2004-12-19, 12:54 AM | #33 (permalink) |
長老會員
|
看你們說了半天都沒有說到問題的核心!
我把我的經驗說出來供大家參考吧! 我是用WIN2000SERVER SP4 前陣子老是中毒,防毒軟體掃描(當時我是用瑞星2004),掃到木馬病毒能刪除,但是沒多久又中,病毒名稱每次都不同,中毒的檔案也不同,但是症狀都是讓系統變的非常的慢! 之後我想到病毒肯定是隨著開機載入, 再將資料封包藉由網路傳出與傳入,於是我用監控封包的軟替監控,果然不出我所料! 問題找到了, 另一個問題是病毒怎麼進到電腦裡面來的?我才剛灌好作業系統沒多久就中毒,也不用OUT LOOK收信, 所以逛網站,MAIL郵寄都排除了可能性,最後我只好將病毒名稱記下來到網路上找資料,這才發現原來這些病毒是利用PORT掃瞄然後鑽漏洞進入系統以及利用微軟的WINDOWS UPDATE也會進入系統,這下可好,系統的門戶大開了! 怎麼辦呢? 首先我先設定Administrator的管理密碼,我原先沒有設密碼,這很容易讓遠端登入,所以先設定,再來我裝瑞星防火牆,過濾及關閉不常用的PORT,接著在安全模式使用全系統掃瞄,再來使用瑞星DOS版在DOS狀態下再掃描一次,這樣就OK了! 從此我沒有中過毒,系統也變的很快! 我幾個簽約維護的客戶我也用相同的方式他們的電腦也很少中毒! 其實會莫名奇妙的中毒都是蠕蟲病毒,也沒什麼可怕的啦! 牛大,試試看,不行乾脆你用跋辣把電腦炸掉算了,呵呵~~ |
__________________ CPU:AMD K8-4200 X2 MB:A8N-SLI Premium 顯示卡:青雲6600 512MB DDR2 128Bit / SLI/DVI/TV OUT RAM:創見 1GB X4 雙通道 HDD:SATA0:希捷400G/SATA/7200 8MB SATA1:WD 250GB*7200 SATA2:16MBIDE0:Maxtor250G/7200 8MB IDE1:HITACHI 250G/7200 8MB POWER:Enhance 400W 12CM FAN CDROM:LITON 52X DVDRW:PINEER DVR-A10XLA |
|
送花文章: 380,
|
2004-12-19, 11:30 AM | #34 (permalink) | |
長老會員
|
引用:
我也有發現 中毒後,上網就一直往外傳封包 砍掉一隻 接著沒多久又中毒(木馬) 可是我想不透耶 我的是浮動IP 怎麼那麼容易中 其實中毒到不是可怕 麻煩的是我要回家修 時間難安排阿~~ 先謝過虛虛大 |
|
送花文章: 90,
|
2004-12-22, 01:02 PM | #37 (permalink) | |
註冊會員
|
引用:
浮動IP還是實體IP,還是會遭受攻擊 這個問題的解決辦法 就像前面說的先用台IP分享器來試試看 既然常中毒 重灌完後如果沒中毒 先做成映像檔吧~~~ 至少你不用次次重頭灌起 也許有一天您母親也該學會GHOST 而且GHOST不難,對她應該不是問題 |
|
送花文章: 0,
|