我的防毒防駭經驗及問題 - 資安

Jacky avatar
By Jacky
at 2004-11-18T12:59

Table of Contents

我曾經中毒及被入侵(硬碟重要資料被刪,pchome及yahoo的相簿被竄改...)
上了著個版後並爬文學習
開始將帳號設密碼(非普通數字及單字)而是以中文注音想一句話
來符合複雜性(包含大小寫約10多個),密碼第一個字不用數字...
使用者名稱(Administrator)也用中文
登入時不用tab鍵轉換而用滑鼠,因為看書上說有些駭客軟體盜密碼市以鍵盤敲擊紀錄
或字典暴力法...etc..

並於控制台-系統管理工具-服務&安全性項下
停用了許多關於遠端存取及共用的服務:如remote registry
也把XP預設共用功能依書本上用筆記本作一個dat檔置於:
C://Document and Setting/All Users的啟動項下
也在板上學會要使用the cleaner,spybot,hijack this等軟體
找廠商重灌時還先要求不要上網先Windows Update
電腦拿回來後先向同學借已下載好的XP SP1 的重大安全性修正檔
灌好後才將電腦上網並update
NortonAntiVirus2004,the cleaner,spybot等軟體的病毒定義...
最後再於安全模式(不含網路功能)下掃毒(有關閉系統還原功能)

可是我至今仍覺得有人在遠端控制我的pc
例如剛開始使用kkman3beta上網都沒問題
可是最近上yahoo時常看見無法連結首頁的情況
最下面文字說明是:
"正在開啟網頁http://www.yahoo.com.tw的敘述變成http://210.200.180.85
雖然連線中但無法開啟首頁,動作被取消了(我的首頁設定未被竄改)
kkman瀏覽網頁時常中途無緣無故被關閉
又在連線中常有對話方塊要我下載: Macromedia Flash Player7
不過我一直按[否]還是不停出現

請問
當我在Windows Update時spybot或the cleaner常出現登入檔的值被更改
是正常的嗎
有時都很疑惑要按[允許變更],[reset alarm],還是[ignore]才好
例如會出現
category:ActiveX Distriution Unit
change:key added
entry;{641512B-B978-451D-A0D8-FCFDF33E833C}

category:User-specific browser toolbar
change:Value added
entry:{0E5CBF21-D15F-11DO-8301-00AA005B4383}
或有關 IT Bar Layout的值更動等等

請問在作防毒軟體病毒定義檔update時registry entry的值會被更動嗎
因為我不會判斷登入檔的項目,雖然有用"執行"regedit開啟登入檔看過
也試用過Super Rabbit過

還有什麼是我忽略沒做到的
因為我不隨便下載不明軟體也不用OE收信
先謝謝各位的賜教

--
Tags: 資安

All Comments

電腦遭到攻擊?

Genevieve avatar
By Genevieve
at 2004-11-18T00:50
我裝的防毒軟體是Norton 2005 今天發出緊訊顯示有人要試圖存取我電腦裡面的東西, 路徑是: G:\windows\system32\sysarchive.exe 請問這是電腦遭到攻擊嗎? --- 我msn有開,但是沒有人跟我要東西或是傳東西, severU也沒有顯示有人登入 - ...

請問一下...

Heather avatar
By Heather
at 2004-11-07T13:46
什麼情況下... 封包有一直傳送,但我一直接不到... 所以我一直沒法上網... 這是為啥呢...重灌過了... 有沒有啥解決的方法阿阿阿... - ...

bbs

George avatar
By George
at 2004-11-06T22:39
請問一下..電腦在正常情況下(自以為) 為什麼不管我用pcman還是kkman都開不了bbs 我可以連上網路 跟 開msn...也可以用ie開網頁 但是只要用kkman就連普通網頁都開不了 何況是bbs 是電腦內部設定有問題嗎? 還是中毒?(我明明就重灌) -- 算命的說.... 我將會跟一個在 出生的 ...

res://C:\WINDOWS\System32\shdoclc.d …

Robert avatar
By Robert
at 2004-11-04T20:39
※ 引述《LoveAgain (LoveAgain)》之銘言: : ※ 引述《veras (Life Goes On)》之銘言: : : 網路可以連線 但是無法開啟網頁阿 : : 請大家舊舊小女子吧 : 到控制臺的網路選項設定 DNS 已經改成我們學校的 但還是一樣的情形 - ...

res://C:\WINDOWS\System32\shdoclc.d …

Hardy avatar
By Hardy
at 2004-11-04T19:51
※ 引述《veras (Life Goes On)》之銘言: : 網路可以連線 但是無法開啟網頁阿 : 請大家舊舊小女子吧 到控制臺的網路選項設定 DNS - ...