24小时热门版块排行榜    

查看: 1589  |  回复: 37
当前主题已经存档。
【悬赏金币】回答本帖问题,作者dreamchinaster将赠送您 5 个金币

dreamchinaster

木虫 (著名写手)


[求助] 机器被“黑客”远程控制,如何解除

最近发现机器被别人远程控制,不知道怎么办好,因为是学校服务器,不想重新按装系统,有什么其他好的方法解决吗?希望大家帮忙解决!
在此先感谢!!

» 猜你喜欢

已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

lwy960803

木虫 (小有名气)

★ ★
dreamchinaster(金币+2,VIP+0):谢谢 帮忙
安装一个好点的防火墙!!!
不排除局域网内的机器所为!!
建议安装风云防火墙!!
2楼2007-09-10 22:31:37
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

oergs

新虫 (初入文坛)

肯定要重装.............不然出大事的时候,那个责任就难说了.............而且... 这招真的是完全清除.........还有你只能找个没有人使用的时间,快速重装.......然后Ghost
3楼2007-09-11 02:59:04
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

dreamchinaster

木虫 (著名写手)


以前的管理员转了别的工作了,服务器的密码忘掉了。
我们不好轻易重装系统

希望能有个好的办法,在不重装的前提下,把问题解决!
4楼2007-09-11 08:28:28
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

lj79346845

学校内部网怀疑是同一网内人所为,最好装个好点的防火墙,然后把本机密码改了,再在安全模式里把guest用户给取消了,只用一个带密码的管理员用户
5楼2007-09-11 08:30:06
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

不拘小杰

木虫 (著名写手)

优秀版主

步骤
断网
杀毒
关闭可疑端口
6楼2007-09-11 09:21:31
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

taochn

铁杆木虫 (著名写手)

杀杀杀

★ ★
dreamchinaster(金币+2,VIP+0):谢谢帮忙
1. 运行--msconfig--启动选项看看有没有开机自动启动的不明物
2. 运行--msconfig--服务--隐藏microsoft服务,看除了杀软和已知以外的服务,关掉。如果有graypigeon之类的,下载灰鸽子专杀。
3.右击我的电脑--属性--远程,把所有的勾取消
4.右击我的电脑--管理用户组,把不知道的用户全部禁止。
5.运行--cmd--使用netstat -a 查看网络连接和端口,使用防火墙或其他办法关闭被控制的端口。
6.下载杀木马软件。
7.如果技术高,还可以结合注册表进一步的清理,不敢动就用优化大师之类的帮助。
应该可以搞定了吧[/
size]
7楼2007-09-11 09:42:18
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

q68

铁杆木虫 (著名写手)

什么密码,专门有密码读取软件!
然后重装,不要考虑杀毒软件!
8楼2007-09-11 09:58:34
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

laijikl

木虫 (正式写手)

木马专杀工具及杀毒工具全面清理。之后,把本地的不明用户删除,最好把管理员密码更改(安全模式下),而且要定期更改,使人家不易破解。关闭一些默认共享,不要开启telnet等远程服务。
nopainsnogains
9楼2007-09-11 10:20:37
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

夜华

金虫 (知名作家)

笨笨家族之首----笨野花

装个好点的杀毒软件应该就行了 远程监控一般无法逃过杀毒软件的监控
浪里格朗,走走走,游游游,不学无术不发愁
10楼2007-09-11 10:55:00
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 dreamchinaster 的主题更新
不应助 确定回帖应助 (注意:应助才可能被奖励,但不允许灌水,必须填写15个字符以上)
信息提示
请填处理意见