[求救] 收到中华电信寄来的警告信(疑似被当跳板)

楼主: poeta (键盘诗人)   2020-07-30 14:34:05
1. 叙述问题:
早上开信箱,收到中华电信寄来的信:
本公司接获申诉说明您的电脑(IP:○○○, HN:○○○)
持续对其它用户或单位发动网络攻击行为,并已影响对方主机,
可能为以下情况所致:
1.电脑中毒
2.遭受骇客入侵成为跳板
3.网域内有不法份子从事骇客行为
为避免不必要之麻烦及危害,敬请尽速予以处理。
上个月也有收过1次,后来有重灌系统。
结果今天早上开信箱一连收到4封,感觉事情有点大条。
2. 系统资料:
我有两台电脑,现在甚至不知道是哪一台出问题
一台是win10 1903校园版 / 一台是win7 SP1
我之前都有装免费的 Avast
今天早上改装卡巴斯基试用版
两个防毒软件进行全机扫瞄 都没有出现异状
我印象中 电脑唯一一次有报毒
是win 10内建的Defender 因为我下载了mlb 2K12的免光盘档 QAQ
到底该怎摸办捏 请问有人有类似经验吗?
作者: estupid (For What)   2020-07-30 14:50:00
路由器呢那我猜win7 sp1那台吧 有没有在更新阿
作者: skycat2216 (skycat2216)   2020-07-30 15:44:00
推测是小乌龟中奖连带后面一起下去吧,其实这偏向资安版就是了
作者: aglet (Aglet)   2020-07-30 18:40:00
固定IP?
作者: hirokofan (笠原弘子 命!)   2020-07-30 18:55:00
除了电脑有没有接NAS、监视器主机等东西?WIFI有锁吗?
作者: arsehole (又骑又磨姿势且佳)   2020-07-30 23:32:00
https://reurl.cc/pd7ave用这个网站的教学打上自己的IP,看哪边被打破了
作者: PianoGuys (Piano Guys)   2020-07-31 00:53:00
小乌龟有设定NAT 指向你的xmapp吗?
作者: Halk (Halk)   2020-07-31 09:44:00
可以试试中华官网housecall线上扫毒,既扫毒又除骇
作者: homygodpppk (柯南道尔)   2020-08-01 23:56:00
打电话给中华电信问看看要怎么弄会比较好
作者: likeus (Brand)   2020-08-02 09:00:00
路由器剔除不认识装置和改密码也试试
作者: pepsilee (Pepsi)   2020-08-09 15:13:00
有用固定IP吗?改用浮动IP至少对方不会针对你......XD上面说用浮动IP,hinet还特地找出是你,hinet真勤劳跟我认识的hinet还真不一样,难道对方有走法律程序???
作者: jackam3p (寒)   2020-08-18 21:25:00
从你的文章来看,应该是你在攻击别人,你可以花点小钱买一个IP分享器,几乎里面都有硬件防火墙,如果目前尚未有这样的打算,你可以尝试安装软件防火墙,并将权限设定最高并改为手动,无论上下传防火墙都会提醒你是否允许通过,你可以用这里来做一个判别,查看什么软件在疯狂上传,又或是你可以安装 wise system monitor 这小软件该软件会在萤幕即时显示你的网络上下传、内存、CPU用量,或这是 System Explorer 类似工作管理员的软件,他可以将你电脑所有程序和路径显示,非常适合你用来查看你电脑内有无异常,并解它还有提供线上分析扫描,假设你的电脑目前正在攻击,该程式的CPU用量不会太高,因为对于一般使用者,CPU如果满载或太高,多数不是重开机就是去那个程式让CPU满载,再来也不太可能瞬间大量上传吃频宽你可以尝试用这个小地方去找看看有没有什么异常软件,如果有找到,再试着去看看该软件执行档案有无数位签章,虽然数位签章可以伪造,但是要能够通过微软认可是需要花钱而且还有时间上的限制,你可以用上述的小方式去判断另外你也可以请中华电讯把你的WIFI关掉,不然其他有心人扫描或是试探你的密码,当然这里你亦可GOOGLE自记关掉又或是你能找到有提供LOG记录档的软件更好,看LOG就知道什么软件在搞鬼,但怕最坏的情况就是你下载的软件,覆蓋原本的执行党,当你在执行的过程他就开始攻击,例如:游戏外挂,因为现在的外挂生态已是早期,可能都采用付费或是月卡季卡等等,这时候你在游戏的过程,第三方正跟你交换资料,如果只是一般免光盘,应该不会上传资料,若有也只是欺骗性质丢10.00或172.16或192.168之类,如果不是那可能这个就有问题!我突然想到你或许可以问看中华电讯,请他告诉你异常网卡卡号,这样马上就知道哪台电脑搞鬼,但也许中华电讯没有这样的服务,有的话减少你很多时间。

Links booklink

Contact Us: admin [ a t ] ucptt.com