電腦中毒了, 資訊中心說, 電腦有木馬....直接封網路 RJ-45

木馬程式使用防毒軟體,很多都掃不到,
我是使用:SuperAntiSpyware這個軟體來掃木馬的,
只要使用免費模式,掃完後再把找到的木馬和有問題的東西都清除,大部份的木馬都可以清掉

如果不想重灌電腦,就先用這個軟體來去除木馬程式看看。
emily-QC wrote:
我實在不想重新安裝 Win10 , 太費工了..(恕刪)

記得沒太嚴重的話WIN10可以回復到全新
現在攻擊手法太多樣了
要是資料沒重要到一個程度
我都直接選擇重灌

有錢學校搞資安大多料敵從嚴
有些許徵兆就先封了再說
不會等到在內部流竄才在哇哇叫

新的APT攻擊對不值錢的用戶
不會有明顯的破壞行為
所以你搬回去用起來沒感覺
但學校的資安產品已經發現有異常
有時這異常可能只是在MITRE ATT&CK框架的發現或橫向移動階段
你搬回去只是讓該攻擊潛伏著

上面看不懂沒關係,給你兩個字做結論

重灌
其實....很大的可能是
資訊中心只是不好意思跟你說實話 ,
其實是因為你兒子因為下載A片,
流量太大影響網路,
所以封鎖了....
只好假借說是中毒。
emily-QC wrote:
兒子把電腦搬回家, 講句實在話, 我用起來就感覺很正常, 沒發現有什麼檔案遺失或損毀
但是呢, 學校電算中心, 直接把學生 IP 封鎖, 造成兒子根本無法上網

電算中心說, 學生電腦有木馬....我實在是不知道木馬在哪邊, 還說要等學生電腦解決完, 才會再度開放網路

我知道可以重灌, 可是那是一件很費時的事, Win10 不是只有作業系統而已, 還有很多軟體要安裝, 其實也很費工

我現在是很想知道, 如何掃毒,不然電算中心說什麼就是什麼, 我也提不出證據, 傷腦筋

當學校電算中心很閒沒事喜歡封鎖你兒子是嗎?
會封鎖你就是因為你兒子的電腦在網路上攻擊別人

這就像是得了流感被隔離後,還要罵政府為啥隔離他.....
完全不想治病,只覺得大家都霸凌他
1.如果是學校宿網,通常資訊中心就是這麼做而已,資訊中心無義務幫你處理
2.如果是民間宿舍或社區網路家用電腦,通常是移除網路Port,等你處理好再接回
3.如果是學校行政或教學電腦,可以請求管理員處理
4.如果是公司電腦(非私帶),可以請求公司IT處理

你的狀況應該是1
建議:
1.自行備份資料、重置Windows 10、安裝防毒、回存資料並掃毒、回灌應用軟體
2.請求學長協助1
3.自行備份資料,花800請坊間公司過工作室協助1未完步驟
4.花1500請坊間公司過工作室協助1

完成電腦病毒清除,向資訊中心回報申請解除封鎖
非常謝謝各位的幫忙....目前應該是解決了....
方法提供給大家參考..

1) 安全模式下, 用 HitmanProPortable 掃木馬, 抓到一隻 , 以及一些 Cookie 追中
2) ESET essp_nt64 , 全模式下 & 正常模式, 全部都掃過
3) 掃完有截圖, 到時再請網管開通網路.....

暫時先這樣交差吧....

Ps.
重灌 OS 對我來說, 不是什麼難事....只是有一堆軟體要安裝, 其實也很累人
就算重新安裝, 沒找到病因 & 防護....我猜沒多久, 還是會中標的,
與其如此, 我選擇掃毒 & 加強防護....

如果 HitmanPro & ESET NOD32 過關....還說有毒, 那我也沒話講,
整台主機丟給電算中心處理, 省的他GGYY 的...叫他提證據出來....

謝謝各位...
emily-QC wrote:
非常謝謝各位的幫忙....(恕刪)

證據就是他們仍然可以從流量偵測到惡意攻擊的模式!繼續鎖網。
你們的觀念就像樓下那個問偵測到445與喜歡混裝防護軟體的用戶一樣。
執迷不誤,也不會學習!
Dinjapc wrote:
證據就是他們仍然可以(恕刪)


我倒覺得樓主的抱怨是合理的
封鎖應該搭配著較精確的告知
讓用戶明白自己是不是使用習慣該改良
還是資安防護系統該改善
不然既使重灌了,過兩天還是會再中

也或許樓主兒子省略了很多沒轉答
樓主跟網友拿到的都是第二三四手資訊...
slash410 wrote:
我倒覺得樓主的抱怨是(恕刪)

遠端看過了 只能說祝君好運
~~~~~~~~~~~~~~~~~~~~~~~~~~~
論壇的iso 工具 庫少碰

一個爸爸還要幫"電機科的兒子"
組9700k高級機 還要去設定raid1
裝一堆程式庫 修圖 看片抓檔軟體

電機科的沒殺過"temp" 不知道系統牆要設公用
不知道讀學校的資源有系統文書實驗室軟體
有電算中心有圖書室資訊組
可以自己搞

還是一個老爸和一個陌生人搞免錢的排除......
哀難怪不想重灌
關閉廣告
文章分享
評分
複製連結

今日熱門文章 網友點擊推薦!