我的電腦疑似有駭客入侵

2010-05-16 5:42 am
這是持續好一陣子的攻防戰了
我家一直疑似有駭客入侵
剛開始是一大堆木馬跟病毒
但在幾次重灌電腦以後就沒什麼發現有用這個手法了

本人使用電腦一直都是處理文件跟很單純的上網看資料
還有打報告這樣子
剛開始一天會掃到500多個病毒跟木馬
一直都是以重灌處理

但是後來會發現電腦上網的帳密會被改掉
因為我都是使用D-Link設定
讓它自動上網省得每次撥號之苦
但是每過幾天網路就會大斷線
去查D-Link設定就發現帳密不見或是被改掉了
還有一次帳密被改掉後還完全不能做更改
害我還使用短路使設定回復

而最近是電腦重灌完cpu使用率是大約1~2%在跑
但是使用一陣子後cpu使用率會變成100%
完全佔掉資源......
而在變成使用率100%之前
我家的防毒軟體都會被關閉
常理來說開機後右下角會出現小圖示
而且會開始做防護的掃描
但都被關閉了.....
煩死了= =a
又不丟病毒木馬這些我還好處理
愈搞愈麻煩......
到底要怎樣才能防護
或是從電腦得知有誰入侵過的痕跡Orz
真是需要拜託網路上管理電腦的高手了
更新1:

還原軟體我自己有在使用 我是使用Ghost 這一次重灌完後打算要再做一片新的Ghost備份 因為新增太多資料了 一直還原好像也是治標不治本的方式 有沒有辦法直接從防火牆 或是網域設定上著手讓駭客沒有辦法進入內網行駭......

回答 (7)

2010-05-17 6:50 am
✔ 最佳答案
看完了你的資料,基本上木馬有可能在D磁碟機,這是有可能的,所以你還原,是有可能再覆寫回去,重灌也要看何種方式重灌,是format後再重灌,還是一般覆蓋檔案重灌,一定要format後再重灌,才可以根除,還要記的更新成sp3才行(最好先下載後,更新後再上網,因為有可能區域網路有中毒的電腦,你沒有防護,就上網,有極大的機率,會中毒,不用懷疑,我們測試過,如果你不是sp3的話,可以灌一套軟體"360安全衛士",這是大陸的一套防護木馬及駭客的程式,以下給你參考

密碼常換有效防止被盜嗎?
如果你被植入木馬,因為木馬有記錄鍵盤的功能,所以你換了密碼,他一樣會傳送一份給駭客,除非你清除木馬,或是重灌系統,再去改密碼,這時才會有效,了解了吧!
登入網站本身不會有問題,大型入口網站,不會盜取你的帳號密碼,除非他本身網站被駭客入侵,有一種是駭客模擬入口網站的登入畫面來騙取你的帳號密碼,所以你應該是要具備有足夠的判斷能力就可以,知道怎麼判斷才會不中木馬,這樣會降低很多風險
為什麼會被盜,可能原因如下
1、你在別人的電腦中輸入過帳號密碼來登入你的信箱
2、你在網咖中曾經輸入過你的帳號密碼來登入你的信箱
3、你的本身電腦中了木馬
4、或是你不在家時,有人碰過你的電腦,幫你植入木馬
5、點擊即時通或是MSN 信任的人傳來的網址,他也有可能中木馬,並非他願意,他已經被入侵,而他傳木馬的網址,而你輕易點擊,就會連到此網站下載木馬,
而不會有問題的通常是*.jpg,*.gif
接收檔案判斷方式(*代表是檔名,.後面是副檔名)
.*.exe,*.vbs,*.pif,有問題的列表如左
.*.rar,是一種壓縮檔格式,可以壓縮正常的程式或是木馬,有些駭客用來包裝木馬
木馬的特性如下
1、可以任意毀壞
2、竊取被種者的檔案
3、給你電腦下指令
4、操控你的滑鼠
5、監控你的螢幕
6、記錄你鍵盤所打過的字並傳送出去(包含您的帳號密碼、信用卡卡號)
怎麼樣防護駭客?
1、裝防火牆大概可以抵制90%以上的入侵
2、定期更新作業系統的ServicePack(微軟修正檔)
建議安裝以下東西
1、360安全衛士(大陸的,官方網站很安全)http://www.360.cn/index.html
由於是大陸的,安裝時會有亂碼,所以建議先安裝微軟的AppLocale
什麼是AppLocale?
AppLocale 應用在其他各國的程式上,原本是亂碼的,就會正常顯示,不管是
日文、韓文、法國文,都可適用,任何文字編碼的程式都可藉由它來正確地顯
示文字,享受原本只有 Unicode的程式才有的好處,從此告別程式亂碼的苦惱。
AppLocale的Bug修復
※使用過 AppLocale 後,"C:\WINDOWS\AppPatch" 這個資料夾可能會出現
"AppLoc.tmp" 這個檔案。此檔案可能會造成 "Windows Installer" 運作
錯誤,不但安裝程式的畫面變成亂碼,還會隨著安裝程序,把亂碼帶入系統
登錄檔,造成許多問題。看見 "AppLoc.tmp" 就刪,或是試試下面這個方法
打開 "C:\WINDOWS\AppPatch" 資料夾,按下滑鼠右鍵,在跳出的功能表上選
「新增」→「文字檔案」將「新增文字文件.txt」改名為「AppLoc.tmp」。
在 "AppLoc.tmp" 檔案上,按下滑鼠右鍵,在跳出的功能表上選:「內容」。
在出現的視窗下方,將「唯讀」屬性打勾,如此便完成操作。
藉由以上方法可以防止再有新的"AppLoc.tmp"生成。此法雖然怪異,卻也管用
,至今尚未發現副作用。此法得自於網路,在此借花獻佛一番。
 
AppLocale 是微軟提供的免費軟體,它只能在 Windows XP、Windows 2003 上執行。
這個程式經過安裝後,會在「開始」功能表「程式集」中多一個群組「Microsoft AppLocale」,執行「AppLocale」後會出現「AppLocale 精靈」,依照畫面指示來完成每個步驟便可,在最後的步驟中若是指定要「建立捷徑」,則新建立的捷徑將存放在「Microsoft AppLocale」同一個群組內。

再來可以觀察幾樣東西
1、網路傳輸,右下角的「區域連線」
首先停止所有網路連線,包含上網,如果還是不斷且持續的在閃燈
代表你不斷的在連線,就有可能是木馬正在連線,這是當下的簡易
判斷方式,還有以下幾種情形
1、系統變的鈍鈍的
2、滑鼠變的鈍鈍的,不好操控,或是自動會動
3、明明沒有執行程式,而CPU則在耗資源
進階觀察法
1、利用netstat-n的指令來查目前連線,目前開的port及連線狀況
2、利用程式來觀察檔案的變化
參考: 策略顧問也是工程師
2015-04-20 8:17 am
●九州 娛樂 網站 http://ts777.cc
●●●運彩遊戲、真人遊戲、電子遊戲、對戰遊戲、對戰遊戲●●●

●新舊會員儲值就送500點

● 真人百家樂彩金等你拿

●線上影片直播、正妹圖、討論區免費註冊

歡迎免費體驗交流試玩!

●九州 娛樂 網站 http://ts777.cc
2015-02-18 5:44 pm
用心服務"貸"您解決任何債務問題,專業理財規劃一次幫你搞定貸款麻煩事

YES貸款理財,歡迎您的加入 LINEID: hot777

銀行貸款 免費諮詢評估 0986、 377、 776

專辦:

房屋貸款、房貸轉增貸款、房貸遲繳、銀行二胎貸款、信用貸款、

民間二胎/三胎代償、代墊、土地貸款、民間二胎借款、

負債整合、二胎借款、房貸協商、房貸整合降息、

免費諮詢評估鑑價或協助辦理各類貸款,不事先收取手續費或代辦費

- -歡迎同業配合- -- -歡迎同業配合- -- -歡迎同業配合- -


真不錯!!真不錯!!如有打擾在這跟您說聲抱歉,敬請見諒。
2014-09-07 9:29 am
【亞洲36588合法彩券公司直營 官網: A36588.NET 】

【 最新活動→迎接新會員,首存狂送20% 】

【運動→電子→對戰→現場→彩球 】

【免費服務 →電影區、討論區、KTV歡唱、運動轉播、即時比分、24H客服 】

【亞洲36588合法彩券公司直營 官網: A36588.NET 】
2013-12-07 9:10 am
台灣首家合法娛樂城開幕囉!

體育博彩、真人對戰、現場遊戲、彩球

投注高賠率,歡迎您來體驗!

官方網站 aa777.net
2010-05-21 5:18 am
建議你完整格式化以後重灌,再重製一張還原光碟
2010-05-16 6:21 am
*板大您好~!

電腦被攻擊,那是難免的,但是如果量多的可怕,那建議別處理了,直接重灌或還原。

小弟這裡有個方法:

安裝還原軟體[建議先重灌]

*何謂還原軟體?
在病毒未攻入之前,建立還原點,之後一中毒就可以依照還原點恢復狀況。

還原軟體:EAZ-Fix(乾坤挪移)

http://www.wretch.cc/blog/qwert100378/603604
※這套要錢,請注意!!

*之後就不用因中毒而常常重灌囉!!

防毒軟體這部份,免費的就ok.


防毒配件
----如何得到完整保護??[免費]

http://www.wretch.cc/blog/qwert100378/559644

*以上給你參考參考^^


2010-05-18 19:31:26 補充:
EAZ-Fix可以及時做備份,他就像常駐程式一樣,全部都是一鑑完成,對小弟來講這套可能是比較簡單的方法了。

*使用期間請勿使用GHOST,本身無法共用(不要啟動GHOST來還原就好)

2010-05-18 19:33:48 補充:
1-安裝個人防火牆
*請將其他個人防火牆移除(內建防火牆不算

免費防駭----[ PC Tools]防火牆:心得
http://www.wretch.cc/blog/qwert100378/505351


2-更新作業系統補丁
例:WINDOWS更新

開始>>控制台>>手動更新

應該可以減少攻擊才對。


收錄日期: 2021-04-24 10:23:45
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20100515000016KK08549

檢視 Wayback Machine 備份