作者virtuemood (洁羽)
看板NetSecurity
标题Re: [问题] 怎麽知道有无被监看?
时间Thu May 6 19:38:59 2010
※ 引述《johnsswu (wujohn)》之铭言:
: ※ 引述《headsouth (summer)》之铭言:
: : 前阵子电脑请人重灌
: : 不过因为和那个人不是很熟
: : 最近又听到一些关於他的不好传闻
: : 有点担心
: : 想请问有什麽方式可以检查
: : 自己的电脑有没有被灌什麽间谍软体
: : 可以监看我的电脑活动之类的?
: 用autoruns检查系统是否有被注册什麽不明的程式
: 用process explorer 检查是否有不明的程式在启动
: 用tcpview , current port,netstat 查看是否有不明连线 , 并检查连线的ip与地址
: 用2套不同的防毒软体每周完全扫描一次
似乎忘记 dll injection
当然也有 rootkit 的可能
甚至该恶意代码可能只有在特定时间才会启动
不过我觉得改系统设定比较符合我的 style
改的很脆弱,非常容易进入
这样还可以避免被发现
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 210.70.137.89