看板NetSecurity
标 题Re: [问题] 这样是中毒吗??
发信站无名小站 (Sat Oct 2 04:32:53 2004)
转信站ptt!ctu-reader!ctu-peer!news.nctu!netnews.csie.nctu!wretch
※ 引述《bbdan (BB弹)》之铭言:
> ※ 引述《[email protected] ( )》之铭言:
> > 我是宿网...
> > 不设才能连吧?
> > 我的情况是刚开的时候bbs www都可上(bbs部份不行)
> > 但是几分钟後www断掉
> > bbs原本就连上的还是连着
> > 本来没连重新连的就连不上
> > msn等等的刚开始也可以用
> > 後来就会断掉
> > 就像把线拔掉一样
> 你这种情形和我的好像...
> 按出工作管理员,看处理程序中有没有upwin.exe这一项
> 我是把这一项关掉後,网路就立刻回复正常..
> 感觉是中了木马..但是我也不会解决..
> 我现在只是把msconfig里启动的upwin.exe取消掉来解决..
> (但心里感觉还是怪怪的...虽然目前使用没问题..)
补充一下...执行regedit
我的电脑\HEKY_USERS\DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
底下会看到upwin vpc32 (在我的电脑里是看到这两项..)
说明是windowsupdate 但我怎麽想就是此地无银三百两..摆明了有问题..
把那两项给删了..然後用搜寻找upwin.exe vpic32.exe
会在windows\prefetch\下找到 upwin.exe-XXXXXXXX.pf 和vpc32.exe-XXXXXXXX.pf档
一起砍了..msconfig启动里的那两项也反勾掉...就一切ok了...
以上解决方法是我自己搞出来的..
upwin.exe明显是造成上述那种现像的主因.. 因为关掉後网路立刻正常.
而vpc32.exe 是在我探查upwin.exe源头时顺便找到..看起来也有问题的东东..
如果有大大知道这两项东西有其他实值作用而非木马,病毒者..请通知一下..
--
夫兵者不祥之器物或恶之故有道者不处君子居则贵左用兵则贵右兵者不祥之器非君子
之器不得已BBS telnet://wretch.twbbs.org 开个人板 超快 不用连署得志於天下
矣吉事尚左凶事尚右偏将军居左上将军居右言以丧礼处之杀人之众以哀悲泣之战胜以
丧礼处之道常无名朴虽小天下莫能臣侯王若能守之万物将自宾天地相合以降甘露民莫
之令而自均始制有名名亦既有夫亦将知止知止可以不bbdan.Dorm-GD2.NCTU.edu.tw海