我部腦上網時Upload多過Download, What happened?

2007-01-06 7:58 am
我上網時,過左一段時間就會勁Upload
有時Upload左成100Mb,Download都係20Mb
起初我懷疑有Hacker入侵,不過我用Ad-ware, Spyware Tracker, 同Norton Antivirus Check都話冇事(我Update左Defination的)
Norton Internet Security都冇表示異常
我又冇用BT, 冇同人有Connection
所以覺得好奇怪

我想問
1. What happened?
2. 有冇方法可以監測到自己部腦上網既情況、詳細資料?(好似話響「執行」度打一d指令可以見到)
3. 如果我真係俾人Hack,有冇d清理既Software(最好係Freeware)/方法介紹?

Thank you!

回答 (1)

2007-01-07 9:03 pm
✔ 最佳答案
1. 本人並不知道有什麼軟件要在上網時Upload,

從網絡保安的角度來看,認為可能是受到黑客入侵或受惡意軟體感染,
a. 而將你的資料傳給黑客
b. 受黑客操控/蠕蟲感染而攻擊其他電腦

不過,在沒有看過你電腦的具體環境下,我不能斷定一定是黑客入侵。

2. 沒錯,你可以在 執行 裏鍵入 cmd 或 command 後按Enter
然後在黑色的視窗裏 鍵入
netstat -vb 後按 Enter

你也可鍵入

netstat -a 後按 Enter

等等指令查看正在連接互聯網的程序,及遠端(對方的) IP Address

有關更多的netstat 指令使用方法,請參考:
http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/netstat.mspx

可能你會覺得MS-DOS commands的黑色介面呆板而沉悶,
另外一個方法做到同樣效果的方法,就是使用 TCPView
下載:
http://www.microsoft.com/technet/sysinternals/processesandthreadsutilities.mspx

為了可以看到真正的IP Address,你需要按左上角那個A 字一次,停用 Resolve Addresses 功能 。



當你查到一個不認識的 IP address 應怎麼辦呢?

你可以在該IPaddress 上Right Click -->whois,就會得到該IP address是屬於誰的。
[但你只可以查到的只是該IP Address 的互聯網供應商,而不能查到該電腦擁有人的個人資料]

另一個方法是,你可以到以下網站查看IP Address

http://www.apnic.net/whois
http://www.arin.net/whois/
http://www.ripe.net/whois
http://www.lacnic.net/cgi-bin/lacnic/whois
http://www.afrinic.net/cgi-bin/whois

由於IP Address 是分區的,所以可能要查遍以上資料庫,才能找到該IP Address 的資料。(但較常用的是頭三個)

3.現時惡意軟體種類繁多,在不知道感染了什麼惡意軟體的情況下,難以用一兩個移除工具清除。我制定了一套惡意軟體移除方法可供參考,但需時長達十二小時,且未必能徹底清除,相信沒有人會這樣做。具體方法,請參考:http://removevirus.blogspot.com/

所以,為了對症下藥,並節省時間,建議到以下任何一個病毒移除論壇,並提供有關資料,尋求協助,如果一個論壇不能幫你移除惡意軟體,你可以試試另外兩個(因為他們各有所長)。

論壇一(香港).

香港討論區的電腦保安問題論壇(需免費登記):
http://www3.discuss.com.hk/forumdisplay.php?fid=290
求助前請先看並按照指示求助:
http://www3.discuss.com.hk/viewthread.php?tid=1223862&extra=page%3D1

論壇二(中國內地). http://www.cisrt.org/bbs/forumdisplay.php?fid=2
這裡的都是中國反病毒專家,大部分任職防毒軟件公司,能協助你移除難纏的病毒。
(擅於移除內地的惡意軟體)

a.註冊(免費)
b.下載System Repair Engineer(SREng)
http://www.cisrt.org/bbs/viewthread.php?tid=42&extra=page%3D1
c.按步驟掃描電腦
d.把掃描紀錄貼到下列位置,並說明中毒徵象:
http://www.cisrt.org/bbs/forumdisplay.php?fid=2
e.按專家的指示做
註:請在上述論壇內減少使用廣東方言,否則內地專家們不明所指。

論壇三(外國).

請先註冊:
http://forum.malwareremoval.com/profile.php?mode=register
並請你先閱讀注意事項並按照指示求助:
http://forum.malwareremoval.com/viewtopic.php?t=12


收錄日期: 2021-05-03 20:44:33
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20070105000051KK04824

檢視 Wayback Machine 備份