推 greg7575: 拜託你直接重灌 05/24 12:33
推 xingwhitecat: 很可怕的病毒哈哈哈 05/24 12:38
推 pi2324: 之前用vpn被try一氣之下把所有遠端的東西都給關了。網路無 05/24 12:39
→ pi2324: 安全 05/24 12:39
推 p72910: 有ip就可以提告了 05/24 12:43
→ zxvc: 謝謝g大建議,不過重灌前研究一下駭客入侵所留下的線索也滿 05/24 12:43
→ zxvc: 有用的。像我進一步查出,駭客應該是利用AMT入侵的,我發現 05/24 12:44
→ zxvc: AMT被建了一些帳號,比如admon, user2。 05/24 12:45
→ zxvc: 目前只好關閉AMT囧 05/24 12:46
→ zxvc: 駭客似乎沒駭進我的Windows帳號,所以才建了一個IIS_USER帳 05/24 12:48
→ zxvc: 號,但他是怎麼建的?不然我認為只要有人在我電腦前就能用相 05/24 12:49
→ zxvc: 同手法(等同用AMT)建帳號囧 05/24 12:49
→ zxvc: 謝謝p大。 05/24 12:52
→ zxvc: Kaspersky掃描看來解不了IIS_USER帳號問題,只好重灌了T.T 05/24 12:57
推 junorn: 123.51.185.113我這邊查是對岸那邊的IP? 05/24 13:45
→ belion: 重+用一個中間的的媒介上網,好比有防火牆功能的ip分享器 05/24 15:54
→ belion: 重灌+ 05/24 15:55
→ KevinYu0504: 123.51.185.113 我查了之後是遠傳,速博,新世紀資通 05/24 16:36
→ KevinYu0504: 旗下的網域。 05/24 16:36
推 joygreentea: 所以這個漏洞就只能關遠端了嗎?還是已經有更新包修 05/24 16:53
→ joygreentea: 補了? 05/24 16:53
→ zxvc: 謝謝p大。但我還是有個疑惑,我的AMT密碼與Windows密碼不同 05/24 17:20
→ zxvc: 。AMT如果先被破了,Windows應該沒那麼輕易被破!? 05/24 17:21
→ zxvc: 駭客似乎不知我Windows密碼,才另建一個IIS_USER管理者帳號 05/24 17:22
→ HELLDIVER: IP應該是香港那邊 05/24 17:23
→ zxvc: ,再裝mimikatz駭客工具想破我的Windows密碼!? 05/24 17:23
→ HELLDIVER: 更正 廣東 05/24 17:25
→ zxvc: survey了一下,駭客有可能破了AMT後,用AMT的遠端掛載ISO載 05/24 18:19
→ zxvc: 入自己的駭客OS。推論可能用此法新增管理者帳號... 05/24 18:21
→ zxvc: 再沒有更多線索的情形下,建議大家先去BIOS關閉AMT。感謝pl 05/24 18:22
→ zxvc: 大提供重要建議。 05/24 18:22
※ 編輯: zxvc (36.228.51.190), 05/24/2017 18:27:49
推 hmj: 有ip去報案就ㄧ定能找出是誰駭進來。 05/25 15:12
推 go1717: IP也許是跳板 05/25 18:59
推 FantasyNova: 可借ISP取得來源 05/26 11:22