• 6

[求助]中毒了!! 被植入木馬被開後門化 內祥(已增加圖片)

itsamyau wrote:
人家叫你用linux(恕刪)

那些根本無字天書...
看來 我先去問問解毒這樣要多少錢好了
我有爬一下文 非專業的要處理好 真的有難度...
他們是說 先用乾淨的DOS去殺 躲在開機區的病毒
但是我的症狀有點末期的感覺 基本上除了他沒把我其他檔案鎖住或改名
其他該中的差不多都中鏢了。
okgyyy wrote:
結果 鐵齒用了個某程式 結果中木馬了 大約被當肉雞兩個多禮拜了

請問可能是哪個程式?
真的修不好, 要破壞所有硬體.
aa11zzxx wrote:
估計這病毒會擋格式化(恕刪)

恩 我只用了幾個格式化軟體 都被擋掉 road錯誤
有嘗試幾天 但手邊資源不夠 只好找電腦公司處理了
一般電腦公司都會吧?
okgyyy wrote:
沒用 全部硬體 驅動(恕刪)

那個白痴跟你說的啊?
用別的東西開機完全不會執行到中毒那個系統的檔案啊?

不相信這邊的人的回答, 又為什麼來這邊問呢? 找你相信的人去問吧....
上面回答的, 你似乎就只相信某位說那病毒會擋你格式化, 其他的似乎都不信.
可是... 好玩的是, 就我來看, 上面的回答就那一篇最神奇, 最不可思議.

用隨身碟開機, 不能格式化, 可能是:
1. 那個本來也中毒了
2. 硬體本身就有問題
3. .... 不管是那個原因, 一定不會是因為那個硬碟中毒而不能格式化.

建議找個真的懂電腦的人或找家電腦公司修吧.
twu2 wrote:
1. format (恕刪)

WIN10光碟還沒試過 手上只有WIN7光碟...
後來都是用隨身碟冠WIN10
等等去買一張來試試
我沒不相信... 是我聽不懂你們意思可以吧?

4. 放毒進你電腦的人, 我幫你找到了...... 不就你自己嗎?
不懂..

我沒用WIN10光碟灌過 不知道可不可以 只用過WIN7 跟 乾淨的USB WIN10去裝
結果都一樣 沒辦法 灌好以後 已經就是不是乾淨的WIN系統 下載甚麼防毒之類的 都沒用
隨身碟後來也直接被強制改驅動憑證 kavo跟 殺USB毒的 通通根塑膠一樣..
晚點有機會我把一些紀錄PO上來 目前只剩一台電腦的硬碟還在
另一台的兩個硬碟已經送給條子了,剩的硬碟還沒找到人處理 已經拔起來放了

至少這種改 driver 的一定不能用 (沒數位簽名的不能載入, 改設定強迫載入也會在桌面出現訊息)
不懂...是說當初我被改的時候 桌面會出現訊息嗎"?
這我不清楚了 我電腦睡覺都沒在關的 有可能那時候被改沒看到
我發現硬碟的憑證被改的時候 已經是很後面的事情了
沒被駭過 不知道 是怎樣...
是後來在事件簿裡面看紀錄有很多自動的程序再跑,應該是他不再的時候丟的病毒
我看到的紀錄一堆 他直接改裡面的GUID 跟各種去騙驗證..然後拿遠端權限功能
然後行不通 在改一次硬碟的驅動憑證在複製取代怎樣的 ..
就不是很懂咩 阿也不知道找誰處理 之前沒遇過 想說真的有那麼可怕嗎
BADKING wrote:
請問可能是哪個程式?(恕刪)

我晚點把事件紀錄表PO上來
以前沒遇過這種等級的攻擊

不清楚中了哪些毒跟是那個木馬
但是 情況就是 所有硬體的驅動憑證被強制更換
然後無法回復或者更新 除非進安全模式一個一個改
但是速度比不過裡面的自動執行程序檔
就是一直安裝安裝 然後 堵住對外連內的通道
他就是一直重新把各種能連內的管道打開
你可以買顆硬碟(或拿一顆沒有用的舊硬碟)重新安裝win10就好了。

PS: 原先硬碟都先拔掉
硬碟裡沒有要的資料直接低階格式化
不要用快速的
可以在dos或是linux下面弄
理論上是不會入侵硬體的
應該是你的所有儲存碟都有病毒了
在windows的體系下應該是很難搞定的
okgyyy wrote:

大概就是這樣 人在...(恕刪)

哦 po 錯版都不知道 那有不能重灌的道理

360急救箱沒試過? 安全模式沒進去過?
重灌碟去網咖做不會?

我電腦安全版放過整合的iso呢,
這樣吧,你出個原版系統價4690,我到府修
高鐵還是或者還是客運我都啥殺去看如何
okgyyy wrote:
WIN10光碟還沒試(恕刪)

okgyyy wrote:
是後來在事件簿裡面看紀錄有很多自動的程序再跑,應該是他不再的時候丟的病毒
我看到的紀錄一堆 他直接改裡面的GUID 跟各種去騙驗證..然後拿遠端權限功能
然後行不通 在改一次硬碟的驅動憑證在複製取代怎樣的 ..
就不是很懂咩 阿也不知道找誰處理 之前沒遇過 想說真的有那麼可怕嗎


呵呵,自己嚇自己,先問問看自己電腦裡面有什麼重要機密文件嗎?
或是自己任職於世界百大企業且層級不低嗎?

如果都不是,被針對的機率就是很低,大多就是自動腳本跑一跑,資料撈一撈。
連檔案都沒被加密,就表示你中的只是再基本不過的木馬而已。
你說重灌系統沒用,只是因為你沒找到他病毒的備援目錄而已,要嘛是D槽,要嘛就是隨身碟。

另外,電腦的韌體沒有這麼容易被修改,除非是有漏洞可以強刷,或者是你的電腦曾經被人動過手腳,直接拿燒錄器對你的ROM燒錄韌體。
不過這種等級的漏洞,我不拿去攻擊銀行、政府,拿來攻擊你也太浪費了...。
  • 6
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?