[閒聊] 電腦中木馬了

看板mud_sanc (Sanctuary - 聖殿)作者 (小太保)時間16年前 (2009/10/20 22:09), 編輯推噓1(103)
留言4則, 3人參與, 最新討論串1/1
為了找 mirage2,電腦中毒了... 雖然我用了一些工具想辦法清毒,不過目前的情況是... 一、安全模式進不去(瞬間藍白畫面然後就重新開機) 二、只要正常進 windows,用命令提示字元 netstat -an, 某些不太正常的 port (1301~130x) 被開啟而且有連線 狀態. 所以那台 U5F 確定沒法上網了...我目前是用 AspireOne, 用這台 coding 起來很沒力。(打字倒很順,當初在法○克試 了兩天確定打字順才買的) 完全清毒的方法,我目前有想到兩個,就是先把 U5F 的硬碟 拔出來外接,用別台電腦解毒,或是把桌面資料 copy 到 D 槽後再重灌 Windows.. (我是考慮後者,因為解完毒不見得還能進安全模式) 我待會會用這台 coding 一下,順手的話或許不會影響接下 來的一連串計劃。 (不過打字時還是很常去按到一些不該按的鍵) Laechan -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.170.126.75

10/21 01:50, , 1F
如果還能進的去,先抓combofix或sreng掃一下看log
10/21 01:50, 1F

10/21 01:52, , 2F
不正常的port可以用tcpview 看一下有比較詳細的資訊
10/21 01:52, 2F

10/21 12:27, , 3F
還原不就搞定了?
10/21 12:27, 3F

10/21 13:07, , 4F
你的資料也跟著還原...avert
10/21 13:07, 4F
文章代碼(AID): #1AtSHynQ (mud_sanc)
文章代碼(AID): #1AtSHynQ (mud_sanc)