deave
2001-02-02, 02:49 AM
由於我的電腦之前曾被駭客入侵過,而我一直在使用LockDown2000來查特若伊程式來源,我從前天一直用到現在,我用LockDown2000一直查到我有檔案中特若伊:
C:\WINDOWS\SYSTEM.INI(LINE 17):
SCRNSAVE.EXE=C:\WINDOWS\SYSTEM\WINDOW~2.SCR
我也查了一下,是WINDOWS的螢幕保護程式,而且也寫明了,在MSCONFIG裡的SYSTEM.INI第十七行裡寫的這段,我本來不知道,但是也是因為LockDown2000一直出現說明中了特若伊,如果使用的話就中招了,嗯~~~我也不是完全明白呀,我也把SYSTEM.INI的第十七行的SCRNSAVE.EXE=C:\WINDOWS\SYSTEM\WINDOW~2.SCR全部刪掉了,那就不要用螢幕保護程式囉!這樣行嗎?
再來就是LockDown2000才掃的到,什麼防毒的,掃特若伊用的竟然找不到,LockDown2000的確掃特若伊算是有一套的,但是還是受不了一整天可以一直叫一直叫的....不知道有什麼方法可以設別台電腦連接時不叫的....
arthurh
2001-02-02, 03:09 PM
可否把lockdown的report po出來呢
因為按照上面你寫的
看不出是哪一種特洛伊
deave
2001-02-02, 11:55 PM
沒有也!當時出現時就只有出現:
C:\WINDOWS\SYSTEM.INI(LINE 17):
SCRNSAVE.EXE=C:\WINDOWS\SYSTEM\WINDOW~2.SCR
然後後面還有一行,不過只是上面那兩行用一行顯示出來,那時一共出現三次,也都沒有寫出來,可是卻說「如果曾經執行此程式,就代表已中特若伊病毒了」就這樣...
acatz
2001-02-04, 02:42 AM
我上次接到ld寫來的警告信之後我就再也不敢用ld了!!
他會反查你是不是正式的使用者!!或是用crack的版本!!
可能我比較雖吧~~不知道有沒有人跟我一樣!!被警告!!!
deave
2001-02-04, 03:01 AM
原始作者是 : acatz
我上次接到ld寫來的警告信之後我就再也不敢用ld了!!
他會反查你是不是正式的使用者!!或是用crack的版本!!
可能我比較雖吧~~不知道有沒有人跟我一樣!!被警告!!!
嗯?會唷!那我是不是應該把他移除掉........呵......
到現在還沒有收到警告信....你是怎麼用的會被查到!
(是不是留下真實的E-MAIL帳號,所以.....)
順便討論LockDown2000....我另一台使用ZoneAlarm來試用看看
我會覺得LockDown2000會比較省事多了,因為ZoneAlarm會把自己要連出去的ip位址都要經過自己詢問,雖然可以把限制調成中級比較沒麻煩,但是一但要玩個連線遊戲什麼的,都要經過自己的詢問了,就這樣跳出來,遊戲都會影響到,而LockDown2000是偵測出來了,可是他就會記錄到他的記錄檔內,不會直接影響遊戲進行,這點我比較好一點,因為LockDown2000只會對那些覺得有問題的提出反應,而ZoneAlarm反爾會一一浮現,不知道是不是我根本不會用吧!
嗯!知道的人可以提供一下意見嗎?以上有誤請指教唷!
acatz
2001-02-04, 03:11 AM
我是固接的!!所以他查一下ip就知道我的e-mail了!!
我認為是這樣啦~~要不然想得比較恐怖點就是他找出你電腦中設的e-mail address來警告你!!(這樣跟白色恐怖一樣了@@)
反正覺得自己也沒啥東西!!被crack了也沒關係......所以現在都不灌!!
arthurh
2001-02-04, 01:23 PM
原始作者是 : acatz
我上次接到ld寫來的警告信之後我就再也不敢用ld了!!
他會反查你是不是正式的使用者!!或是用crack的版本!!
可能我比較雖吧~~不知道有沒有人跟我一樣!!被警告!!!
我也有同樣的情形
那是在執行lockdown時
突然出現一個視窗
警告你是非法使用者,然後關閉程式
然後開一個ie的視窗連到lockdown的網址
雖然重新執行可再進入lockdown
可是隔一段時間後警告訊息又會出現
所以我比較偏好ZA
至少ZA是免費的
deave
2001-02-05, 01:12 AM
OK...........昨日使用LockDown2000時出現了這個:
http://home.pchome.com.tw/soho/deave2678/untitled.bmp
http://home.pchome.com.tw/soho/deave2678/untitled1.bmp
不知道是否有人知道出現這個的話,是不是特若伊一定在電腦中了!
arthurh
2001-02-05, 02:14 AM
您看你的警示視窗的標題
系統檔案變更警報
意思就是說只要系統檔案有變更
(如win.ini,system.ini)就會提出警告
不一定是中了遠端遙控程式(Trojans)
您回想看看
你是否有改變BMP的檔案關聯
原始作者是 : deave
OK...........昨日使用LockDown2000時出現了這個:
http://home.pchome.com.tw/soho/deave2678/untitled.bmp
http://home.pchome.com.tw/soho/deave2678/untitled1.bmp
不知道是否有人知道出現這個的話,是不是特若伊一定在電腦中了!
想說一下...
其實有時候灌一些程式也會出現這個警告視窗耶...
好像只要有動到系統檔時他都會警告你..
所以要看檔名啦...
ROACH
2001-02-06, 07:50 PM
經過我使用LockDown 2000 70006d
我不知道是不是我沒有註冊的原因還是怎樣
我是裝adsl我裝的三台電腦都有不一樣的IP
我用我令一台電腦~~用IP搜尋網路上PORT的方式~~
搜尋到我裝LockDown 2000 的那台電腦
~~~有聲音
卻沒有什麼警告訊息~~
那就算了~~~我用一套~~專門破~區域網路密碼的軟體
攻擊~~裝LockDown 2000 那台電腦~~結果三兩下~~區
域網路資源分享密碼全被我解出來~~~
還是一樣~只有聲音~~沒有警告也沒有檔~
然後我就這樣~進去~~
COPY東西~~
也沒什麼反應
我看過裡面的設定~~該設定的都設定的~~
像這種~~不會檔~~~只會有警告聲的軟體~~
我要他幹麻勒~
像我現在裝BlackIcE最起碼
只要我用搜尋port的軟體去掃~~
他除的警告~更不會在掃他的軟體出現~我的電腦IP及
資料
deave
2001-02-07, 01:12 AM
http://pczone.com.tw/vvbb3/images/icons/icon12.gif
嗯!感謝各位大大的報告及討論!我想就以上的可以來給其它沒有使用過的人看看,做個比較!
不過,畢竟也是有人使用這套LockDown2000或者更新的,時代在進步嘛!
希望可以把自己使用LockDown2000或者其它防火牆類的討論po上來給大家知道!這樣可以讓我們使用的網路可以安全一點,雖然不是永遠....
還有呀!在「火麒麟2000技術學院」網站上有教如何查木馬病毒的存在,大家可以去看看唷!
TaiwanFlash
2001-02-08, 04:00 PM
基本上偶又有不同的看法
LOCKDOWN 不能防所有的TROJANS
但確可以輕而易舉讓HACKER 找上你.
自從偶知道這樣子之後就不裝LOCKDOWN
THINY FIRWALL 與 Z. ALARM 會比較來的好用
還有就是LOCKDOWN那個喔 也就是微軟所謂的啟動技術.
這個啟動技術應該也叫後門的一種吧??^^
跟BIRDSPY如出一輒ㄚ 呵呵.
所以當你註冊LOCKDOWN不對時.就要特別小心一點^^
deave
2001-02-09, 12:43 AM
嗯!的確!使用LockDown2000容易自動上門,這個也是我才剛始用就覺得怪怪的,那有一套只裝了二十分鐘(指我自己唷)駭客會自動上門入侵,我想要去按按到可以阻止他的入侵,可以好像完全不行也!
只能看他從那裡來,他的ip是多少,再來就是用他的追蹤器去查,但是好像查到了也沒啥用處,我自己也覺得LockDown2000那算什麼防火牆,根本是公廁出入口!!!被對方知道我這裡設了一間公廁,那就請各位隨時來吧!(我講的很難聽嗎....不過是真的麻,用到前天我不再用)
嗯!我想各位大概對LockDown印象是非常不好了!
對呀...我覺得抄奇怪的...
裝了LockDown後...第2天就有4個入侵
之後每天都有8個以上
好像是你一上線 駭客都知道 然後拿你的電腦當實驗
但當我BlackICE之後...每天頂多只有3個...
真是奇怪...@@