後門程式一般都躲在哪裡??只單純靠硬碟FORMAT有用嗎??

原因是這樣的,小弟的電腦幾天前收到的封包突然莫名的大增
最快速度高達2X KB/S..但我完全沒下載任何東西
所以不知是不是被人開了後門..
因找不出問題以為重灌電腦後可解決,但沒想到重新灌XP-SP2並作線上更新後狀況依舊..
電腦上所有東西也幾乎都換過了,(換RAM、換一顆全新的HDD安裝、換網路卡..等)
只剩主機板跟CPU沒換而已..
倒底還有什麼東西會有影響,導致封包一直接收個不停呢??
是小弟的電腦真的被鎖定了還是硬體有問題呢??
因為上網不管是直接撥接上網還是躲在IP分享器後面狀況都是一樣..
防毒軟體鎖PORT似乎無法改善這個問題.
幾乎已經想不到辦法解決了..所以懇請有類似經驗的大大幫忙..拜託了>_<~~~

未上網時使用NETSTAT CHECK..似乎沒問題..但是就是一直接收封包=.=..
後門程式一般都躲在哪裡??只單純靠硬碟FORMAT有用嗎??
2008-02-24 22:38 發佈
安裝個人防火牆來看看到底是什麼東西在連入或連出..


這個之前也遇過..format 三次還是没用..
你是不是直接用xp上的format程式..
我後來用早期format程式,,就是直接在dos
下format...現在xp都combine在一起...
說也奇怪...這樣就ok了...供參考
請問一下你的硬碟分割成幾個?

現在很多病毒都會在你的系統槽(假設是c:)以外的d:、e:、f:............................建立一些隱藏的檔案,像是一些執行檔、autorun.inf檔等,就算你c: 砍掉重fromate加重灌,只要點其他 硬碟區有這些東西,一樣立刻中招。最好是整個硬碟重新分割,保証幹淨。

請到windows下 ,設定可以檢視隱藏檔,也許答案就會出來了。
您試試 360safe,
他可以 show 出每一個網路連線的 port, ip, 和使用的程式名稱,
同時你也可以用這軟體順便查一下有哪些程式在你記憶體和系統裡跑,
他會跟你說哪些是安全的,
剩下的幾個你看一下他載入時的目錄等資料,
就可以很容易判斷出哪些是來路不明的東西,
你可以透過這軟體直接從記憶體把他關掉,
當他不在記憶體時, 你就不怕他再作怪,
很多人常說怎麼殺都殺不完,
往往是因為他已經載到記憶體裡,
你不把他關掉, 你殺了之後他還是會冒出來 ...
從這軟體中, 你可以看這來路不明的東西是從哪載入的,
如此便可得知他藏身的地方,
然後就可以徹底把他清掉 ...

這軟體本身掃毒的能力普普,
但透過他內建的一堆工具,
稍有一點概念的人可以藉由其發揮很大的功效 ...
不過這軟體是簡體的,
要用 applocate 去跑, 否則會有一些亂碼,
另外還有個重點 .... 他是 free 的 ...

ps. 我這台電腦從買到現在, 兩年了還沒重灌或還原過,
當你可以找出木馬和毒藏在哪並把他做掉,
自然就不用每次都要重灌了,
頂多就是重灌某些被破壞的軟體或資料 ...
現在很多都是變種病毒或木馬,
再好的防毒軟體,
往往也無法查覺和擋下 ...
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?