July 28, 2004

公開的網路環境是很危險的

Filed under: 電腦記事 — afoofa @ 5:44 pm

以前住淡水自己架 NAT 所以毫無知覺,在台北家裡也是用內部網路,
來到交大有自己的IP非常高興,可是…..沒有安裝任何防毒軟體的小小 Laptop
就好像赤身裸體走在冰天雪地之中。

冷不防的被植入木馬,housecall online virus scan 掃到一個,砍掉該檔之後,狀況依舊。

我到處找尋救援,windows update 沒有新的下載,這意味著我中了新病毒嗎?

下載 Anti-spy.info,檢查每一個 process,不認識的就殺。幾個莫名其妙的 *.exe 和 *.dll 消失了。
重開機…狀況依舊。

開 command 執行 netstat 一看,怎麼辦呢,我的 smtp port 一直狂飆,不管做什麼都很慢,網路慢,系統資源也不是很足,雖然是 X24 1.0xG 256MB 但還是很累地爬著。
開 regedit 看看有沒有該死的病毒 registry ,砍了三四個左右,有些是廣告軟體我看得出來。

再下載 iparmor,掃 process 的時候會列出不是原 OS 造成的 process,還會顯示 producted by IBM 之類的程式出處,又砍了兩三個 unkown 的 *.exe。
奇怪…為什麼還是一直 busy busy 呢?

sniffer 功能一打開,天阿,我竟然在狂送廣告信…..T_T 相信我,這不是我本意阿~
我最痛恨的就是廣告信!…. Q_Q

可是我一直查不到是哪一個 process,每個 process 看起來都在發呆,沒有一直很 busy 的傢伙。
終於….

我在不經意按下掃 process 的 button 時,竟然出現了真兇!
某個該死的 *.exe 正在發送郵件到某個 email account,終於被我抓到了…竟然要這樣抓..真累。

可是這個 *.exe …是我灌的某個防毒軟體的執行檔……..-_-||||

我說的是真的,可能是病毒把該檔取代了吧..總之,程式移除了,現在好多了。

可是我重開機後執行 netstat 還是有一個怪怪的 http 連線,我男朋友建議我用 Ad-aware 掃一下,
果然…結果又被我移除了 27 個 objects ……..這真是太可怕了。

我真的很不想重灌,剛來交大的那個禮拜就出過事,還一個禮拜重灌兩次,我不想這樣,我真的不想..>
現在我的電腦已經全副武裝了。哈哈哈…



No Comments »

No comments yet.

RSS feed for comments on this post. TrackBack URI

Leave a comment

To submit your comment, click the image below where it asks you to... Clickcha - The One-click Captcha

Freely hosted by Weblogs.us. Powered by WordPress. Theme by H P Nadig