Re: [求救] 有辦法抓出放木馬的人嗎

看板AntiVirus (防毒)作者時間14年前 (2011/08/06 20:01), 編輯推噓4(4025)
留言29則, 7人參與, 最新討論串2/2 (看更多)
※ 引述《comduffer ()》之銘言: : 標題: [求救] 有辦法抓出放木馬的人嗎 : 時間: Sat Feb 26 02:05:04 2011 : : 我碰到比較特殊的情況 : 就是有人一入侵我電腦 : 我的電腦的螢幕截圖好像都被傳出去 : 我一上ptt她就把我用電腦做的事情直接大拉拉po在我常去看的版 : 之前就因為被放毒重灌一次 : 這次電腦又不曉得怎麼被弄掛了 : 因為ptt上會顯示ip : 所以不管我換哪台電腦 只要我上ptt就算我用另一台電腦也會被入侵 : 請問版有可以提共任何的方法 可以把他抓出來嗎 : 有沒有甚麼方法可以反追蹤 : : 作業系統win7 防毒軟體norton : : -- : ※ 發信站: 批踢踢實業坊(ptt.cc) : ◆ From: 115.80.156.8 : ※ 編輯: comduffer 來自: 115.80.156.8 (02/26 02:06) : → virkful:那個版沒ip ? 02/26 02:16 : 推 jackam3p:你需要的是防火牆,看看什麼東西拼命對外流 02/26 04:18 : → jackam3p:裝上個zomealarm陽春版就好,看看是什麼程式再對外 02/26 04:19 : 推 mathrew:畫面擷圖? 該不會是裝了 VNC 之類的!! 02/26 05:33 : 推 hirokofan:彩虹橋? 02/26 06:39 : 推 xvid:這可以報警處理了吧 02/26 08:00 : 推 xbit:有誰會碰你的電腦,你是否有用ip分享器,你有灌遠端控制軟體嗎? 02/26 08:42 : → xbit:還是你再電腦教室上ptt被老師抓包 =3= 02/26 08:53 : → Phalange:這個可以報警了,入侵他人電腦,證據確鑿 02/26 11:03 : → Phalange:然後請官方去向PTT調IP,就跑不掉了 02/26 11:04 : → kenick:我想知道在哪個板~ 02/26 11:06 : : 所以我需要更確定證據 我有查過入侵我電腦的ip 從很多地方來的 : 有俄羅斯 澳洲等等 很明顯都是用跳板 對方功力不弱 : 我的能力又不強 要怎樣才能更確切的掌握 不然只有一堆跳板ip也抓不到他們 : 我的筆電被它們玩掛了 我現在用另一台電腦上線 : ※ 編輯: comduffer 來自: 115.81.179.25 (02/26 11:16) : → comduffer:http://0rz.tw/uTaFZ 請問這樣算入侵嗎 02/26 13:09 : → Phalange:是谁贴的?他也是用跳板上PTT吗? 02/26 14:12 : → Phalange:樓上,那不算,那只是被防火牆擋下來而已,那種天天都有 02/26 14:14 : → Phalange:也可能是入侵也可能是病毒 02/26 14:14 : 推 asiasssh:天天都有人在掃別人電腦的port ╮(﹋﹏﹌)╭ 02/26 19:09 : → girl:貼這麼小張圖是看的到什麼?拜託別用無名.. 02/27 10:31 : 推 mick2147:http://imgur.com 圖片貼這空間吧.. 02/27 10:52 : → Graphene:你可以申請另一個帳號上PTT,這樣他就不知道你電腦的IP了 02/27 14:03 : → xvid:感覺是身邊的有心人士所為 批踢踢也非國際知名 02/27 22:38 : → tedcat:畫面截圖的話,比較像是被裝了遠端遙控軟體,ex teamviewer 02/28 12:32 : → tedcat:winvnc,realvnc...之類的 02/28 12:32 : 推 maxati9600:Kenzero 的變形病毒? 03/01 15:06 : → ohaha:你需要重灌買個分享器防止網上裸奔 03/01 22:30 又來打擾大家了 事情還是一樣的再發生 現在更直接了 連我現在再看甚麼網站 電腦上做甚麼動作 對方都直接po到本站的某版 我上次用別人的電腦登入ptt 它們就沒有馬上發現 不過我現在用的這台比電 既使重灌 也都沒有用 請問有人知道有甚麼方式可以監控別人的電腦嗎 我想的有幾種可能 (1) 對方應該是放了病毒在我電腦裡 放病毒的方式是查我上bbs站上的ip 之前我用另外一台完全沒用過的電腦而且是別人的3g網卡 上了msn而已 結果馬上又被入侵 不管怎樣就是在我電腦開了後門之後直接讀取我電腦裡所有的資料 (2) 對方有可能利用電信公司的線路直接監聽嗎 因為我用的是3g網卡 對方鎖定我的號碼透過網卡直接監聽我電腦裡所有的動作 這種一班人辦得到嗎 是需要使用甚麼工具嗎 之前有說我這台筆電被入侵後對方直接更改我電腦的設定 讓我沒辦法開機 而且既使重灌 電腦也馬上被不明連線占據直接吃掉我的寬頻 後來我改了防火牆 並更改reg檔 不曉得是真的檔了下來 還是對方懶的攻擊 電腦就沒有出現不能開機的情況 不過被監聽的情況依舊 還有電腦在被弄掛 跟之前重灌幾次的時候 我把電腦中的事件檢視器 跟一些設定檔備份了 不過這裡面的資料有辦法判讀嗎 請提供我一些解決的辦法或建議 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 101.12.135.204

08/06 20:33, , 1F
您還沒有報警?這種攻擊行為已經觸法了
08/06 20:33, 1F

08/06 20:45, , 2F
報警並請專家吧 應該是有人挾怨報復
08/06 20:45, 2F

08/06 23:01, , 3F
方法?就是報警啊
08/06 23:01, 3F

08/06 23:02, , 4F
我覺得你的毒應該是跑到你的隨身碟或資料碟去了
08/06 23:02, 4F

08/06 23:02, , 5F
所以重灌之後還是馬上中毒,想抓到他只有報警
08/06 23:02, 5F

08/06 23:05, , 6F
不報警這裡大概沒人可以幫你,大家又沒權力去調IP
08/06 23:05, 6F

08/07 04:19, , 7F
1) 買分享器牽成浮動式IP
08/07 04:19, 7F

08/07 04:19, , 8F
2) 裝防火牆(SyGate不錯,可惜被諾頓收購了)
08/07 04:19, 8F

08/07 04:20, , 9F
3) 去新增移除程式尋找是否有WinVNC這項軟體
08/07 04:20, 9F

08/07 04:20, , 10F
有則移除之
08/07 04:20, 10F

08/07 04:22, , 11F
4) 下載HiJackThis,配合process library型網站資料庫
08/07 04:22, 11F

08/07 04:22, , 12F
把一些找不到的處理程序勾掉
08/07 04:22, 12F

08/07 04:23, , 13F
第四點切記不要砍太爽,或是至少請記得備份
08/07 04:23, 13F

08/07 04:23, , 14F
5) 全面掃毒並將windows的還原功能取消
08/07 04:23, 14F

08/07 04:24, , 15F
弄成浮動式IP的意義呢,打個比方
08/07 04:24, 15F

08/07 04:25, , 16F
就像是你把原本住的房子(固定IP)改到公寓大廈裡
08/07 04:25, 16F

08/07 04:25, , 17F
公寓大廈的窗戶多且雜,無法確實找出你的所在位址
08/07 04:25, 17F

08/07 04:26, , 18F
防火牆則是監控你任何的連外行為,至少就算毒短期內抓不
08/07 04:26, 18F

08/07 04:27, , 19F
出來,也可以靠防火牆堵死它不讓它連到目標
08/07 04:27, 19F

08/07 04:28, , 20F
最後還原點功能取消的原因是,因為那個還原點的資訊
08/07 04:28, 20F

08/07 04:28, , 21F
可能是有毒的。這也是很多人常常毒殺不乾淨的原因
08/07 04:28, 21F

08/07 04:29, , 22F
還原點就算沒有啟動也還是儲存於你的系統硬碟中,
08/07 04:29, 22F

08/07 04:29, , 23F
只要病毒上有寫個轉拷的程序教它自行複製到各磁碟機
08/07 04:29, 23F

08/07 04:29, , 24F
在關掉還原點功能前都是殺不乾淨的
08/07 04:29, 24F

08/07 04:30, , 25F
另外好像也可以跟中華電信打電話申請要求改為浮動式IP
08/07 04:30, 25F

08/07 09:05, , 26F
監視木馬,很多殺軟不會報毒的,因為只是個工具。
08/07 09:05, 26F

08/07 21:41, , 27F
報警比較實在+1
08/07 21:41, 27F

08/12 23:44, , 28F
大概沒救了,對方敢這樣搞,應該是真的住在國外,就算用
08/12 23:44, 28F

08/12 23:45, , 29F
一堆跳版,ISP一查還是很容易就找到的
08/12 23:45, 29F
文章代碼(AID): #1EFIqD1E (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1EFIqD1E (AntiVirus)