瀏覽單個文章
apharomeo
Major Member
 
apharomeo的大頭照
 

加入日期: Jan 2003
您的住址: 台灣台北
文章: 199
引用:
作者tvirus
靠夭,我另一台電腦也被放了...
Firefox,Chrome完全沒放任何Plugin的,幾乎是純Windows 7 Pro OEM(正版)的環境,
只裝了Diablo3的也被放...
有用Tinytask做按鍵滑鼠replay用

跟BT機的共通點只有:
1.都是透過PPPOE取得實體IP,只開了TCP/IPv4
2.有裝Diablo3
3.有用Tinytask(已用了N年)
4.有裝WinRAR試用版(rarlab下載的試用版)
5.有裝UltraVNC 1.0.9.6.2,使用非標準port
6.系統不允許遠端桌面的任何連線
7.Windows update只到2016年11月左右
8.有裝CCleaner做開機清理垃圾



最近幾個月windows有修補很多漏洞,尤其是2017年1月~4月,如果沒更新很容易被入侵。
既然被入侵過,UltraVNC的密碼最好也改掉。

我猜是這個漏洞造成的:
2017-01
KB3216771 - 修正遠端使用者可透過本機安全性授權子系統服務(lsass)入侵的安全性漏洞
__________________
各位大家好~~
舊 2017-04-26, 03:32 AM #37
回應時引用此文章
apharomeo離線中