[求救] 收到中華電信寄來的警告信(疑似被當跳板)

作者: poeta (鍵盤詩人)   2020-07-30 14:34:05
1. 敘述問題:
早上開信箱,收到中華電信寄來的信:
本公司接獲申訴說明您的電腦(IP:○○○, HN:○○○)
持續對其它用戶或單位發動網路攻擊行為,並已影響對方主機,
可能為以下情況所致:
1.電腦中毒
2.遭受駭客入侵成為跳板
3.網域內有不法份子從事駭客行為
為避免不必要之麻煩及危害,敬請盡速予以處理。
上個月也有收過1次,後來有重灌系統。
結果今天早上開信箱一連收到4封,感覺事情有點大條。
2. 系統資料:
我有兩台電腦,現在甚至不知道是哪一台出問題
一台是win10 1903校園版 / 一台是win7 SP1
我之前都有裝免費的 Avast
今天早上改裝卡巴斯基試用版
兩個防毒軟體進行全機掃瞄 都沒有出現異狀
我印象中 電腦唯一一次有報毒
是win 10內建的Defender 因為我下載了mlb 2K12的免光碟檔 QAQ
到底該怎摸辦捏 請問有人有類似經驗嗎?
作者: estupid (For What)   2020-07-30 14:50:00
路由器呢那我猜win7 sp1那台吧 有沒有在更新阿
作者: skycat2216 (skycat2216)   2020-07-30 15:44:00
推測是小烏龜中獎連帶後面一起下去吧,其實這偏向資安版就是了
作者: aglet (Aglet)   2020-07-30 18:40:00
固定IP?
作者: hirokofan (笠原弘子 命!)   2020-07-30 18:55:00
除了電腦有沒有接NAS、監視器主機等東西?WIFI有鎖嗎?
作者: arsehole (又騎又磨姿勢且佳)   2020-07-30 23:32:00
https://reurl.cc/pd7ave用這個網站的教學打上自己的IP,看哪邊被打破了
作者: PianoGuys (Piano Guys)   2020-07-31 00:53:00
小烏龜有設定NAT 指向你的xmapp嗎?
作者: Halk (Halk)   2020-07-31 09:44:00
可以試試中華官網housecall線上掃毒,既掃毒又除駭
作者: homygodpppk (柯南道爾)   2020-08-01 23:56:00
打電話給中華電信問看看要怎麼弄會比較好
作者: likeus (Brand)   2020-08-02 09:00:00
路由器剔除不認識裝置和改密碼也試試
作者: pepsilee (Pepsi)   2020-08-09 15:13:00
有用固定IP嗎?改用浮動IP至少對方不會針對你......XD上面說用浮動IP,hinet還特地找出是你,hinet真勤勞跟我認識的hinet還真不一樣,難道對方有走法律程序???
作者: jackam3p (寒)   2020-08-18 21:25:00
從你的文章來看,應該是你在攻擊別人,你可以花點小錢買一個IP分享器,幾乎裡面都有硬體防火牆,如果目前尚未有這樣的打算,你可以嘗試安裝軟體防火牆,並將權限設定最高並改為手動,無論上下傳防火牆都會提醒你是否允許通過,你可以用這裡來做一個判別,查看甚麼軟體在瘋狂上傳,又或是你可以安裝 wise system monitor 這小軟體該軟體會在螢幕即時顯示你的網路上下傳、記憶體、CPU用量,或這是 System Explorer 類似工作管理員的軟體,他可以將你電腦所有程序和路徑顯示,非常適合你用來查看你電腦內有無異常,並解它還有提供線上分析掃描,假設你的電腦目前正在攻擊,該程式的CPU用量不會太高,因為對於一般使用者,CPU如果滿載或太高,多數不是重開機就是去那個程式讓CPU滿載,再來也不太可能瞬間大量上傳吃頻寬你可以嘗試用這個小地方去找看看有沒有什麼異常軟體,如果有找到,再試著去看看該軟體執行檔案有無數位簽章,雖然數位簽章可以偽造,但是要能夠通過微軟認可是需要花錢而且還有時間上的限制,你可以用上述的小方式去判斷另外你也可以請中華電訊把你的WIFI關掉,不然其他有心人掃描或是試探你的密碼,當然這裡你亦可GOOGLE自記關掉又或是你能找到有提供LOG記錄檔的軟體更好,看LOG就知道什麼軟體在搞鬼,但怕最壞的情況就是你下載的軟體,覆蓋原本的執行黨,當你在執行的過程他就開始攻擊,例如:遊戲外掛,因為現在的外掛生態已是早期,可能都採用付費或是月卡季卡等等,這時候你在遊戲的過程,第三方正跟你交換資料,如果只是一般免光碟,應該不會上傳資料,若有也只是欺騙性質丟10.00或172.16或192.168之類,如果不是那可能這個就有問題!我突然想到你或許可以問看中華電訊,請他告訴你異常網卡卡號,這樣馬上就知道哪台電腦搞鬼,但也許中華電訊沒有這樣的服務,有的話減少你很多時間。

Links booklink

Contact Us: admin [ a t ] ucptt.com