請大家一起幫忙來獵殺駭客-----這是轉貼一封電子信的內容



贊助商連結


purk
2001-04-25, 07:21 AM
歡迎大家到 http://hackland.all.at 版主人不錯喔


請大家一起幫忙來獵殺駭客

首先請看以下這封信:

help me!!!我是第一次來到這個網站,這堹u是有很多關於hacker 的東西,我覺得你的網業做得很專業,因為我是不會寫程式,所以覺得有很多東西都不明白,不過有一些東西如用軟件我就較易理解,其實為什麼我會看hacker網業,就是有一個很重大的原因,就是學會保護自己的電腦,我是hacker的大受害者,自從幾個月前,開始發覺上了網後資料會自動傳送資料,當時我想應是hacker做的好事(自從那次後,我的網上生活方式有很大的改變,想起來真是想哭....),所以我便裝了zonealarm 個人免費版,之後我想應該沒事吧,不過一樣發zonelarm 的紅色(upload)和綠色(download)圖示不停閃動,當時我只是看網業,應該只有綠色(download)閃動,但為何有會有紅色(upload),莫非有人想取和看我電腦堛爾禤,於是我便把zonealarm的 security的internet和local調到high,之後情況都是沒變,過了差不多一個星期,在我開電腦後,當時我正在看電視,開機完成後,電腦的硬碟聲還沒有停過,我覺得很奇怪,於是去看看,原來我的電腦正在自動format,我立即按alt+del+ctl來取消那個指,之後便hold 機,我便按主機的reset,不過一開機,window就入不到了!!而我當時所有重要和容量多的資料如mp3和game都被delete了!真是很慘,幸好還有少許資料在電腦內!!不過為何他可以破我的zonealarm??大約用了幾小時來重新安裝window98se和幾個星期來安裝其他軟件,mp3,應用程式,真星煩死了!!為免這類事件再發生,我便用trojan remover最新version來檢查有沒有trojan,結果沒有.而且再安裝trend pcillin 98(oem版)和已經更新病毒碼以防病毒!!另外再安裝bigfix檢查和更新所有安全漏洞.最後再安裝zonealarm,和在zonealarm的security選了block server加強防範hacker,而且上網後我都會開啟internet lock,我選internet explorer可以pass lock,所以其他程式想與外界傳送資料就不可以了,只有internet explore可以,我認為用這些方法可以有效防範這個有心的hacker,結果沒有用,他一樣可以存取的資料,我見到zonelarm 的紅色(upload)和綠色(download)不停閃動,我所有防範都白費了(有點想哭...),其實這個hacker已經害了我差不多五個月,我只有用一些消極的方法,就是淩晨大約三四時才上網,但沒有用,因為每次我看網業時,他都令我不能download 網業來看,令到電腦沒有反應!!要我要重新connect,不過都是沒用,因為我一上網後,他總會知道我正在上網,而且令我上網沒有反應!!之後我用trojan remover檢查,結果沒有trojan.還有在上網後,數據機狀態會由50657變為53333,r另外再用proxy看網業.這些情況維持了幾個月.我覺得這位hacker太賤,不過他真是不配做hacker,連續幾個月令我上網很難觀看網業,我想問一問網主知道有什麼軟件可以阻止和報復他嗎???如有小弟必感激不盡!!謝謝!!

看了之後真的覺得目前網路上充斥太多這種只會拿「特洛依木馬」去害人的無聊份子。

所以我決定針對一般上網族及初學者寫一系列有關「如何獵殺、反追蹤只會玩特洛依木馬小子」的文章,但請大家幫個忙,提供我目前有關知名或常見「特洛依木馬」的名稱或程式,我真的很少在玩木馬,所以對網路上流傳的知名木馬很少研究。

我想寫的方法是至少要能夠防堵所有這些個比較知名木馬的方法,還有如何反追查是誰在入侵你,及如何防堵這些入侵。至於反制攻擊就不必了,因為這樣你也觸犯法律了。

所以需要大家提供給我木馬的名單,及下載處或程式,這樣我才可以確定我寫出來的東西至少能夠防堵這些個木馬,不會讓你還被這些木馬入侵,所以我需要實際的木馬來測試以確保內容沒有問題。

希望大家能幫個忙,當然也願意出來幫初學者的我更歡迎。

我發現我針對初學者寫的文章實在是太少了一點,有點不太公平的感覺…….

不過我本來是希望有人能夠幫我寫這部份稿子的說,唉…..

Bruce


--------------------------------------------------------------------------------

--------------------------------------------------------------------------------

Taconet(章魚網)新春好禮大放送!

Taconet為了感謝網友的長期支持和愛護, Taconet特別取得全國第一品牌( elead ) 高品質的車用免持聽筒的網路總代理,以優惠超低價回饋給網友。e-lead車用免持聽筒, 乃是榮獲國內四大車廠指定安裝的標準配備,品質當然值得信賴。 詳情請看http://elead.tacomart.com

網路集體採購可享受更超質的優惠價格(買5支送1支)
這等好康的事, 您還等什麼, 為了您的安全(專心開車), 健康(遠離電磁波),避免受罰(今年立法通過開車需用免持聽筒通話,否則處以罰緩3000元), 您還等什麼趕快進入搶購! 慢來就等不到囉! ^_^.....

--------------------------------------------------------------------------------
如果您不想再訂閱 Hackland 地下電子報 可以到此取消訂閱
此電子報由[八足資訊]章魚電子報系統代理發行!
歡迎蒞臨參觀指教,訂閱更多精采的電子報

贊助商連結


johnsonliu
2001-04-26, 06:10 AM
看完你的文章
我覺得這位老兄真是太神奇了
連你重裝系統後都能再次連上
你是用固接的嗎
看你的說明應該是一般數據機撥接吧
想不出來他是用啥方法
知道你連上線的IP
你應該檢查看看你原先安裝的那些程式裡面
是不是被人放入木馬了
我是指安裝程式或是中文化等等
希望你的程式都是從安全的地方下載的
也許你可以試試看
如果只安裝作業系統其他軟體都先不裝
然後上線還會這樣嗎
基本上zonealarm雖然不是太有效
可是應該沒那麼容易被破解吧
網路上也有看到發現漏洞
可是能將別人的電腦弄成這樣嗎
我想你一定是太有名了
還是不小心追了別人的女朋友吧

Monkeykuo
2001-04-26, 08:41 AM
世界上有6000多隻木馬.....
pcc98 or 2000 掃不到的很多....我也有...hehe
被駭時,去用ms-dos in start menu...
type in netstat -a -n
會出現3分鐘內所有的連線位置
超完ip address 以後找你的ISP, 如:hinet,seednet,msn,aol,ect...
在叫ISP幫忙...

這裡有一份木馬表....只有一些有民的...and defult ports, defult ports usually can be changed, depand on the trojan it self...

this list was written by tHe MaNiAc
Satanz Backdoor|666
Silencer|1001
Shivka-Burka|1600
SpySender|1807
Shockrave|1981
WebEx|1001
Doly Trojan|1011
Psyber Stream Server|1170
Ultors Trojan|1234
VooDoo Doll|1245
FTP99CMP|1492
BackDoor|1999
Trojan Cow|2001
Ripper|2023
Bugs|2115
Deep Throat|2140
The Invasor|2140
Phineas Phucker|2801
Masters Paradise|30129
Portal of Doom|3700
WinCrash|4092
ICQTrojan|4590
Sockets de Troie|5000
Sockets de Troie 1.x|5001
Firehotcker|5321
Blade Runner|5400
Blade Runner 1.x|5401
Blade Runner 2.x|5402
Robo-Hack|5569
DeepThroat|6670
DeepThroat|6771
GateCrasher|6969
Priority|6969
Remote Grab|7000
NetMonitor|7300
NetMonitor 1.x|7301
NetMonitor 2.x|7306
NetMonitor 3.x|7307
NetMonitor 4.x|7308
ICKiller|7789
Portal of Doom|9872
Portal of Doom 1.x|9873
Portal of Doom 2.x|9874
Portal of Doom 3.x|9875
Portal of Doom 4.x|10067
Portal of Doom 5.x|10167
iNi-Killer|9989
Senna Spy|11000
Progenic trojan|11223
Hack?99 KeyLogger|12223
GabanBus|1245
NetBus|1245
Whack-a-mole|12361
Whack-a-mole 1.x|12362
Priority|16969
Millennium|20001
NetBus 2 Pro|20034
GirlFriend|21544
Prosiak|22222
Prosiak|33333
Evil FTP|23456
Ugly FTP|23456
Delta|26274
Back Orifice|31337
Back Orifice|31338
DeepBO|31338
NetSpy DK|31339
BOWhack|31666
BigGluck|34324
The Spy|40412
Masters Paradise|40421
Masters Paradise 1.x|40422
Masters Paradise 2.x|40423
Masters Paradise 3.x|40426
Sockets de Troie|50505
Fore|50766
Remote Windows Shutdown|53001
Telecommando|61466
Devil|65000
The tHing|6400
NetBus 1.x|12346
NetBus Pro 20034
SubSeven|1243
NetSphere|30100
Silencer |1001
Millenium |20000
Devil 1.03 |65000
NetMonitor| 7306
Streaming Audio Trojan| 1170
Socket23 |30303
Gatecrasher |6969
Telecommando | 61466
Gjamer |12076
IcqTrojen| 4950
Priotrity |16969
Vodoo | 1245
Wincrash | 5742
Wincrash2| 2583
Netspy |1033
ShockRave | 1981
Stealth Spy |555
Pass Ripper |2023
Attack FTP |666
GirlFriend | 21554
Fore, Schwindler| 50766
Tiny Telnet Server| 34324
Kuang |30999
Senna Spy Trojans| 11000
WhackJob | 23456
Phase0 | 555
BladeRunner | 5400
IcqTrojan | 4950
InIkiller | 9989
PortalOfDoom | 9872
ProgenicTrojan | 11223
Prosiak 0.47 | 22222
RemoteWindowsShutdown | 53001
RoboHack |5569
Silencer | 1001
Striker | 2565
TheSpy | 40412
TrojanCow | 2001
UglyFtp | 23456
WebEx |1001
Backdoor | 1999
Phineas | 2801
Psyber Streaming Server | 1509
Indoctrination | 6939
Hackers Paradise | 456
Doly Trojan | 1011
FTP99CMP | 1492
Shiva Burka | 1600
Remote Windows Shutdown | 53001
BigGluck, | 34324
NetSpy DK | 31339
Hack?99 KeyLogger | 12223
iNi-Killer | 9989
ICQKiller | 7789
Portal of Doom | 9875
Firehotcker | 5321
Master Paradise |40423
BO jammerkillahV | 121


我只是入過而已...
有事email...