如何知道電腦被駭入鍵盤測路程式??? - 資安

Adele avatar
By Adele
at 2006-12-02T21:34

Table of Contents


其實一般的這些程式就算木馬了吧~
你可以在開始->執行->輸入cmd 之後會出現windows的命令列模式
再輸入netstat -an 一般來說 在你沒上網時 或沒開啟一些應用程式
的線上更新時 會開的PORT通常是139 445 443 80 之類的正常port

所以如果是有其他的port 如:8001...就非一般常用的port
加上去看一下非一般port所連的ip位址是什 如不是正常的網站
就代表有可能
有中木馬了 這是很簡單的判別方式

如有錯誤 請多指教

※ 引述《fct ()》之銘言:
: 看到這個問題我想到~以前我也曾經被駭過...
: MSN的談話內容全被知道, 也被害得很慘 = =
: 請問像這種問題該如何知道被測錄呢?
: 可以直接從PC中檢查出來嗎? 還是有反監測的程式呢???
: 謝謝!!!
: ※ 引述《blluesky (不想玩ptt了)》之銘言:
: : 請問大大該怎麼處理?
: : 如果要重灌的話 有什麼是必要重新刪除的呢?

--
Tags: 資安

All Comments

一些網頁不能開?

Lydia avatar
By Lydia
at 2006-12-01T06:26
有一段時間了... 快兩個禮拜了吧 我連奇摩首頁都開不起來..還有無名相簿(這兩個比較常用) 一直都是無法顯示網頁.. 但是其他pchome..google........等等都可以 跟我用一樣網路的都沒這問題 再找不到原因就要重灌了= = - ...

如何知道電腦被駭入鍵盤測路程式???

Jessica avatar
By Jessica
at 2006-11-30T09:36
看到這個問題我想到~以前我也曾經被駭過... MSN的談話內容全被知道, 也被害得很慘 = = 請問像這種問題該如何知道被測錄呢? 可以直接從PC中檢查出來嗎? 還是有反監測的程式呢??? 謝謝!!! ※ 引述《blluesky (不想玩ptt了)》之銘言: : 請問大大該怎麼處理? : 如果要重 ...

我的首頁被綁啦!而且不是只有我一個

Susan avatar
By Susan
at 2006-11-30T09:26
試試看 http://nomo.myweb.hinet.net/ 我前陣子也是被綁, 在這裡找到解的... ※ 引述《kane0206 (士淵)》之銘言: : 剛剛吃飽飯開機 : 發現首頁被一個http://www.my123.com/死阿六仔網站綁了 : 我東搞西搞了很久 -- - ...

檔案刪掉又出現 ??

Barb Cronin avatar
By Barb Cronin
at 2006-11-28T17:17
我今天處理一個抽取式隨身碟的問題, 裡面檔案有各種形式(doc.xls.等等...) 都是 O byte 試圖刪除之後,再回檔案夾看 東西又跑出來了,我用費爾木馬移除程式 也都殺不掉...會不停的再生... 這個是怎麼樣的問題?要怎麼處理呢? 謝謝。 - ...

卡巴斯基6.x 發生錯誤的解決方案

Emily avatar
By Emily
at 2006-11-28T02:00
※ [本文轉錄自 AntiVirus 看板] 作者: kamenrida (阿凱) 看板: AntiVirus 標題: Re: [方案] 卡巴斯基6.x 發生錯誤的解決方案 時間: Tue Nov 28 01:57:05 2006 ※ 引述《lostname (never mind)》之銘言: : 剛剛收 ...