引用:
|
作者野口隆史
請使用HIPS軟體
瀏覽器套用瀏覽器規則
可以幫你擋掉奇怪的連線方式
禁止瀏覽器被不安全的對象做為子進程啟動
避免背景偷偷傳輸
在Sandbox內執行
避免你已經中的毒
對瀏覽器進行access memory等非法行為
如果對象以rootkit的方式存在
那你用這些工具是看不到的
|
小弟並非電腦科班出身,所以對於許多網兄的指導小弟就已看的相當程度的吃力,野口兄所說的對小弟真的是吃力的不得了,小弟努力爬文的結果仍是一知半解,不過有些部分倒也與小弟的情況相吻合。
小弟因好幾年前要關機時,意外發現竟有幾次發現有幾位不明的訪客進入小弟電腦,電腦詢問小弟是否真的要關機,在弄清楚到底是怎麼一回事後小弟家的網路就多裝了許多的防火牆,大概1~2年前裝了 Comodo,Comodo一執行,所有程式對外對內連線都須確認,從此網路有較以往更快了,因為小弟家的網路有一段時間真的超慢,目前的情形是除了防火牆、iexplore與firefox大概都禁止對外連線,防火牆一般都不用理它,所以只剩firefox的連線情形,一有異常就查firefox的對外連線情況,因此情況就容易掌握多了。
不過,有2種狀況仍無法長控制
1.突然間不正常的上傳與下載,此時小弟能做的大都只是切掉網路連線,小弟用的程式就是 CachemanXP 中斷程式,待一段時間再連線,結果是時好時壞,壞的話就再中斷程式,如此一直循環。
2.上網期間 Comodo 有時就會跳出來,a程式本體附載b程式要求連線請求確認,小弟也曾不給連線,因為a程式都已連線上網了,為何還a程式本體附載b程式要求連線,不過,此種做法的後果通常就是無法開啟網頁,然後要重新開機再連線,若交由Comodo網路查尋,通常是Comodo設定的時間外,因此沒有結果,所以程式本體是小弟認為是沒問題的就准予放行,但仍無法掌握上傳下載異常情形。
另外,小弟通常瀏覽的5個論壇,怎麼看都沒有以下公司的連結
1.安徽省滁州市 IDC機房
2.美國 國際寬頻網絡基建及通訊公司
3.北京市首信網 China Beijing pingtcss.qq.com China Unicom Guangdong province network China Unicom
小弟的電腦為何會連線到那裡,真是百思不得其解,當然,還有許多沒看過的,只是不知道是否可以公佈IP與公司名稱,就如野口兄所說的︰對象以rootkit的方式存在,那用這些工具是看不到的,非常感謝野口兄的指導,小弟藉野口兄提供的訊息抓個幾個程式再觀察看看,非常希望野口能再不吝賜教,太感謝您了,謝謝。