回精華區
作者, 信區: nckucc
標題查是否有被裝後門程式 windfox
時間07/02/23
1.找可以掃你電腦 port 程式,看看有沒有可疑的 port ,比如說在命令列模式
  打入 netstat -a ,會列出正在 listeng及連線中的 port ,看看有沒有不該
  開的。網路上可以找到套件觀看哪個 port 是由哪個程式開啟。
2.用工作管理員列出正在執行的 process,自己過濾可疑程式。
3.通常後門程式會採用開機時執行,檢查有沒有奇怪的服務,或是奇怪的程式在
  開機時執行,開機執行的程式可以找工具程式幫你列出來,有的首頁綁架程式
  也可以這樣過濾掉。
4.檢查有沒有被偷植入帳號,三月初,我在學校的電腦被人透過網路偷植入 "admin$"
  這個隱藏帳號,這是我碰過最狠的一招,因為偷植入帳號走的是系統提供的大
  門,針對後門的管理要件完全不存在。三月初那個事件也回報該回報的單位了
  ,在兩天內追查出入侵地址是哪家網咖,也去那家網咖了解過,考慮到可能是
  認識人所為,就把這件事申請結案,不過這個入侵事件是在網路上可以下載的
  駭客套裝軟體所能完成的功能,所以既然你的電腦曾經可能被入侵過,也要小
  心不要碰上同一軟體。
精華選讀←離開[主題上]主題下(k)上篇(j)下篇S/a搜尋 G串列 TAB精華 ↑↓捲 Pg/Space翻