發新話題
打印

[討論] 有高手能幫幫我嗎? 網路一連線 就自動傳送與接收

有高手能幫幫我嗎? 網路一連線 就自動傳送與接收

各位大大能幫幫我嗎?

我的網路一連線、就自動開始接收傳送(什麼作動都沒作的狀態下)

防毒都掃過了 卡巴  ad-aware ewido 這三套都用過了

有掃過病毒 殺掉了 還是不能解決問題  之後再重掃 就都沒病毒了

雖然目前除了會自動傳送,沒碰到其他問題

但是感覺上好像電腦在傳送我電腦上的資料出去、傳到哪邊呢?

有高手能幫我解答一下嗎? 或是有人碰到跟我一樣的情形嗎?

分享一下如何解決問題    謝謝!!

TOP

是不是你有裝P2P軟體阿@@"?如FOXY.....

你可以連上線以後不要開任何網頁或者遊戲,到「命令提示字元」中輸入
C:\Documents and Settings\Me>netstat -n

Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    192.168.0.3:445        192.168.0.2:1238       ESTABLISHED
  TCP    192.168.0.3:2174       192.168.0.2:3389       ESTABLISHED
            自己的IP(我貼虛擬IP的)   外部的IP(一樣是虛擬IP..)

你就可以看到你的電腦跟外面哪些IP連線跟使用的Port,如果電能正常的話,應該只會有兩三個,出現一大票的話應該是P2P軟體在作祟吧~

TOP

另外,如果你有啟動即時通訊軟體如MSN、Yahoo即時通、Skype也都會有傳送的動作。
其他開機會做的傳送動作還包括:Windows的update程式、防毒軟體的update
所以不用那麼擔心,可以透過上一位樓主提供的方法,下個指令,再把訊息貼上來,
大家幫你看一下。

TOP

感謝 樓上大大提供的資訊

我己經發現問題出在哪了

就是 一個叫 旗子的軟體  

目前已把它移除了

網路已恢復正常

但是殺掉還會出現兩個 cookie的病毒還在

應該是ie7造成的

TOP

><~無解從灌還會出現問題
不然就是IE出問題了吧

TOP

回復 #1 aaaaa77777 的帖子

大概是中特洛伊病毒

Kavo 和 Tavo 是同類病毒, 透過人們習慣 Autorun 的方便, 讓 Autorun.inf 指定到駭客病毒網頁下載病毒, 所以不易被防毒系統發覺, 解毒程式有很多人寫, 打 Kavo 或 Tavo 在 Yahoo 或 Google 都搜尋的到.....

土法煉鋼解毒法:

重新開機進入安全模式, 選 MS-DOS 模式, 在視窗鍵入:

第一步: (刪除感染源, 每台磁碟主目錄都要做)
cd\
dir *.inf /a
如果有 Autorun.inf
鍵入
attrib -r -h autorun.inf
del autorun.inf

第二步: (刪毒)
cd\windows\system32  ;<---您安裝的 Windows 目錄
attrib -r -h -s kavo*.*
del kavo*.*
attrib -r -h -s tavo*.*
del tavo*.*

第三步: (斷絕病毒戰存檔)
打開 IE 點 工具 -> 網際網路選項 -> 一般

Temporary Internet files:
刪除 Cookies
刪除檔案

完畢重新開機
進入Windows 在刪除在 C:\ 下奇怪檔名的檔案即可

TOP

建議在電腦上安裝微軟的 Network Monitor 3.2

隨時監控一下對外的流量還有發送了些甚麼樣的封包內容...

TOP

發新話題