NTUEE_SI 板


LINE

※ [本文转录自 NtuDormM8 看板] 作者: Tynger (男八网管) 看板: NtuDormM8 标题: [网管]被锁ip但扫不到毒 时间: Mon May 15 16:01:22 2006 自从计中开始启用自动锁ip後,有许多人被锁了ip 但用扫毒程式扫的结果却跟他说没有病毒 以下我先列出几种我遇过有可能误判你的电脑为中毒的情况: ------------------------------------------------------------------------- [CERT_FTP]、[CERT_TELNET]、[CERT_SSH]: 以上三种都是判断你在某时间间隔内,对该服务port的连线数超过一定程度 所以似乎有case是由於你连线的站台一直连不上,但你的连线软体用极快的速度 一直帮你重新连线,导致你被计中的系统判定为中毒而被锁。 ------------------------------------------------------------------------- 其他: 你使用的P2P软体去占用到一些well-known port ------------------------------------------------------------------------- 如果上述情况都跟你的状况不符,最有可能的原因就是你的病毒定义码不够新 所以你的防毒软体没有办法帮你扫出该病毒来。 这边列出被锁後建议的处理方法: 1.下载最新的扫毒程式来进行清理,底下为趋势公司的System Cleaner,会帮你扫描 并结束记忆体中所有的恶意程式,将恶意程式从registry entries以及系统档里移除, 最後还会扫描并删除所有硬碟里的恶意程式(将第二个连结的病毒更新码的压缩档解开後 再将第一个连结的system cleaner放到该资料夹)。 http://www.trendmicro.com/ftp/products/tsc/sysclean.com http://www.trendmicro.com/download/zh-tw/pattern.asp 2.如果还是扫不出病毒来,你有可能被殖入了隐藏式的後门或木马程式。请先关闭所有你 目前正在使用的网路连线,再到命令提示字元底下,键入 "netstat -n",它会列出你 的电脑目前所有对外的连线,如果有异常的连线存在,那可能就是它的问题了,这时可 以照着http://cert.ntu.edu.tw/security/detail.htm#d9来作进一步的检查。 关於移除後门程式,以下是计中的网安里的建议: =============================================================================== | | | 当使用者检视检查工具列出主机中正在执行的process时,马上会有人想问的问题是, | | 我又不是Windows的专家,我怎麽知道哪些process是正常的,哪些process是可疑的 | | 呢?建议大家可以将process名称输入到网页搜寻引擎(例如http://www.google.com)。 | | 如果搜寻结果是Windows系统的process就不用担心,如果找不到或者找到是恶意程式 | | 的话,请至该程式的所在档案夹中删除该执行档。有时候使用者会遇到程式正在执行 | | 无法删除的情况,可以启动「工作管理员」(按CTRL+ALT+DELETE键),从「处理程序」 | | 中结束该处理程序。如果还是无法删除该执行档,就需要从安全模式开机,再将该执 | | 行档删除。 | =============================================================================== 希望大家在扫不出病毒时,能照着上述的情况来一一排除你因为同样原因再被锁的可能性 之後,再寄信请我帮你解开。再提醒一次,连续因同样原因被锁者会加锁一个礼拜。 如果你寄信来请我帮你解锁时没有特别提的话,我也会视为你已经照着以上步骤作过,而 不再特别提醒了。 最後一样,有任何问题欢迎与我联络。 --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.30.84
1F:推 swarm:好文借转喔 ^_^ 05/16 02:13
--



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 210.85.36.186







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Gossiping站内搜寻

TOP