sniperliao wrote:
沒錯喔~防君子不防小...(恕刪)


是呀,我上面也說啦,他還是會硬破
所以,只是拖延戰術而已,看看能不能在他破解完畢前逮到時間關機XD
每個作業系統都有漏洞,而且只要是人都會手賤
我自己幾年前也幹過直接用網域管理員去連接公司主Domain Controlller的行為咧

基本上呢,我為甚麼不喜歡SuperXP這類的東西
原因就是因為,誰知道他在你電腦裡面裝了甚麼鬼?
與其靠一堆防火牆軟體在那邊檔東檔西
不如就像你說的,把不必要的網路連線功能關掉比較實際
如果你電腦裡面放的音樂壓~~影片呀~~照片呀~~~是非版權的~~
那千萬鼻要去找警察伯伯~~(小聲)


EasyRecovery Professional
試看看應該可以找回你被FO掉的或是刪掉的檔案~~前提是你被幹掉的硬碟內不能再壓東西進去
以保證被砍掉檔案的完整性~~
不過救援時間蠻長的~~你要耐心唷~~~


最治本的方法把網路線拔掉吧~~連不到網路你電腦還能被刪檔案~~那你可以磨刀殺內鬼了
當然這是最不切實際的方法~~遠端沒有開、共享也沒開基本上就算是同區域網域內的電腦也不見得能輕鬆找上你麻煩
你可能要找找有沒有被植入後門程式(PCANWAY那類的遙控程式)
不過如果是使用正式版的程式你應該會看到圖示在系統列...可是如果是木馬~~那你還是快買顆新硬碟把D槽資料救出來後把整顆硬碟幹掉重新灌系統唄~~~之後怎麼防禦就在個人的使用習慣了~~
叫你換網路~可能你用的是固定IP吧!!如果是固定IP那他就應該會再來關懷你
如果是浮動IP~~那別理他~~網路重開過IP就不一樣~~除非跟樓上大大說的使用WLAN來入侵
不管你是浮動或是固定都無效啦~~只能強化WLAN的保全~~~要不就關掉無線網路
多方向測試~~久病也會成良醫呢!!
mictzen6116 wrote:
設那麼複雜的密碼干麼
又沒有什麼不可告人的事
...(恕刪)

你的 ATM 提款卡設那麼複雜的密碼幹什麼?
又沒有什麼不可告人的事。
作者為網路嘴砲家,長期關注論壇筆戰動向。
關機時"顯示有其他使用者連線中 關機則會切掉其它人的連線"

我記得會出現這個就是XP遠端連線才會出現
樓主不知道是不是中木馬了
最好掃掃毒

這種亂刪人檔案的真是猖狂
\\pc\c$...應該只有在區網內的電腦可以這樣的輸入找到其他台電腦
外網沒辦法直接輸入,進而刪除你的電腦

所以,提供以下方式供參考
1.工作管理員內有無怪怪的程式
2.遠端桌面連線
3.分享器內dmz & nat的設定
4.安裝firewall軟體,個人推comodo firewall
個人的感覺~ 這是從網芳入侵所造成的~

如果是使用遠端桌面連線的話~ 那原來的使用者會被踢出~ 且回家看到的畫面應該是卡在登入中的畫面~

關機的時候並不會有另一個使用者正在連線的提示~ ( XP 同一時間只限定 1 人使用)

會出現這個提示都是因為網路芳鄰還有人在使用中~ 可以試著使用 netstat -n 去詢問有誰連入~

至於為什麼會有這種情形發生~

前面幾個版友有提到 D$ C$ 的設計~ 預設值是開啟沒錯~ 但沒有加入「網域」的電腦, 是無法使用這招入侵的~

因為會尋問登入使用者的帳號及密碼, 如果空碼預設是空白~ 那也無法登入 (本機安全原則預設密碼空白不給登)

剛剛翻了翻~ 我個人是覺得~ 這次的入侵是由分享器那安全控管所造成的漏洞, 但反過來~

入侵的人應該就在您附近~

如果很不爽這事的話 就報警處理吧~ 在附近要抓應該很容易~
錯誤


此帳號已經停止使用,文章以被系統自動清除,部份內容將不顯示
TeotwawK Hayabusa wrote:
可是小弟先在正在上的...(恕刪)


windows base的SID,並不是這樣組成的吧,你講的應該是unix base
刪除預設共享的指令:
net share x$ /delete
x = 磁碟機代號
但是 XP 系統重新開機之後,預設共享又會出現,所以要寫一個批次檔(副檔名是 .bat),每次開機都要執行一次
例如你有 C、D、E 三個磁區,批次檔的內容就這樣寫:
===== 從這裡開始 =====
net share c$ /delete
net share d$ /delete
net share e$ /delete
net share admin$ /delete
===== 在這裡結束 =====

最後的 admin$ 就是安裝系統的磁碟機,所以也要刪除這個共享
喵~~ 滑鼠不能當飯吃,但可以混飯吃
由於已透過分享器出去,所以在 NAT 內,internat 是不可能主動用遠端登入,遠端桌面
(當然,前提是分享器是入門級,沒再設定 local ip 對應 public ip)
就算有後門程式,後門程式要主動對外連線,再由遠端控制這台,技術難度會高些
先查內賊吧! ( PS. 無線確定關閉嗎? 有可能以為關閉,實際上沒關 , 建議直接鎖 MAC )
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 8)

今日熱門文章 網友點擊推薦!