僵屍網絡 受害PC 目前作業系統已換成 Linux Ubuntu 16.04 LTS

用 Linux 沒有安裝任何防毒裸奔上網已經快十年
Linux 中毒的幾率少得不值得一提(擁有優良的權限管理機制)
一般上值得關注的是 Zero-Day Vulnerability
但是開源最大的好處就是只要有人發現問題
大家也就能立刻發補丁把漏洞補起來

比起閉源的 Windows
你永遠也看不見黑箱裡賣什麼藥
一旦出現漏洞
即使你是有能力把漏洞補起來
但實際上你也不能那樣做
只能坐着乾等一天又一天
祈禱微軟早日採取行動

Google Discloses Windows Vulnerability That Microsoft Fails To Patch, Again

更諷刺的是當你付費買正版了
微軟還會偷偷收集你的資料

Don't use Windows 10 - It's a privacy nightmare
Kadaj wrote:
用 Linux 沒...(恕刪)


漏洞補的速度都是伺服器套件最先解決 漏洞也看影響層面
再加上你所說的權限深入控管 要在linux桌面上找碴似乎沒有有效的方法
黑客要亂來高成本低回報 除非...有大量的閉源東西引入擴充便利性
而那些東西有問題 但這樣子底層還是開源 到時網路上再一個教學防範不就毀了
所以只能拿伺服器開刀 用來引導不明所以的人兩者安全性一樣的錯覺
不過雖說本機安全無虞 但是網路是不安全的 上網個資要小心

tjyang wrote:
看不是很懂,小聲問...(恕刪)


差不多是這意思

aabbcc81502 wrote:
主機不用棄用 就...(恕刪)


目前可用的方法都無效 包括拔硬碟去別台主機安裝系統 再拿回來啟動 都試過了 您若方便我很樂意整台主機拿給您試試

lukwama wrote:
變殭屍跳板的關鍵不...(恕刪)


主機在這 您要試試嗎?

細節真的不想描述了

該花費的也已經花費了

您願意試試嗎?

Kadaj wrote:
用 Linux 沒...(恕刪)


因查詢結果與您說的差不多

所以對微軟作業系統完全放棄

看了大家的熱心回覆 很謝謝各位的意見

但有些問題我必需要指出
我之所以找自由固件 是為避免下一次感染
Linux 我就算不會 硬著頭皮也要學著用
這句話 是因爲現有感染 我拿給專業處理
也無法清除 遇上真的懂的 只跟我說 你這只是上網使用 你追究這麼多做啥? 能理解嗎? 理解萬歲!
farmer886 wrote:
Coreboot ...(恕刪)


我問的是
台灣自由固件的討論社群 有沒有
如果有 該怎麼找 如果沒有 那就算了
理解萬歲!

外文網說的很清楚 那些版子有支援一清二楚
我要問的是有實做並已經使用該固件的使用者 有沒台灣社群可供參考?

我表達能力不好 請多包涵

文中指出 我現在方向是否正確 就這樣 方向對不對怎變成我在尋找操作細節了? 若有誤導的地方 先跟您說聲抱歉!
CHOER wrote:
如同前幾樓所說這方...(恕刪)


K大 j大 所說Linxu 的細節 我鴨子聽雷 完全不懂 那是我完全陌生的領域 之所以發問 是感染無法清除 僅此而已

我分不清楚 自由固件刷新後狀況 想詢問已實做的使用者的經驗 或者有沒有相關社群就這樣 謝謝你

我不想描述細節 每次講 就像我在講神話故事 主機在高雄 我寄過去都可以 您方便嗎

我無意否定您的說法與意見 事實勝於雄辯
您來試試可以嗎? 若您可以清除 主機送您都可以 感染同樣的惡意程式的主機有兩台 不同主機找不同公司各兩家重置系統了 中間我試著操作的工具就不講了 全數失敗 就這樣 您是資安高手 掃描報告隻字未提 想必有以教我 還請您多多指教 到底問題出在哪

建國路上 我操作給他看 只有一間跟我講 版子換了沒 只是上網的電腦 我追究這麼多做啥 就這樣! ok?

如果違反版規我也認了
就掃描報告 識者可以跟大家說一下我的情況是什麼好嗎?
該工具下載論壇
https://www.bleepingcomputer.com/
有質疑請去這論壇提出您寶貴的駁斥意見
我萬分的期待 代表我神經過敏 其實我的電腦是乾淨的

如果同樣使用繁體中文語系 沒辦法看懂我提問的問題點 我再描述細節一次

遇到異常 追查原因 確認感染 無法清除 放棄主機 重新建置 需要嘗試陌生領域 詢問有經驗的使用者 我現在這樣做 方向正確嗎 或者有討論社群可供參考

沒問怎麼該怎麼去操作的細節 請問我是文字中那裡讓您這樣認為? 若只是對掃描報告視而不見
也請您停止發表您的高見 直接給我您的署名
與發表文章關鍵字 謝謝 如果有請千萬千萬一定要讓我知道 因為半年來我只能找到外文網站有相對應的文章 看外文網頁看到真的很想吐了 若有您的大作必定前去拜讀

繁體中文表述 若還是有什麼問題 請您提出 我會再補充 謝謝您的指教!


借您的回覆引言 重申一次問題 望勿掛懷
若有冒犯的地方 請多多包涵!
還蠻好奇的..

你可以說說看花了那些時間做了甚麼測試?既然你要詢問.提供足夠的資訊是基本的吧。你所提問提供的資訊太少
可以的話可以重新加註在第一篇上,讓其他人也快速知道你的問題點。
說有問題的主機板或筆電型號? 使用哪一間網路公司? 上網需要輸入帳號密碼還是不用?
重灌有確實砍掉硬碟整個安裝正版新系統嗎? 拿去店家重灌完現場有測試有問題嗎?

安裝是正版的win 7 嗎? 你原本的win7 Ultimate 和office是在店家還是網路購買? 盒裝還是隨機版
有裝防毒軟體嗎 哪一間呢?


檢查殭屍網路不一定要去抓啥特別的報告軟體,看了一下功力不夠實在看不出甚麼特別異常的地方

但是除了這些關門軟體外
你可以先用win內建軟體,
工作管理員/系統資源器 檢查奇怪的程序 開機執行那些常駐程式,
重開機 netstat -n 查詢開機是否有連線到特別位置 這兩個就可以簡單查詢追蹤了了。

至於google搜尋需要認證
其一是你家網路問題,拿到有問題被黑名單的ip或網域, 換ip清cookie試試
其二是你google帳號有問題,所以每次用chrome登入後,用google服務都會要求驗證碼。 更換chrome帳號和清掉cookie試試看。

我在台北而且也沒這美國時間一條一條的看你的程序 所以只能盡量麻煩您提供資訊。


你在外國網頁看到問題,何不也在外國網頁發問看看?
aabbcc81502 wrote:
還蠻好奇的..你可...(恕刪)


謝謝您

您是正面回應我的問題

您也指出該把問題與裝況描述清楚
這點我認同 但我本意是以放棄清除惡意程式
改以提問 避免下次感染
但我會依您的建議更改主文 您說的對

掃描報告指出 遠端主機重新修改我的防火牆設置 請問您 這樣正常?

實體網路線無連接 連網路驅動無安裝

發生遠端修改防火牆設定 這不科學啊!
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 7)

今日熱門文章 網友點擊推薦!