• 7

僵屍網絡 受害PC 目前作業系統已換成 Linux Ubuntu 16.04 LTS

特地來回報最新狀況 抱歉

對此次感染 處理方式

使用Linux LineCD 啟動已感染的作業系統

可以看到 硬碟多出'boot'的分割 約300md大小
(該硬碟分割無硬碟代號 c: d: e: f:)

很奇怪 我在微軟系統架構下

試過Xp 2000 win2008 都格不掉
別問為啥當下會知道 格式化是無效的
那種慢速格式化過程 會持續發出的硬碟噪音
不正常 所以覺得很奇怪
重裝系統了 也格式化了 為啥殺不掉
所以判斷系統當下是處於虛擬掛載

格式化硬碟無效 command line 也不行

放入win 7(通過較驗)安裝畫面時格式化也無效

安裝畫面 叫出cmd 格也格不掉

整台搬給兩家電腦公司重裝也無效



請問誰知道這樣 是怎樣辦到的?


解決方法:

是用載入Linux系統 安裝Linux系統

才成功格式化硬碟 終於搞定了....

目前使用Linux mint win7 雙系統
---------------以下省略-------------

換個問法:

已感染類似於 Libreboot 的惡意程式

請問該如何解?

如果無解,我現在規劃的方向正確與否?

購置Libreboot 支持的硬體

https://minifree.org/product/libreboot-x220/

https://minifree.org/product/libreboot-d16/

改用Linux 作業系統 這樣是不是較OK的?


真的很奇怪 使用 Linux LiveCD 就能格式化感染的硬碟

似乎這惡意程式 對Windows的引導 特別的有辦法

使用 Windows 的工具就是搞不定 何解???

(包含我拿給工作室安裝也一樣 工作室也是用微軟的工具? 改天問看看)


-------------------------- 請跳過以下 --------------------------

因在電腦作業系統版發文 毫無回應

主題名稱 : Coreboot 及 Libreboot 相關

故轉投在此版發文 尋求高手指導與協助方向

個人作業系統 Windows 7 Ut 64位元

追查起因 舊年9月使用Chrome瀏覽器 接獲 Google提示流量異常 需要人工驗證我不是機器人

反覆查找許多專業網路文章(全數外文網頁) 在今年1月方始確認 我已經成為駭客僵屍網絡的一員

從確認那天起 除了驗證而必需連線之外 主機實際斷開網路已到今天 我不願成為駭客攻擊的幫凶或跳板

除非已確認清除

已放棄清除此感染現況 會將主機直接棄用 目前尋求指導方向 我該如何避免下一次感染

若是精通 Coreboot 及 Libreboot 高手可否為我解惑 這樣是否可以避免硬體製造商的後門

使用 Linux 作業系統 不再偏信網路大量充斥的 Win7破解文如何免費使用(免費的最貴)

個人隱私將只能靠自己保護 不再讓自己的電腦成為駭客攻擊的幫兇和跳板

這樣是否正確???

個人信箱已刪除 因為版規不允許
請改由私訊 謝謝!

我依照A大建議 重新調整主文

兩台主機 感染惡意程式

A主機:

作業系統 : Windows 7 旗艦 64-bit

主 機 板 : GA-78LMT-USB3 rev. 6.0

處 理 器 : AMD FX-4300 Quad-Core

記 憶 體 : 8Gx4

顯 示 卡 : NVIDIA GeForce GTX 750 Ti


B主機:


作業系統 : Windows 7 旗艦 64-bit

主 機 板 : GA-78LMT-S2P rev. 5.1

處 理 器 : AMD Athlon(tm) II X2 270 Processor

記 憶 體 : 4Gx2

顯 示 卡 : NVIDIA GeForce GTX 730



我現在用手機 明天細節補上



個人將防火牆連入全數封鎖 並不允許例外連線

掃瞄工具 Farbar Recovery Scan Tool(FRST64.exe)

-------------------------- Farbar Recovery Scan Tool --------------------------
掃瞄報告 :
FirewallRules: [RemoteAssistance-PnrpSvc-UDP-In-EdgeScope-Active] => (Block) %systemroot%\system32\svchost.exe
FirewallRules: [RemoteAssistance-SSDPSrv-In-TCP-Active] => (Block) %SystemRoot%\system32\svchost.exe
FirewallRules: [RemoteAssistance-SSDPSrv-In-UDP-Active] => (Block) %SystemRoot%\system32\svchost.exe
FirewallRules: [RemoteAssistance-In-TCP-EdgeScope-Active] => (Block) %SystemRoot%\system32\msra.exe
FirewallRules: [RemoteAssistance-DCOM-In-TCP-NoScope-Active] => (Block) %SystemRoot%\system32\svchost.exe
FirewallRules: [RemoteAssistance-RAServer-In-TCP-NoScope-Active] => (Block) %SystemRoot%\system32\raserver.exe
FirewallRules: [RemoteAssistance-PnrpSvc-UDP-In-EdgeScope] => (Block) %systemroot%\system32\svchost.exe
FirewallRules: [RemoteAssistance-In-TCP-EdgeScope] => (Block) %SystemRoot%\system32\msra.exe
FirewallRules: [RemoteFwAdmin-RPCSS-In-TCP] => (Block) %SystemRoot%\system32\svchost.exe
FirewallRules: [RemoteFwAdmin-In-TCP] => (Block) %SystemRoot%\system32\svchost.exe
FirewallRules: [RemoteFwAdmin-RPCSS-In-TCP-NoScope] => (Block) %SystemRoot%\system32\svchost.exe
FirewallRules: [RemoteFwAdmin-In-TCP-NoScope] => (Block) %SystemRoot%\system32\svchost.exe
FirewallRules: [RemoteEventLogSvc-RPCSS-In-TCP] => (Block) %SystemRoot%\system32\svchost.exe
----------------------------------- 以下省略 -----------------------------------

2017-03-09 2:32 發佈
我先前也是出現人工驗證訊息 後來驗證是dns的問題 換了就沒了 雖然我是不怕入侵 我覺得弄個dns加密應該會好一點點
libreboot跟coreboot最近我也在想 需要使用的狀況下最好是找確定支持的主機板 否則要修改source得自助或者請開發者幫忙 bios有問題才能這樣搞 如果是intel處理器內建迷你微處理器呢?

讓我們朝向計算機變態安全的路前進吧
james90404 wrote:
我先前也是出現人工...(恕刪)


您好

似乎您對 Libreboot 並不陌生 請問我該如何採購硬體去建置適合的環境 謝謝


對於誤會您想表達的意思感到抱歉
衝鋒吧!貓咪 wrote:
您好似乎您對 Libreboot...(恕刪)


不懂代碼 但使用上無壓力 除非你對英文不熟 包括找合適的板子
使用linux? 自學吧 你應該還不知道是什麼情況
不過你誤會了 我不是在說變態的要求安全錯誤 而是我要這樣
你要不要我是不知道 先閃
james90404 wrote:
不懂代碼 但使...(恕刪)


您可能誤會我的意思

我也誤會您想表達的

Libreboot 是否可以避免下一次感染

好像真的懂的 總是點到為止?

我從沒有涉足過Linux 與 Libreboot

當然不懂情況 以及這個方向是否正確

正確與否 我都不清不楚了

怎麼可能知道您指出的點 在那!

想了一下好像也說的滿清楚了
多謝指教!

衝鋒吧!貓咪 wrote:
您可能誤會我的意思...(恕刪)


我是說得很清楚
被01的廣告搞到很煩才再回的
還在整東西...

james90404 wrote:
我是說得很清楚 被01...(恕刪)


真的謝謝您:)
看不是很懂,小聲問一下
樓主的意思是想用 bios(loader) 來阻擋應用程式被駭?
是這樣嘛?
你好
不再偏信網路大量充斥的 Win7破解文如何免費使用(免費的最貴) =>破解軟體通常有漏洞
網路上有一些Windows Loader 、 Keygen 你要使用就要有心理準備

我個人建議您以下方法:
(1)重新安裝"正版"作業系統並更新所有安全修補程式
(2)安裝來源正常的防毒軟體
(3)Windows系統防火牆開啟
(4)電腦不使用時不要掛在網路上
(5)不要安裝奇怪的第三方或破解軟體
基本上做到以上幾項
駭客沒興趣把你的電腦當僵屍電腦 會去找別人

你就算改用Linux
你沒有做系統修補 然後常常掛網 風險一樣很大的

keigos wrote:
你好不再偏信網路大...(恕刪)


我還是那句話 linux"桌面"要被入侵 難度大許多 跟"伺服器"是不同領域的
除非自己作死 開個洞讓人進來 安全又不達標
你看看爆出來的洞 是什麼類型的呢? 即使桌面軟體的套件有漏洞
我可能因為權限 或者container類你就得要過好幾層 linux雖然非正統unix嚴謹 但多樣性大 你怎麼知道別人用的是哪個系統 那版套件?
網路上傳那些安全問題 我可以理解是商業問題 但你說成這樣我就必須得講出來


  • 7
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 7)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?