怎麼知道有無被監看? - 資安

Caroline avatar
By Caroline
at 2010-05-06T19:38

Table of Contents

※ 引述《johnsswu (wujohn)》之銘言:
: ※ 引述《headsouth (summer)》之銘言:
: : 前陣子電腦請人重灌
: : 不過因為和那個人不是很熟
: : 最近又聽到一些關於他的不好傳聞
: : 有點擔心
: : 想請問有什麼方式可以檢查
: : 自己的電腦有沒有被灌什麼間諜軟體
: : 可以監看我的電腦活動之類的?
: 用autoruns檢查系統是否有被註冊什麼不明的程式
: 用process explorer 檢查是否有不明的程式在啟動
: 用tcpview , current port,netstat 查看是否有不明連線 , 並檢查連線的ip與地址
: 用2套不同的防毒軟體每周完全掃描一次

似乎忘記 dll injection
當然也有 rootkit 的可能
甚至該惡意代碼可能只有在特定時間才會啟動

不過我覺得改系統設定比較符合我的 style
改的很脆弱,非常容易進入
這樣還可以避免被發現

--
Tags: 資安

All Comments

賽門鐵克一直彈警告

Lauren avatar
By Lauren
at 2010-05-06T15:34
※ 引述《AbyssRanger (城市遊俠)》之銘言: : 我的電腦是安裝賽門鐵克防毒軟體 : 大概最近幾個禮拜只要一連上網 : 就不時會有這樣子的警告跳出來: : _______________________________________________________________ : 攔截IP位 ...

怎麼知道有無被監看?

Heather avatar
By Heather
at 2010-04-26T12:37
前陣子電腦請人重灌 不過因為和那個人不是很熟 最近又聽到一些關於他的不好傳聞 有點擔心 想請問有什麼方式可以檢查 自己的電腦有沒有被灌什麼間諜軟體 可以監看我的電腦活動之類的? - ...

網頁執行nmap

Elvira avatar
By Elvira
at 2010-04-24T15:20
請問我在網頁去執行遠端主機nmap的時後 因為有些指令需要root的權限 所以我用了chmod 4755 /usr/bin/nmap 但顯示 Starting Nmap 5.00 ( http://nmap.org ) at 2010-04-24 16:28 CST NSE: Loaded 0 sc ...

開機時出現 RUNDLL 載入發生錯誤

Genevieve avatar
By Genevieve
at 2010-04-22T11:57
※ 引述《loveself (鄭小凡)》之銘言: : NOTEBOOK開機出現錯誤訊息 : 題目RUNDLL : 內容為 : 載入smvh.odo時發生錯誤 : 找不到指定的模組 : 請問該如何可以解決,謝謝 1. 執行regedit, 視窗分左右兩邊, 以下說到....請在左邊點選 2. 到 HKEY_LO ...

有推荐的 UTM 嗎 ? 20人以下企業 ...

Anonymous avatar
By Anonymous
at 2010-04-21T22:50
最近有個老闆問我 , 有沒有辦法可以限制他大陸那邊的員工上 QQ 我第一個想到的是 UTM 這樣的產品 有些防火牆 還要加 AV 或者是 IDP 的功能才有支援 不知道大家有沒有推薦的 防火牆或者是 UTM 功能主要要擋公司內部員工上 QQ 或者是 MSN 跟 Skype 如果能夠做到除了擋 ...