求救!我的電腦好像成了DDoS攻擊的幫凶

昨天(週四4/8中午)發現電腦怪怪的 上不了網 但是卻有網路活動

用Wireshark查看了一下 發現出入的封包怪怪的
求救!我的電腦好像成了DDoS攻擊的幫凶

一發現不對勁 馬上關掉網路 然後重開

雖然不知道這些網址是屬於誰的 不過追蹤一下 其中一個好像連到日本去 為某個小日本MIS默哀...一秒

然後 當然上網查了一下 查不到怎麼移除 或是有任何類似的掃毒工具

煩請哪位達人幫個忙 因為是iMac 不知道發這裡對不對 假如不行 我換發其他地方

還有 我有在用網路銀行 最近害我都不敢用 怕個資會洩漏出去 就連登入論壇都怕怕的

電腦裡面的檔案或資料會有危險嗎 請指教

謝謝 希望可以制止下次DDoS attack
2010-04-09 8:24 發佈
DNS位址已更改到澳大利亞...

可能是病毒使用TPG伺服器當跳板

PS. 澳大利亞ADSL2+網路提供商

然後你的電腦被入侵且上傳資料到伺服器端

檢查一下系統安全

MacOS的安全 請詢其他高手
袋鼠國大冒險
knightofwind wrote:
DNS位址已更改到澳...(恕刪)

err... 這個嘛...

沒有啦 小弟本身就在澳洲啦

只是想說為什麼不能上網 連一下TPG看看流量先 怕說被cut down to shaping speed

所以才會有dns嘗試resolve tpg.com.au這個domain name而已

因為有限制流量 才會養成監控網路封包進出的習慣 沒想到居然發現botnet 阻斷服務攻擊

隨後我也開啟防火牆(沒想到預設是沒開) 也抓了掃毒軟體 掃到三個spyware cookies

想說應該不只這樣 我還分別用了兩個不同的掃毒軟體 另一個則是掃到windows的exe病毒

用第一個掃毒軟體還發生了奇怪的事 明明開著掃毒 去睡一下 起來 掃毒軟體被關了

整個囧 這個cracker厲害到可以關掉掃毒軟體嗎

所以第二次掃描 和用第二個掃毒軟體的時候 我就關掉網路

雖然掃了 不過心理還是有芥蒂 不知道有沒有什麼更安全的方法

我也有po到mac版 不過那邊也只有一個人回覆而已
看到這個回覆好像晚了點,
就過去1年看到的malware, 有些真的可以關掉一些防毒公司的軟體, 並且把防毒公司的更新也一併關掉,
另外, malware在發現如果查詢的domain name是防毒軟體有關的網站, 也會在查IP時一併擋掉.

看版主PO的情形, 這個在你電腦裏的malware會關掉防毒軟體的話,
那麼我猜, 它應該有很多保護自己不被清除掉的機制.

遇到那麼強的malware, 建議重灌比較安心.
mac下:開啟終端機,輸入 lsof -i4
列出所有tcpipv4的連線程式;
針對連線程式去做排解動作。




額外話....防火牆的部份
10.5以上的應用程式防火牆功能還是不夠強大,
如果你對ipfw還熟的話,可以參考http://developer.apple.com/Mac/library/documentation/Darwin/Reference/ManPages/man4/ipfirewall.4.html

不然也可以利用第三方軟體來設定防火牆
http://www.hanynet.com/comparison.html

因為只有一張圖,實在也看不出太多端倪,加油哩~
請高手解答,我也想知道耶

樓主是否可以請您把這個情形貼到Linux 或是其他Unix-like系統的討論區呢?

希望在那邊可以遇到願意出手幫忙的人~
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?