English Deutsch Français Italiano Español Português 繁體中文 Bahasa Indonesia Tiếng Việt ภาษาไทย
所有分類

最近我常收到Helkern這種網路攻擊警示

但是今天出個門回來
就發現我的電腦被入侵了
C槽的東西和桌面捷徑幾乎被清光
而且還出現了一些怪東西.............

比如像Temporary Internet Files裡竟然出現三個資料夾~~~清光
有一些看起來不是很眼熟的資料夾~~~瘋狂清光
使用者帳戶中多了一個關閉的來賓帳戶~~~不過不確定是哪來的
開機使用密碼這個設定被取消掉
帳戶名字變成我的密碼
多出來一個資料夾叫"慧421020".............等等
我變更設定後幾分鐘還連續被同一個ip攻擊非常多次

不過我要上網時明明有撥號連線的圖示
那應該是浮動ip沒錯吧?
為什麼還被攻擊得這麼兇?


請問我接下來還要做什麼防範和補後門的措施?

2007-01-29 23:01:11 · 4 個解答 · 發問者 莫澄 5 in 電腦與網際網路 軟體

4 個解答

您的防毒軟體該換了或是該升級了。
作業系統該更新了。

經常性的駭客入侵訊息請聯絡所使用之防毒軟體技術部門、台灣微軟、中華Hinet駭客處理中心、內政部警政署刑事偵九隊進行告發、詢問動作。

使用防毒軟體封鎖駭客IP,不用理會駭客是否使用浮動IP,來一個殺一個,順便舉發回報到防毒技術部門與刑事偵九隊請求協助,還給大家一個快捷、便利、安全的網路空間。

根據中華hinet服務人員的告知說:網際網路浮動IP只是代碼,可是您家電腦IP位址是不變的,再怎麼浮動,家還是在那裡。
駭客入侵一般都是由UDP1434or135port進來的,這些port位址都是必須的,一個是UPdate更新另一個是卡巴更新port[這就是漏洞囉,所以必須下載更新修補程式]。所以在網際網路的選項上必須加以設定。
更新在於修補漏洞[這裡指的是:駭客已利用這個程式系統進行偵蒐、破壞了]與提升效率。

不亂逛網、不亂下載、不亂開啟不明檔案、不使用破解程式的軟體、經常性的掃描我的電腦。
惡意程式移除軟體V1.24[KB890830]
FixSqlex, the fixtool for W32.SQLExp.Worm[FixSQLex]驅蟲補強
防火牆是第一道防護,防毒程式配合因應。
切莫因耗時之急而關閉防火牆或是防毒軟體。

2007-01-30 01:06:27 · answer #1 · answered by 自在 7 · 0 0

用心服務"貸"您解決任何債務問題,專業理財規劃一次幫你搞定貸款麻煩事

YES貸款理財,歡迎您的加入 LINEID: hot777

銀行貸款 免費諮詢評估 0986、 377、 776

專辦:

房屋貸款、房貸轉增貸款、房貸遲繳、銀行二胎貸款、信用貸款、

民間二胎/三胎代償、代墊、土地貸款、民間二胎借款、

負債整合、二胎借款、房貸協商、房貸整合降息、

免費諮詢評估鑑價或協助辦理各類貸款,不事先收取手續費或代辦費

- -歡迎同業配合- -- -歡迎同業配合- -- -歡迎同業配合- -


好地方就留下腳印,若有打擾之處,敬請見諒!

2015-02-19 10:57:58 · answer #2 · answered by 小陳 1 · 0 0

我只能回答比較簡單點
因為我不能打彩色文字
和貼圖如果你要選有顏色文字
我也沒瞎意見畢竟找很久

如果不能的話建議使用者套免費軟體
聽說掃毒比卡巴斯基強本人也是使用這套
AntiVir 7.0 簡易教學
http://b2ddoc.tnc.edu.tw/yh/antivir-ez/
Antivir防毒軟體使用教學
http://203.68.253.130/~huang/video/antivir/antivir.html
Avira AntiVir PersonalEdition Classic官方網站:
http://www.free-av.com/
先說明一下喔
建議更新病毒碼時間 要在早上1~11點都可以
因為中午過後很難更新因為太多人在用了
我用都可以更新不過晚上真的很難更新
我也再晚上更新失敗很多次...
對了掃毒之前記得案F8進入安全模式
因為進入安全模式掃毒比較乾淨

若跳出偵測到病毒的視窗該怎麼做?
通常視窗會有下列選項:
1. Repair, 修復檔案
2. Move to quarantine, 隔離檔案
3. Delete, 刪除檔案
4. Rename, 重新命名檔案
5. Access deny, 拒絕存取檔案
6. Ignore, 忽略不理它
若是已經確定檔案為病毒檔
選擇刪除若不確定就選擇隔離檔案

這是****掃毒的網址
http://tw.mcafee.com/root/mfs/default.asp
http://www.kaspersky.com.tw/virusscanner/
http://www.pandasoftware.com/products/spyxposer/com/spyxposer_principal.htm
http://www.pandasoftware.com.tw/html/activescan.htm
http://www.bitdefender.com/scan8/ie.html
http://www3.ca.com/securityadvisor/virusinfo/scan.aspx
http://www3.ca.com/securityadvisor/pestscan/
http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ch&venid=sym
http://www.ewido.net/en/onlinescan/
http://www.windowsecurity.com/trojanscan/

2007-01-31 14:46:48 · answer #3 · answered by 浪漫達人 6 · 0 0

版大你好~~我的電腦被入侵了!!!求救ing?
推薦你下載安裝下列軟體試試!(來加強保護你的電腦)
軟體名稱:AVG Anti-Spyware(強大的木馬查殺軟体)
授權類型:共享軟體 (到期後可繼續手動更新)
支援語系:英文(有中文化可提供)
官方網站:http://www.ewido.net/
官網下載:http://downloads.grisoft.cz/softw/70/filedir/inst/avgas-setup-7.5.0.50.exe
安裝時在語言部份請先點選(English)
中文化下載請至下列的網頁:
http://w10.easy-share.com/667209.html
(位置:File size:74Kb.Downloaded:406 times)
繁體中文語系安裝法,將Chinese.mo檔放置到C:\Program Files\Grisoft\Antispyware\Translation\資料夾中
回到桌面右下方啟動工作列會看到圖示>右鍵>會看到Language>Chinese>點它>之後就可以改成中文化了。
安裝完成後>請先立即更新>更新時如果它告訴你錯誤
多點幾次即可>接著就可(完整掃瞄)你的系統囉!!
至此~有可能您所有的木馬都被捉到了!再移除它!
也可以搭配著使用,Ewido線上惡意軟體掃瞄:定期掃描移除。
http://www.ewido.net/en/onlinescan/
上面的網站能把木馬坎掉,使用方法(打開網頁):安裝ActiveX => 安裝好之後等它更新病毒碼 =>按"Start Scan" =>開始掃描 =>完畢按 "RemoveInfections" 刪除木馬 =>關閉網頁即可囉!

2007-01-30 15:29:12 · answer #4 · answered by 日本天皇 7 · 0 0

fedest.com, questions and answers