Redian新闻
>
机器中招了,请各位大侠帮忙,万分感谢
avatar
机器中招了,请各位大侠帮忙,万分感谢# Security - 系统安全
R*s
1
我中招了,大侠们帮帮我。
我在家一直通过一根电话线上网,用的是学校提供的免费拨号服务。
昨天学校的系统管理员给寄来一封信,说我的机器被一种叫IRC bot
的网络蠕虫(network-aware)感染了,因为他们检测到来自我的机器
的包正在不停的扫描其余机器的135号端口。并告诉我最好的方法就是重
装机器。如果24小时内还发现类似情况,他们将吊销我的帐号。
我突然回忆起昨天机器的速度非常慢,而且即使不运行任何网络软件,
只要机器连网了,就会不停得向外发数据包。
我开始并不当回事情,因为我机器的硬盘被分成C D E F 四个逻辑盘,
平时D盘是空的,E盘存放的是所有的工作数据,F盘数据备份,而且所
有的数据在学校的服务器上有一份备份,一周前又刚刚作了光盘备份。
于是经过简单的邮件备份,我开始从新格式化C盘为NTFS格式,重新
安装win2000,之后是硬件驱动程序,Norton AV,然后联网下载最
新的病毒数据库。这是一切正常,大概收了6M数据,发了几百k数据。
之后安装 win2000 SP4, 然后又联网到微软下载 IE 6 的 SP1.
就在这时候,机器又慢了,我突然发现机器又在
avatar
j*y
2
Maybe the virus or spyware/adware is not in C: drive, although in most cases
it is there.
You can use Spy Sweeper (or any other tool you prefer) to scan for
spyware/adware in your whole machine first. Then kill them, reboot and see
whether the problem persists.

【在 R****s 的大作中提到】
: 我中招了,大侠们帮帮我。
: 我在家一直通过一根电话线上网,用的是学校提供的免费拨号服务。
: 昨天学校的系统管理员给寄来一封信,说我的机器被一种叫IRC bot
: 的网络蠕虫(network-aware)感染了,因为他们检测到来自我的机器
: 的包正在不停的扫描其余机器的135号端口。并告诉我最好的方法就是重
: 装机器。如果24小时内还发现类似情况,他们将吊销我的帐号。
: 我突然回忆起昨天机器的速度非常慢,而且即使不运行任何网络软件,
: 只要机器连网了,就会不停得向外发数据包。
: 我开始并不当回事情,因为我机器的硬盘被分成C D E F 四个逻辑盘,
: 平时D盘是空的,E盘存放的是所有的工作数据,F盘数据备份,而且所

相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。