電腦被開後門導致有許多帳號都被盜走,在重灌時只有將系統碟格式化,另一顆硬碟保留一些重要檔案(包含系統碟中的一些檔案)沒有格式化,請問這樣有可能還是在被開後門的狀態嗎?
有用發毒軟體檢查電腦,也有用windows內建防火牆找,都沒有找到任何威脅,重灌前也是找不到威脅,這樣還有辦法確認是否安全嗎?

更1/25 9.48
剛有使用另一個掃毒軟體去掃整台電腦,在備份的資料裡有隔離一個.exe出來,請問只要將這被隔離的處理掉就可以,還是說有可能會自啟動?
對防毒相關知識不足的我很抱歉只能上網問問了!
給你一個觀念,重要檔案請多備份幾份,遵守3-2-1備份原則
再來你今天掃完,保險起見,把重要資料檔案拉出來,連同另一顆也格式化
如沒辦法,就是找掃毒去掃
再來你的使用方式可能要去檢視一下(Ex.下載來源破解程式、下載盜版影音、到有問題的網站或點到有問題的連結等等),哪個環節造成你中毒
不然中毒被你清除了,使用方式不改變,哪天又會再讓你繼續中毒!!
ThENamEOAO
有將資料拉出來後把原本沒格式化的硬碟格式化
很難說
能夠格式比較好
ThENamEOAO
有將資料拉出來後把原本沒格式化的硬碟格式化
每種病毒、木馬特性不同,要看你是中甚麼,沒這知識又沒備份,只能盡人事
基本上,不能嵌入自動化程序的檔案風險較低,但也有直接附著在所有類型檔案上的毒,所以文字檔、圖形檔照樣會中招,這時只能從檔案大小判斷,但你不可能一一比對。
我的處理SOP,先看中毒訊息 - 查判屬於哪個病毒 - 尋找解毒程式或解決方案 :
.有解毒程式:解毒+修復系統,中毒的檔案大概只能刪除,無法復原,這部分要看人品。
.沒解毒程式 :只能重灌,步驟 :
用其他非WINDOWS OS 開機 -備份要保留的檔案到外接式裝置如USB隨身碟 - 重灌WINDOWS - 加裝可防該病毒的防毒軟體(是的,有些毒可預先偵測、隔離、刪除,但一旦中毒已深就無解,只能刪檔) - 備份系統(萬一再中,可直接還原) - 掃描USB隨身碟 - 觀察一陣子 - 確認沒事就把原檔案灌回去,原來的當備份。

以上,希望能幫到你。
ThENamEOAO
在被駭時並不知道中毒訊息,所以我是選擇重灌,想問要如何得知中毒訊息,因為在中毒時用防毒掃但掃不到任何威脅
只能說 多備份QQ
ThENamEOAO wrote:
在被駭時並不知道中毒訊息,所以我是選擇重灌,想問要如何得知中毒訊息,因為在中毒時用防毒掃但掃不到任何威脅...(恕刪)
那是你的防毒軟體太廢,或是病毒太新抓不到,既然沒徵兆,你如何確認是被駭 ? 照你的說法,你這應該是點選接受某個選項,那防毒軟體自然放行,不會跳出中毒訊息。少上奇怪、陌生的網頁、程式,比較有效,不然就全點拒絕,尤其是重導向到其他網址、視窗、安裝程式的玩意。

以前碰過類似案例,過去一查,對方是硬裝對岸的遊戲外掛程式,順便附贈一堆的木馬給你,暗地裡在背景搜尋有關信用卡、每個ID帳號、密碼,直接把個資扒光。
ThENamEOAO wrote:
剛有使用另一個掃毒軟體去掃整台電腦,在備份的資料裡有隔離一個.exe出來,請問只要將這被隔離的處理掉就可以,還是說有可能會自啟動?
對防毒相關知識不足的我很抱歉只能上網問問了!

已被隔離,就不會被啟動,刪除也OK !
刪除前,先去GOOGLE一下病毒的相關訊息,目前的幾乎都是殭屍病毒,你掃到的都是分身,本體偽裝成非.EXE,或附身在其他系統檔案中,規避掃描,如果是這種,看是否有專用的掃毒程式,不然一再復發,只能通殺、重灌!
ThENamEOAO wrote:
電腦被開後門導致有許...(恕刪)
感謝分享
你系統和防毒軟體都盜版的對不對?那帳號被盜也是正常
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!