請大家一起幫忙來獵殺駭客-----這是轉貼一封電子信的內容 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

--帳號停用中--

歡迎大家到 http://hackland.all.at 版主人不錯喔


請大家一起幫忙來獵殺駭客

首先請看以下這封信:

help me!!!我是第一次來到這個網站,這堹u是有很多關於hacker 的東西,我覺得你的網業做得很專業,因為我是不會寫程式,所以覺得有很多東西都不明白,不過有一些東西如用軟件我就較易理解,其實為什麼我會看hacker網業,就是有一個很重大的原因,就是學會保護自己的電腦,我是hacker的大受害者,自從幾個月前,開始發覺上了網後資料會自動傳送資料,當時我想應是hacker做的好事(自從那次後,我的網上生活方式有很大的改變,想起來真是想哭....),所以我便裝了zonealarm 個人免費版,之後我想應該沒事吧,不過一樣發zonelarm 的紅色(upload)和綠色(download)圖示不停閃動,當時我只是看網業,應該只有綠色(download)閃動,但為何有會有紅色(upload),莫非有人想取和看我電腦堛爾禤,於是我便把zonealarm的 security的internet和local調到high,之後情況都是沒變,過了差不多一個星期,在我開電腦後,當時我正在看電視,開機完成後,電腦的硬碟聲還沒有停過,我覺得很奇怪,於是去看看,原來我的電腦正在自動format,我立即按alt+del+ctl來取消那個指,之後便hold 機,我便按主機的reset,不過一開機,window就入不到了!!而我當時所有重要和容量多的資料如mp3和game都被delete了!真是很慘,幸好還有少許資料在電腦內!!不過為何他可以破我的zonealarm??大約用了幾小時來重新安裝window98se和幾個星期來安裝其他軟件,mp3,應用程式,真星煩死了!!為免這類事件再發生,我便用trojan remover最新version來檢查有沒有trojan,結果沒有.而且再安裝trend pcillin 98(oem版)和已經更新病毒碼以防病毒!!另外再安裝bigfix檢查和更新所有安全漏洞.最後再安裝zonealarm,和在zonealarm的security選了block server加強防範hacker,而且上網後我都會開啟internet lock,我選internet explorer可以pass lock,所以其他程式想與外界傳送資料就不可以了,只有internet explore可以,我認為用這些方法可以有效防範這個有心的hacker,結果沒有用,他一樣可以存取的資料,我見到zonelarm 的紅色(upload)和綠色(download)不停閃動,我所有防範都白費了(有點想哭...),其實這個hacker已經害了我差不多五個月,我只有用一些消極的方法,就是淩晨大約三四時才上網,但沒有用,因為每次我看網業時,他都令我不能download 網業來看,令到電腦沒有反應!!要我要重新connect,不過都是沒用,因為我一上網後,他總會知道我正在上網,而且令我上網沒有反應!!之後我用trojan remover檢查,結果沒有trojan.還有在上網後,數據機狀態會由50657變為53333,r另外再用proxy看網業.這些情況維持了幾個月.我覺得這位hacker太賤,不過他真是不配做hacker,連續幾個月令我上網很難觀看網業,我想問一問網主知道有什麼軟件可以阻止和報復他嗎???如有小弟必感激不盡!!謝謝!!

看了之後真的覺得目前網路上充斥太多這種只會拿「特洛依木馬」去害人的無聊份子。

所以我決定針對一般上網族及初學者寫一系列有關「如何獵殺、反追蹤只會玩特洛依木馬小子」的文章,但請大家幫個忙,提供我目前有關知名或常見「特洛依木馬」的名稱或程式,我真的很少在玩木馬,所以對網路上流傳的知名木馬很少研究。

我想寫的方法是至少要能夠防堵所有這些個比較知名木馬的方法,還有如何反追查是誰在入侵你,及如何防堵這些入侵。至於反制攻擊就不必了,因為這樣你也觸犯法律了。

所以需要大家提供給我木馬的名單,及下載處或程式,這樣我才可以確定我寫出來的東西至少能夠防堵這些個木馬,不會讓你還被這些木馬入侵,所以我需要實際的木馬來測試以確保內容沒有問題。

希望大家能幫個忙,當然也願意出來幫初學者的我更歡迎。

我發現我針對初學者寫的文章實在是太少了一點,有點不太公平的感覺…….

不過我本來是希望有人能夠幫我寫這部份稿子的說,唉…..

Bruce


--------------------------------------------------------------------------------

--------------------------------------------------------------------------------

Taconet(章魚網)新春好禮大放送!

Taconet為了感謝網友的長期支持和愛護, Taconet特別取得全國第一品牌( elead ) 高品質的車用免持聽筒的網路總代理,以優惠超低價回饋給網友。e-lead車用免持聽筒, 乃是榮獲國內四大車廠指定安裝的標準配備,品質當然值得信賴。 詳情請看http://elead.tacomart.com

網路集體採購可享受更超質的優惠價格(買5支送1支)
這等好康的事, 您還等什麼, 為了您的安全(專心開車), 健康(遠離電磁波),避免受罰(今年立法通過開車需用免持聽筒通話,否則處以罰緩3000元), 您還等什麼趕快進入搶購! 慢來就等不到囉! ^_^.....

--------------------------------------------------------------------------------
如果您不想再訂閱 Hackland 地下電子報 可以到此取消訂閱
此電子報由[八足資訊]章魚電子報系統代理發行!
歡迎蒞臨參觀指教,訂閱更多精采的電子報

回覆
會員

看完你的文章
我覺得這位老兄真是太神奇了
連你重裝系統後都能再次連上
你是用固接的嗎
看你的說明應該是一般數據機撥接吧
想不出來他是用啥方法
知道你連上線的IP
你應該檢查看看你原先安裝的那些程式裡面
是不是被人放入木馬了
我是指安裝程式或是中文化等等
希望你的程式都是從安全的地方下載的
也許你可以試試看
如果只安裝作業系統其他軟體都先不裝
然後上線還會這樣嗎
基本上zonealarm雖然不是太有效
可是應該沒那麼容易被破解吧
網路上也有看到發現漏洞
可是能將別人的電腦弄成這樣嗎
我想你一定是太有名了
還是不小心追了別人的女朋友吧
回覆
會員

世界上有6000多隻木馬.....
pcc98 or 2000 掃不到的很多....我也有...hehe
被駭時,去用ms-dos in start menu...
type in netstat -a -n
會出現3分鐘內所有的連線位置
超完ip address 以後找你的ISP, 如:hinet,seednet,msn,aol,ect...
在叫ISP幫忙...

這裡有一份木馬表....只有一些有民的...and defult ports, defult ports usually can be changed, depand on the trojan it self...

this list was written by tHe MaNiAc
Satanz Backdoor|666
Silencer|1001
Shivka-Burka|1600
SpySender|1807
Shockrave|1981
WebEx|1001
Doly Trojan|1011
Psyber Stream Server|1170
Ultors Trojan|1234
VooDoo Doll|1245
FTP99CMP|1492
BackDoor|1999
Trojan Cow|2001
Ripper|2023
Bugs|2115
Deep Throat|2140
The Invasor|2140
Phineas Phucker|2801
Masters Paradise|30129
Portal of Doom|3700
WinCrash|4092
ICQTrojan|4590
Sockets de Troie|5000
Sockets de Troie 1.x|5001
Firehotcker|5321
Blade Runner|5400
Blade Runner 1.x|5401
Blade Runner 2.x|5402
Robo-Hack|5569
DeepThroat|6670
DeepThroat|6771
GateCrasher|6969
Priority|6969
Remote Grab|7000
NetMonitor|7300
NetMonitor 1.x|7301
NetMonitor 2.x|7306
NetMonitor 3.x|7307
NetMonitor 4.x|7308
ICKiller|7789
Portal of Doom|9872
Portal of Doom 1.x|9873
Portal of Doom 2.x|9874
Portal of Doom 3.x|9875
Portal of Doom 4.x|10067
Portal of Doom 5.x|10167
iNi-Killer|9989
Senna Spy|11000
Progenic trojan|11223
Hack?99 KeyLogger|12223
GabanBus|1245
NetBus|1245
Whack-a-mole|12361
Whack-a-mole 1.x|12362
Priority|16969
Millennium|20001
NetBus 2 Pro|20034
GirlFriend|21544
Prosiak|22222
Prosiak|33333
Evil FTP|23456
Ugly FTP|23456
Delta|26274
Back Orifice|31337
Back Orifice|31338
DeepBO|31338
NetSpy DK|31339
BOWhack|31666
BigGluck|34324
The Spy|40412
Masters Paradise|40421
Masters Paradise 1.x|40422
Masters Paradise 2.x|40423
Masters Paradise 3.x|40426
Sockets de Troie|50505
Fore|50766
Remote Windows Shutdown|53001
Telecommando|61466
Devil|65000
The tHing|6400
NetBus 1.x|12346
NetBus Pro 20034
SubSeven|1243
NetSphere|30100
Silencer |1001
Millenium |20000
Devil 1.03 |65000
NetMonitor| 7306
Streaming Audio Trojan| 1170
Socket23 |30303
Gatecrasher |6969
Telecommando | 61466
Gjamer |12076
IcqTrojen| 4950
Priotrity |16969
Vodoo | 1245
Wincrash | 5742
Wincrash2| 2583
Netspy |1033
ShockRave | 1981
Stealth Spy |555
Pass Ripper |2023
Attack FTP |666
GirlFriend | 21554
Fore, Schwindler| 50766
Tiny Telnet Server| 34324
Kuang |30999
Senna Spy Trojans| 11000
WhackJob | 23456
Phase0 | 555
BladeRunner | 5400
IcqTrojan | 4950
InIkiller | 9989
PortalOfDoom | 9872
ProgenicTrojan | 11223
Prosiak 0.47 | 22222
RemoteWindowsShutdown | 53001
RoboHack |5569
Silencer | 1001
Striker | 2565
TheSpy | 40412
TrojanCow | 2001
UglyFtp | 23456
WebEx |1001
Backdoor | 1999
Phineas | 2801
Psyber Streaming Server | 1509
Indoctrination | 6939
Hackers Paradise | 456
Doly Trojan | 1011
FTP99CMP | 1492
Shiva Burka | 1600
Remote Windows Shutdown | 53001
BigGluck, | 34324
NetSpy DK | 31339
Hack?99 KeyLogger | 12223
iNi-Killer | 9989
ICQKiller | 7789
Portal of Doom | 9875
Firehotcker | 5321
Master Paradise |40423
BO jammerkillahV | 121


我只是入過而已...
有事email...

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。