Re: [求救] 電腦被遠端遙控了(已補netstat截圖)

看板AntiVirus (防毒)作者 (Deeer)時間11年前 (2015/06/16 10:57), 11年前編輯推噓6(607)
留言13則, 7人參與, 最新討論串1/1
我的電腦今天又自己動了, 對方好似很執著於露天拍賣, 上次我也是在露天買東西他就開始動, 但今天我沒點露天,是他開始動後就自己點了露天拍賣, 照版友們的建議我馬上將網路線拔除, 但因為工作需要,還是得再連上網路, 且我的電腦也已經設定成不能遠端連線, 但今天還是被遠端遙控了... 難道除了重灌沒有其他方法了嗎? ※ 引述《haciendo (Deeer)》之銘言: : 如題,我的電腦今天忽然滑鼠會自己移動, : 一開始以為是接觸不良,後來我在拍賣買了東西刷卡結帳後, : 滑鼠游標開始動了起來,先是自己開起記事本貼上了一串網址, : 我太白癡好奇心使然還把網址複製到網址列想看是什麼, : 一開發現是chrome的擴充editthiscookie, : 滑鼠又自己按了安裝,甚至安裝完還自己設定了一些功能, : 過程非常快,沒看清楚他動了什麼,最後停在一個該擴充功能的贊助頁面, : 接著滑鼠游標自己點了我剛剛的拍賣頁面,我因為怕被盜用和盜刷卡馬上按了登出, : 並把該擴充刪除瀏覽器關閉,記事本又不斷被開啟,上面都貼同樣的網址, : 後來覺得實在太恐怖了我就按了關機,關機時跳出確認要關機的畫面時, : 滑鼠還自己移動到取消的地方按,試了幾次才成功關機, : 重新開機後馬上找了adw掃描,並把chrome裡的cookie全刪並且移除重新安裝, : 後來就找了Malware來掃,有找到Trojan.Agent.RDG(木馬?)並且移除, : 今天早上有用防毒軟體掃過是沒問題的,結果中午開始發生這一連串問題, : 因為不知道這個是中了什麼,不知道還有什麼方法是可以解決這個問題的? : 有看到被遠端遙控的文章都是說要裝防火牆,電腦內建的windows防火牆是OK的嗎? : 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.100.127.203 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1434423436.A.9F6.html

06/16 11:12, , 1F
用防火牆把所有連入的連線封鎖
06/16 11:12, 1F

06/16 11:14, , 2F
重灌吧 就算你設不允許遠端連線也沒用 你只要一開機應
06/16 11:14, 2F

06/16 11:14, , 3F
該就會自動向操控者報到
06/16 11:14, 3F

06/16 14:31, , 4F
應該是有
06/16 14:31, 4F

06/16 14:31, , 5F
木馬
06/16 14:31, 5F

06/16 20:34, , 6F
不要再拖了 就重灌了= =為啥要執著一定找出解決辦法
06/16 20:34, 6F

06/16 20:45, , 7F
net start列出的東西貼出來讓大家判斷一下
06/16 20:45, 7F

06/16 20:46, , 8F
如果重灌最好fo掉重灌,不然意義不大
06/16 20:46, 8F
今天用netstat的結果 http://imgur.com/1ICzk4F
昨天掃毒有掃到一個iexplore似乎就是盜取密碼的木馬 ※ 編輯: haciendo (122.100.127.203), 06/17/2015 09:27:15

06/17 11:57, , 9F
我個人是覺得還是重灌吧
06/17 11:57, 9F

06/17 13:06, , 10F
都被對方取得你電腦的控制權了,幹嘛還堅持不重灌阿
06/17 13:06, 10F

06/17 17:04, , 11F
不要再找了 就算找到了也不能肯定是否還有其他木馬
06/17 17:04, 11F

06/17 17:05, , 12F
幹嘛不再發生重大損失前直接設停損點哩
06/17 17:05, 12F

06/18 15:58, , 13F
很明顯你的防護效能有問題 到底是哪家防毒這麼可怕?
06/18 15:58, 13F
文章代碼(AID): #1LVv2Cds (AntiVirus)
文章代碼(AID): #1LVv2Cds (AntiVirus)