Re: [求救] 有辦法抓出放木馬的人嗎
※ 引述《comduffer ()》之銘言:
: 標題: [求救] 有辦法抓出放木馬的人嗎
: 時間: Sat Feb 26 02:05:04 2011
:
: 我碰到比較特殊的情況
: 就是有人一入侵我電腦
: 我的電腦的螢幕截圖好像都被傳出去
: 我一上ptt她就把我用電腦做的事情直接大拉拉po在我常去看的版
: 之前就因為被放毒重灌一次
: 這次電腦又不曉得怎麼被弄掛了
: 因為ptt上會顯示ip
: 所以不管我換哪台電腦 只要我上ptt就算我用另一台電腦也會被入侵
: 請問版有可以提共任何的方法 可以把他抓出來嗎
: 有沒有甚麼方法可以反追蹤
:
: 作業系統win7 防毒軟體norton
:
: --
: ※ 發信站: 批踢踢實業坊(ptt.cc)
: ◆ From: 115.80.156.8
: ※ 編輯: comduffer 來自: 115.80.156.8 (02/26 02:06)
: → virkful:那個版沒ip ? 02/26 02:16
: 推 jackam3p:你需要的是防火牆,看看什麼東西拼命對外流 02/26 04:18
: → jackam3p:裝上個zomealarm陽春版就好,看看是什麼程式再對外 02/26 04:19
: 推 mathrew:畫面擷圖? 該不會是裝了 VNC 之類的!! 02/26 05:33
: 推 hirokofan:彩虹橋? 02/26 06:39
: 推 xvid:這可以報警處理了吧 02/26 08:00
: 推 xbit:有誰會碰你的電腦,你是否有用ip分享器,你有灌遠端控制軟體嗎? 02/26 08:42
: → xbit:還是你再電腦教室上ptt被老師抓包 =3= 02/26 08:53
: → Phalange:這個可以報警了,入侵他人電腦,證據確鑿 02/26 11:03
: → Phalange:然後請官方去向PTT調IP,就跑不掉了 02/26 11:04
: → kenick:我想知道在哪個板~ 02/26 11:06
:
: 所以我需要更確定證據 我有查過入侵我電腦的ip 從很多地方來的
: 有俄羅斯 澳洲等等 很明顯都是用跳板 對方功力不弱
: 我的能力又不強 要怎樣才能更確切的掌握 不然只有一堆跳板ip也抓不到他們
: 我的筆電被它們玩掛了 我現在用另一台電腦上線
: ※ 編輯: comduffer 來自: 115.81.179.25 (02/26 11:16)
: → comduffer:http://0rz.tw/uTaFZ 請問這樣算入侵嗎 02/26 13:09
: → Phalange:是谁贴的?他也是用跳板上PTT吗? 02/26 14:12
: → Phalange:樓上,那不算,那只是被防火牆擋下來而已,那種天天都有 02/26 14:14
: → Phalange:也可能是入侵也可能是病毒 02/26 14:14
: 推 asiasssh:天天都有人在掃別人電腦的port ╮(﹋﹏﹌)╭ 02/26 19:09
: → girl:貼這麼小張圖是看的到什麼?拜託別用無名.. 02/27 10:31
: 推 mick2147:http://imgur.com 圖片貼這空間吧.. 02/27 10:52
: → Graphene:你可以申請另一個帳號上PTT,這樣他就不知道你電腦的IP了 02/27 14:03
: → xvid:感覺是身邊的有心人士所為 批踢踢也非國際知名 02/27 22:38
: → tedcat:畫面截圖的話,比較像是被裝了遠端遙控軟體,ex teamviewer 02/28 12:32
: → tedcat:winvnc,realvnc...之類的 02/28 12:32
: 推 maxati9600:Kenzero 的變形病毒? 03/01 15:06
: → ohaha:你需要重灌買個分享器防止網上裸奔 03/01 22:30
又來打擾大家了
事情還是一樣的再發生 現在更直接了 連我現在再看甚麼網站 電腦上做甚麼動作
對方都直接po到本站的某版
我上次用別人的電腦登入ptt 它們就沒有馬上發現
不過我現在用的這台比電 既使重灌 也都沒有用
請問有人知道有甚麼方式可以監控別人的電腦嗎
我想的有幾種可能
(1) 對方應該是放了病毒在我電腦裡
放病毒的方式是查我上bbs站上的ip
之前我用另外一台完全沒用過的電腦而且是別人的3g網卡
上了msn而已 結果馬上又被入侵
不管怎樣就是在我電腦開了後門之後直接讀取我電腦裡所有的資料
(2) 對方有可能利用電信公司的線路直接監聽嗎
因為我用的是3g網卡 對方鎖定我的號碼透過網卡直接監聽我電腦裡所有的動作
這種一班人辦得到嗎 是需要使用甚麼工具嗎
之前有說我這台筆電被入侵後對方直接更改我電腦的設定 讓我沒辦法開機
而且既使重灌 電腦也馬上被不明連線占據直接吃掉我的寬頻
後來我改了防火牆 並更改reg檔 不曉得是真的檔了下來
還是對方懶的攻擊 電腦就沒有出現不能開機的情況
不過被監聽的情況依舊
還有電腦在被弄掛 跟之前重灌幾次的時候 我把電腦中的事件檢視器
跟一些設定檔備份了 不過這裡面的資料有辦法判讀嗎
請提供我一些解決的辦法或建議 謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 101.12.135.204
→
08/06 20:33, , 1F
08/06 20:33, 1F
推
08/06 20:45, , 2F
08/06 20:45, 2F
推
08/06 23:01, , 3F
08/06 23:01, 3F
→
08/06 23:02, , 4F
08/06 23:02, 4F
→
08/06 23:02, , 5F
08/06 23:02, 5F
→
08/06 23:05, , 6F
08/06 23:05, 6F
→
08/07 04:19, , 7F
08/07 04:19, 7F
→
08/07 04:19, , 8F
08/07 04:19, 8F
→
08/07 04:20, , 9F
08/07 04:20, 9F
→
08/07 04:20, , 10F
08/07 04:20, 10F
→
08/07 04:22, , 11F
08/07 04:22, 11F
→
08/07 04:22, , 12F
08/07 04:22, 12F
→
08/07 04:23, , 13F
08/07 04:23, 13F
→
08/07 04:23, , 14F
08/07 04:23, 14F
→
08/07 04:24, , 15F
08/07 04:24, 15F
→
08/07 04:25, , 16F
08/07 04:25, 16F
→
08/07 04:25, , 17F
08/07 04:25, 17F
→
08/07 04:26, , 18F
08/07 04:26, 18F
→
08/07 04:27, , 19F
08/07 04:27, 19F
→
08/07 04:28, , 20F
08/07 04:28, 20F
→
08/07 04:28, , 21F
08/07 04:28, 21F
→
08/07 04:29, , 22F
08/07 04:29, 22F
→
08/07 04:29, , 23F
08/07 04:29, 23F
→
08/07 04:29, , 24F
08/07 04:29, 24F
→
08/07 04:30, , 25F
08/07 04:30, 25F
推
08/07 09:05, , 26F
08/07 09:05, 26F
推
08/07 21:41, , 27F
08/07 21:41, 27F
→
08/12 23:44, , 28F
08/12 23:44, 28F
→
08/12 23:45, , 29F
08/12 23:45, 29F
討論串 (同標題文章)
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章