腦為什麼那麼多電線?

只有一條電源線
舊 2012-09-07, 03:51 PM #23
回應時引用此文章
重建創世紀離線中  
bingjunin
Major Member
 

加入日期: Feb 2005
文章: 167
引用:
作者chowtom
初看起來是沒有啥奇怪的程式 不過就如野口兄所說 若是ROOTKIT這樣也看不出來
另外 我再看了一次您第一篇所附的圖 那些"不明的"程序所使用的PORT都與FIREFOX所使用PORT相鄰 由此可以判斷那些連線應該也是FIREFOX所發起
若FIREFOX關閉後不會有不明連線 那倒可以放心 至少不會是啥大問題
其實瀏覽論壇的時候會有一堆雜七雜八的連線是很正常的
就以PCDVD來舉例 會員們的文章裡所用圖片及簽名檔裡所用的圖片存放位置就來自世界各地的主機
那些1e100.net的網域是google所用
只要網頁有用到google ad(廣 告) , google的站內搜尋或是有提供google +的相關功能就會產生一堆連往google的連線
至於您所提到的:
安徽省滁州市 IDC機房
美國 國際寬頻網絡基建及通訊公司
北京市首信網 China Beijing
pingtcss.qq.com China Unicom Guangdong province network China Unicom
我猜大概只是放圖片的地方...

圖上傳了3次都無法顯示出來,只好更名重傳,當時時間大概是PM9:20~9:40,檔案一直上傳,還請 chowtom 兄能指導一下,謝謝您。
上傳的圖像
文件類型: jpg 7a.jpg (19.3 KB, 227次瀏覽)
文件類型: jpg 7b.jpg (20.3 KB, 227次瀏覽)
文件類型: jpg 7c.jpg (21.8 KB, 228次瀏覽)
文件類型: jpg 7d.jpg (22.3 KB, 224次瀏覽)

此文章於 2012-09-07 04:36 PM 被 bingjunin 編輯.
舊 2012-09-07, 04:34 PM #24
回應時引用此文章
bingjunin離線中  
bingjunin
Major Member
 

加入日期: Feb 2005
文章: 167
引用:
作者野口隆史
請使用HIPS軟體
瀏覽器套用瀏覽器規則
可以幫你擋掉奇怪的連線方式

禁止瀏覽器被不安全的對象做為子進程啟動
避免背景偷偷傳輸

在Sandbox內執行
避免你已經中的毒
對瀏覽器進行access memory等非法行為

如果對象以rootkit的方式存在
那你用這些工具是看不到的


小弟並非電腦科班出身,所以對於許多網兄的指導小弟就已看的相當程度的吃力,野口兄所說的對小弟真的是吃力的不得了,小弟努力爬文的結果仍是一知半解,不過有些部分倒也與小弟的情況相吻合。

小弟因好幾年前要關機時,意外發現竟有幾次發現有幾位不明的訪客進入小弟電腦,電腦詢問小弟是否真的要關機,在弄清楚到底是怎麼一回事後小弟家的網路就多裝了許多的防火牆,大概1~2年前裝了 Comodo,Comodo一執行,所有程式對外對內連線都須確認,從此網路有較以往更快了,因為小弟家的網路有一段時間真的超慢,目前的情形是除了防火牆、iexplore與firefox大概都禁止對外連線,防火牆一般都不用理它,所以只剩firefox的連線情形,一有異常就查firefox的對外連線情況,因此情況就容易掌握多了。

不過,有2種狀況仍無法長控制
1.突然間不正常的上傳與下載,此時小弟能做的大都只是切掉網路連線,小弟用的程式就是 CachemanXP 中斷程式,待一段時間再連線,結果是時好時壞,壞的話就再中斷程式,如此一直循環。
2.上網期間 Comodo 有時就會跳出來,a程式本體附載b程式要求連線請求確認,小弟也曾不給連線,因為a程式都已連線上網了,為何還a程式本體附載b程式要求連線,不過,此種做法的後果通常就是無法開啟網頁,然後要重新開機再連線,若交由Comodo網路查尋,通常是Comodo設定的時間外,因此沒有結果,所以程式本體是小弟認為是沒問題的就准予放行,但仍無法掌握上傳下載異常情形。

另外,小弟通常瀏覽的5個論壇,怎麼看都沒有以下公司的連結
1.安徽省滁州市 IDC機房
2.美國 國際寬頻網絡基建及通訊公司
3.北京市首信網 China Beijing pingtcss.qq.com China Unicom Guangdong province network China Unicom
小弟的電腦為何會連線到那裡,真是百思不得其解,當然,還有許多沒看過的,只是不知道是否可以公佈IP與公司名稱,就如野口兄所說的︰對象以rootkit的方式存在,那用這些工具是看不到的,非常感謝野口兄的指導,小弟藉野口兄提供的訊息抓個幾個程式再觀察看看,非常希望野口能再不吝賜教,太感謝您了,謝謝。
舊 2012-09-07, 06:06 PM #25
回應時引用此文章
bingjunin離線中  
bingjunin
Major Member
 

加入日期: Feb 2005
文章: 167
引用:
作者吉他之繩
去下載process monitor (http://technet.microsoft.com/en-us/...ernals/bb896645) 你可以更仔細的看。
加上TCP view (http://technet.microsoft.com/en-us/...ernals/bb897437) 兩者搭配看哪個程式引起的,去到哪個網站。


非常感謝吉他兄的回覆,此2個軟體經使用後發覺真的非常的好用,太感謝您了。
舊 2012-09-07, 09:33 PM #26
回應時引用此文章
bingjunin離線中  
bingjunin
Major Member
 

加入日期: Feb 2005
文章: 167
非常感謝野口的指導

自從裝HIPS後逛塔X植物園沒有上傳與下載波形
上傳的圖像
文件類型: jpg 裝HIPS後逛塔X植物園沒有上傳與下載波形.jpg (20.4 KB, 156次瀏覽)
舊 2012-09-08, 09:55 AM #27
回應時引用此文章
bingjunin離線中  
bingjunin
Major Member
 

加入日期: Feb 2005
文章: 167
再請教各位先進
這是那個程式的連線呢
上傳的圖像
文件類型: jpg 啟動離線01.jpg (154.1 KB, 128次瀏覽)
文件類型: jpg 啟動離線02.jpg (10.9 KB, 130次瀏覽)
舊 2012-09-13, 08:20 AM #28
回應時引用此文章
bingjunin離線中  
barboo0412
Major Member
 
barboo0412的大頭照
 

加入日期: May 2001
您的住址: 台北
文章: 130
離題一下, 其實裝個IP分享器, 就可以少掉很多這類問題.

但, 總會有人反對, 說什麼玩遊戲反應會變慢呀..

下載速度會變慢...

但就我長期在用來講, 說真的 感覺不出來
__________________
舊 2012-09-13, 09:23 AM #29
回應時引用此文章
barboo0412離線中  
chowtom
Master Member
 

加入日期: Sep 2001
文章: 2,471
引用:
作者bingjunin
再請教各位先進
這是那個程式的連線呢

只看執行中的程式判斷不出來說
這張圖裡也沒看到連線資訊
引用:
作者barboo0412
離題一下, 其實裝個IP分享器, 就可以少掉很多這類問題.

但, 總會有人反對, 說什麼玩遊戲反應會變慢呀..

下載速度會變慢...

但就我長期在用來講, 說真的 感覺不出來

分享器有分等級的
一千多的跟3000以上的對於連線數,流量的承受能力大不相同
當然 廠商韌體寫的好壞差很多 但是硬體性能差距擺在那
一千多的機器刷上第三方韌體也不會變成神器
舊 2012-09-13, 09:58 AM #30
回應時引用此文章
chowtom現在在線上  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是09:58 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。