[求救] 用瀏覽器開網頁速度很慢...懷疑被植入後門

看板AntiVirus (防毒)作者 (期待彩虹 * 仰望星空)時間16年前 (2010/04/30 06:18), 編輯推噓7(7018)
留言25則, 5人參與, 最新討論串1/1
1. 敘述問題:這一隻是我的分身 下面那隻是我的本尊 XD ※ 引述《vaporeon (水精靈)》之銘言: : 如題 : 我用瀏覽器(IE & FireFox)開噗浪和臉書等網頁 都要跑好久 : 但是卻可以正常開PTT、KKBOX、MSN等其它需要網路的相關程式 : 請問這是網路的問題嗎?? 還是有可能是我本身電腦的問題?? : : ps. 我是學生 目前為外宿 使用房東提供的ADSL : 但我室友用瀏覽器跑網頁 甚至是線上聽音樂(天空部落、電台)就沒這個問題 : 她也說她的即時通可以正常開 : 所以有可能是我電腦裡的瀏覽器 或電腦本身的問題嗎?? 之前沒有再發文的原因 是因為我聯絡我住處的網管 他說我的網路使用量(我也不知道是不是這樣稱呼)很高 幫我關掉了一些東西之後 網路速度又恢復正常了 但過了一個星期 我又碰到相同的問題 1.只要用瀏覽器開網頁就跑超級慢 圖片顯示不出來 有時候會無法顯示網頁 2.PTT偶爾會連不上 或者是頭一兩次顯示連線失敗 之後又可以連 那時候網管幫我關東西的時候 他就問我有沒有使用BT.Foxy之類的東西 我說我有安裝驢子和Foxy 但是最近幾乎沒有用 他說如果我自己沒有開會占用網路連線的東西 很有可能就是被植入後門程式 於是我用cmd去看我電腦的使用中連線 呈現下列情形: 通訊協定 本機位址 外部位址 狀態 TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING TCP 0.0.0.0:49155 0.0.0.0:0 LISTENING TCP 192.168.1.36:52810 140.112.172.11:23 TIME_WAIT TCP [::]:135 [::]:0 LISTENING TCP [::]:49152 [::]:0 LISTENING TCP [::]:49153 [::]:0 LISTENING TCP [::]:49154 [::]:0 LISTENING TCP [::]:49155 [::]:0 LISTENING UDP 0.0.0.0:500 *:* UDP 0.0.0.0:4500 *:* UDP 0.0.0.0:5355 *:* UDP [::]:500 *:* UDP [::]:5355 *:* 爬文後看到文章內是說若不上網之後 還有LISTENING的等待連線 就是有可能被植入後門 那我這樣算有嗎?? 但用spybot掃瞄的結果 第一次檢查出了9個問題 檢查完就直接按解決 沒有無法解決的問題 第二次檢查出2個問題 (有兩個問題是第一次檢查出來並說是成功解決的) 另外 用小紅傘掃毒的結果 掃了好幾次都沒有任何威脅 ...所以我也不曉得我的電腦到底是出了什麼問題 Orz 2. 系統資料:使用的作業系統 - Windows Vista 使用的防毒軟體 - 小紅傘 / spybot 3. 分析報告: Combofix報告:http://sun.cis.scu.edu.tw/~92a39/upload/39367.txt Hijackthis :http://sun.cis.scu.edu.tw/~92a39/upload/39368.txt SRENG :http://sun.cis.scu.edu.tw/~92a39/upload/39369.txt 防毒軟體報告:http://sun.cis.scu.edu.tw/~92a39/upload/39370.txt (Avira) http://sun.cis.scu.edu.tw/~92a39/upload/39372.txt (Spybot 1st) http://sun.cis.scu.edu.tw/~92a39/upload/39371.txt (Spybot 2nd) (...希望我這次按照po文格式貼之後 有人會理我= =|||) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.33.222.16 ※ 編輯: waterfairy10 來自: 114.33.222.16 (04/30 06:20) ※ 編輯: waterfairy10 來自: 114.33.222.16 (04/30 06:23)

04/30 10:09, , 1F
沒看到甚麼異常的程序
04/30 10:09, 1F

04/30 10:10, , 2F
使用中連線那些正常的
04/30 10:10, 2F

04/30 10:30, , 3F
foxy你確定他沒在執行嗎@_@?
04/30 10:30, 3F

04/30 10:32, , 4F
還有ppstream也會造成大量使用者不知情的流量
04/30 10:32, 4F

04/30 14:23, , 5F
因為沒有設定開機後自動啟動 所以Foxy和pps應該都沒有
04/30 14:23, 5F

04/30 14:23, , 6F
執行吧@@" (噢對pps我也有裝 但也是幾乎沒在用)
04/30 14:23, 6F

04/30 14:23, , 7F
所以我如果移除那些程式 會比較保險嗎?
04/30 14:23, 7F

04/30 14:33, , 8F
因為這兩個程式是惡名昭彰的偷頻寬仔 你用工作管理員檢查一下
04/30 14:33, 8F

04/30 14:33, , 9F
有類似的東西就關掉看看是不是有改善
04/30 14:33, 9F

04/30 14:36, , 10F
工作管理員>>效能>>資源檢視器>>網路
04/30 14:36, 10F

04/30 15:11, , 11F
#1Bqj0ZYu 這篇的推文網址,裡面我有稍微說明PPS,可看:)
04/30 15:11, 11F

04/30 15:12, , 12F
多一個我... 是版友k大推的 X SORRY
04/30 15:12, 12F

04/30 15:23, , 13F
沒有@@ 就是因為工作管理員沒有顯示這些東西佔頻寬
04/30 15:23, 13F

04/30 15:24, , 14F
CPU使用率也沒有到達100% 所以我才搞不懂是什麼問題
04/30 15:24, 14F

04/30 16:02, , 15F
還是說你這裡有人用netcut之類的東西在表你?XD
04/30 16:02, 15F

04/30 16:30, , 16F
netcut是什麼? 可是我用的是房東提供的ADSL...
04/30 16:30, 16F

04/30 16:31, , 17F
現在是正常了但我很怕過了幾天又發生這種情況~"~
04/30 16:31, 17F

04/30 16:32, , 18F
(不過圖片還是常常跑不出來 一直吃包子)
04/30 16:32, 18F

04/30 16:50, , 19F
聽起來像掉封包,檢查網路線看看
04/30 16:50, 19F

04/30 16:52, , 20F
ARP攻擊也是有可能
04/30 16:52, 20F

04/30 17:43, , 21F
請問 檢查網路線 是要檢查哪邊? 檢查它有沒有接好嗎?
04/30 17:43, 21F

04/30 17:51, , 22F
你是單獨用一條線還是有和別人共用?
04/30 17:51, 22F

04/30 18:13, , 23F
嗯...怎麼說 是房東牽的網路線 通到屋頂 (所以我也不知道
04/30 18:13, 23F

04/30 18:14, , 24F
另一段接到哪裡) 我和我室友的網路線通到同一個地方
04/30 18:14, 24F

04/30 18:14, , 25F
但是因為有兩條線 而且我們各有一個IP 所以我也不清楚...
04/30 18:14, 25F
文章代碼(AID): #1BsWMTd0 (AntiVirus)
文章代碼(AID): #1BsWMTd0 (AntiVirus)