討論-LockDown2000 

deave
2001-02-02, 02:49 AM
由於我的電腦之前曾被駭客入侵過,而我一直在使用LockDown2000來查特若伊程式來源,我從前天一直用到現在,我用LockDown2000一直查到我有檔案中特若伊:

C:\WINDOWS\SYSTEM.INI(LINE 17):
SCRNSAVE.EXE=C:\WINDOWS\SYSTEM\WINDOW~2.SCR

我也查了一下,是WINDOWS的螢幕保護程式,而且也寫明了,在MSCONFIG裡的SYSTEM.INI第十七行裡寫的這段,我本來不知道,但是也是因為LockDown2000一直出現說明中了特若伊,如果使用的話就中招了,嗯~~~我也不是完全明白呀,我也把SYSTEM.INI的第十七行的SCRNSAVE.EXE=C:\WINDOWS\SYSTEM\WINDOW~2.SCR全部刪掉了,那就不要用螢幕保護程式囉!這樣行嗎?
再來就是LockDown2000才掃的到,什麼防毒的,掃特若伊用的竟然找不到,LockDown2000的確掃特若伊算是有一套的,但是還是受不了一整天可以一直叫一直叫的....不知道有什麼方法可以設別台電腦連接時不叫的....

arthurh
2001-02-02, 03:09 PM
可否把lockdown的report po出來呢
因為按照上面你寫的
看不出是哪一種特洛伊

deave
2001-02-02, 11:55 PM
沒有也!當時出現時就只有出現:

C:\WINDOWS\SYSTEM.INI(LINE 17):
SCRNSAVE.EXE=C:\WINDOWS\SYSTEM\WINDOW~2.SCR

然後後面還有一行,不過只是上面那兩行用一行顯示出來,那時一共出現三次,也都沒有寫出來,可是卻說「如果曾經執行此程式,就代表已中特若伊病毒了」就這樣...

acatz
2001-02-04, 02:42 AM
我上次接到ld寫來的警告信之後我就再也不敢用ld了!!
他會反查你是不是正式的使用者!!或是用crack的版本!!
可能我比較雖吧~~不知道有沒有人跟我一樣!!被警告!!!

deave
2001-02-04, 03:01 AM
原始作者是 : acatz
我上次接到ld寫來的警告信之後我就再也不敢用ld了!!
他會反查你是不是正式的使用者!!或是用crack的版本!!
可能我比較雖吧~~不知道有沒有人跟我一樣!!被警告!!!


嗯?會唷!那我是不是應該把他移除掉........呵......
到現在還沒有收到警告信....你是怎麼用的會被查到!
(是不是留下真實的E-MAIL帳號,所以.....)

順便討論LockDown2000....我另一台使用ZoneAlarm來試用看看
我會覺得LockDown2000會比較省事多了,因為ZoneAlarm會把自己要連出去的ip位址都要經過自己詢問,雖然可以把限制調成中級比較沒麻煩,但是一但要玩個連線遊戲什麼的,都要經過自己的詢問了,就這樣跳出來,遊戲都會影響到,而LockDown2000是偵測出來了,可是他就會記錄到他的記錄檔內,不會直接影響遊戲進行,這點我比較好一點,因為LockDown2000只會對那些覺得有問題的提出反應,而ZoneAlarm反爾會一一浮現,不知道是不是我根本不會用吧!

嗯!知道的人可以提供一下意見嗎?以上有誤請指教唷!

acatz
2001-02-04, 03:11 AM
我是固接的!!所以他查一下ip就知道我的e-mail了!!
我認為是這樣啦~~要不然想得比較恐怖點就是他找出你電腦中設的e-mail address來警告你!!(這樣跟白色恐怖一樣了@@)
反正覺得自己也沒啥東西!!被crack了也沒關係......所以現在都不灌!!

arthurh
2001-02-04, 01:23 PM
原始作者是 : acatz
我上次接到ld寫來的警告信之後我就再也不敢用ld了!!
他會反查你是不是正式的使用者!!或是用crack的版本!!
可能我比較雖吧~~不知道有沒有人跟我一樣!!被警告!!!


我也有同樣的情形
那是在執行lockdown時
突然出現一個視窗
警告你是非法使用者,然後關閉程式
然後開一個ie的視窗連到lockdown的網址
雖然重新執行可再進入lockdown
可是隔一段時間後警告訊息又會出現
所以我比較偏好ZA
至少ZA是免費的

deave
2001-02-05, 01:12 AM
OK...........昨日使用LockDown2000時出現了這個:
http://home.pchome.com.tw/soho/deave2678/untitled.bmp

http://home.pchome.com.tw/soho/deave2678/untitled1.bmp

不知道是否有人知道出現這個的話,是不是特若伊一定在電腦中了!

arthurh
2001-02-05, 02:14 AM
您看你的警示視窗的標題
系統檔案變更警報
意思就是說只要系統檔案有變更
(如win.ini,system.ini)就會提出警告
不一定是中了遠端遙控程式(Trojans)
您回想看看
你是否有改變BMP的檔案關聯

hsun
2001-02-05, 12:01 PM
原始作者是 : deave
OK...........昨日使用LockDown2000時出現了這個:
http://home.pchome.com.tw/soho/deave2678/untitled.bmp

http://home.pchome.com.tw/soho/deave2678/untitled1.bmp

不知道是否有人知道出現這個的話,是不是特若伊一定在電腦中了!

想說一下...
其實有時候灌一些程式也會出現這個警告視窗耶...
好像只要有動到系統檔時他都會警告你..
所以要看檔名啦...

ROACH
2001-02-06, 07:50 PM
經過我使用LockDown 2000 70006d
我不知道是不是我沒有註冊的原因還是怎樣
我是裝adsl我裝的三台電腦都有不一樣的IP
我用我令一台電腦~~用IP搜尋網路上PORT的方式~~
搜尋到我裝LockDown 2000 的那台電腦
~~~有聲音
卻沒有什麼警告訊息~~

那就算了~~~我用一套~~專門破~區域網路密碼的軟體
攻擊~~裝LockDown 2000 那台電腦~~結果三兩下~~區
域網路資源分享密碼全被我解出來~~~
還是一樣~只有聲音~~沒有警告也沒有檔~
然後我就這樣~進去~~
COPY東西~~
也沒什麼反應

我看過裡面的設定~~該設定的都設定的~~

像這種~~不會檔~~~只會有警告聲的軟體~~
我要他幹麻勒~


像我現在裝BlackIcE最起碼
只要我用搜尋port的軟體去掃~~
他除的警告~更不會在掃他的軟體出現~我的電腦IP及
資料

deave
2001-02-07, 01:12 AM
http://pczone.com.tw/vvbb3/images/icons/icon12.gif

嗯!感謝各位大大的報告及討論!我想就以上的可以來給其它沒有使用過的人看看,做個比較!
不過,畢竟也是有人使用這套LockDown2000或者更新的,時代在進步嘛!

希望可以把自己使用LockDown2000或者其它防火牆類的討論po上來給大家知道!這樣可以讓我們使用的網路可以安全一點,雖然不是永遠....

還有呀!在「火麒麟2000技術學院」網站上有教如何查木馬病毒的存在,大家可以去看看唷!

TaiwanFlash
2001-02-08, 04:00 PM
基本上偶又有不同的看法

LOCKDOWN 不能防所有的TROJANS
但確可以輕而易舉讓HACKER 找上你.
自從偶知道這樣子之後就不裝LOCKDOWN

THINY FIRWALL 與 Z. ALARM 會比較來的好用


還有就是LOCKDOWN那個喔 也就是微軟所謂的啟動技術.

這個啟動技術應該也叫後門的一種吧??^^
跟BIRDSPY如出一輒ㄚ 呵呵.

所以當你註冊LOCKDOWN不對時.就要特別小心一點^^

deave
2001-02-09, 12:43 AM
嗯!的確!使用LockDown2000容易自動上門,這個也是我才剛始用就覺得怪怪的,那有一套只裝了二十分鐘(指我自己唷)駭客會自動上門入侵,我想要去按按到可以阻止他的入侵,可以好像完全不行也!
只能看他從那裡來,他的ip是多少,再來就是用他的追蹤器去查,但是好像查到了也沒啥用處,我自己也覺得LockDown2000那算什麼防火牆,根本是公廁出入口!!!被對方知道我這裡設了一間公廁,那就請各位隨時來吧!(我講的很難聽嗎....不過是真的麻,用到前天我不再用)

嗯!我想各位大概對LockDown印象是非常不好了!

hsun
2001-02-09, 08:01 PM
對呀...我覺得抄奇怪的...

裝了LockDown後...第2天就有4個入侵

之後每天都有8個以上

好像是你一上線 駭客都知道 然後拿你的電腦當實驗

但當我BlackICE之後...每天頂多只有3個...

真是奇怪...@@