[討論] Intel AMT + Windows 10 1703被駭
個人一向的習慣不喜歡裝防毒軟體(怕影響效能),
不亂載程式,定期更新Windows。
(目前的OS是Windows 10 x64 1703 build 15036.296。)
已這樣作好一段時間了,但不幸的昨晚破功了。
昨晚在遠端桌面到我的Win 10 PC時,發現居然無法登入,
而是顯示已有一個IIS_USER的帳號已登入了。
後來想用Intel AMT的管理介面登入救援,
但使用OpenMDTK:
http://www.meshcommander.com/open-manageability
的Manageability Commander Tool卻無法登入。
web登入介面可以開啟,但輸入帳密也無法登入。
但奇怪的是我回到本機PC操作,開機按Ctrl+P後,使用原密碼卻可以登入!
又奇怪的是當我在Windows 10要裝防毒軟體時,
居然有人用AMT的VNC連到我的電腦!(因為有人連進來,螢幕會閃一個框)
當下我開notepad,輸入:
How do you crack my computer?
Please tell me.
那個人就切斷VNC連線。
話說我還用Event Viewer查了一下IIS_USER的登入IP,來自台灣:
123.51.185.113
目前我在救援我的電腦,裝了Kaspersky,抓到一些trojan。
還發現駭客在我電腦裝了一些駭客工具:
https://github.com/gentilkiwi/mimikatz
目前是用Kaspersky作完整掃描中...
但目前有一未解問題,
就是只要Windows重開機後IIS_USER這個駭客建的帳號就會自動還原,
而且是管理者身分!請問有沒有人知道除了重灌的解法?T.T
--
楞嚴咒(附注音):
http://1drv.ms/1c0YbNt
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.115.73.148
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1495599215.A.6BE.html
※ 編輯: zxvc (140.115.73.148), 05/24/2017 12:16:00
推
05/24 12:33, , 1F
05/24 12:33, 1F
推
05/24 12:38, , 2F
05/24 12:38, 2F
推
05/24 12:39, , 3F
05/24 12:39, 3F
→
05/24 12:39, , 4F
05/24 12:39, 4F
推
05/24 12:43, , 5F
05/24 12:43, 5F
→
05/24 12:43, , 6F
05/24 12:43, 6F
→
05/24 12:44, , 7F
05/24 12:44, 7F
→
05/24 12:45, , 8F
05/24 12:45, 8F
→
05/24 12:46, , 9F
05/24 12:46, 9F
→
05/24 12:48, , 10F
05/24 12:48, 10F
→
05/24 12:49, , 11F
05/24 12:49, 11F
→
05/24 12:49, , 12F
05/24 12:49, 12F
→
05/24 12:51, , 13F
05/24 12:51, 13F
→
05/24 12:52, , 14F
05/24 12:52, 14F
→
05/24 12:57, , 15F
05/24 12:57, 15F
推
05/24 13:45, , 16F
05/24 13:45, 16F
→
05/24 14:52, , 17F
05/24 14:52, 17F
→
05/24 15:54, , 18F
05/24 15:54, 18F
→
05/24 15:55, , 19F
05/24 15:55, 19F
→
05/24 16:36, , 20F
05/24 16:36, 20F
→
05/24 16:36, , 21F
05/24 16:36, 21F
推
05/24 16:53, , 22F
05/24 16:53, 22F
→
05/24 16:53, , 23F
05/24 16:53, 23F
→
05/24 17:13, , 24F
05/24 17:13, 24F
→
05/24 17:20, , 25F
05/24 17:20, 25F
→
05/24 17:21, , 26F
05/24 17:21, 26F
→
05/24 17:22, , 27F
05/24 17:22, 27F
→
05/24 17:23, , 28F
05/24 17:23, 28F
→
05/24 17:23, , 29F
05/24 17:23, 29F
→
05/24 17:25, , 30F
05/24 17:25, 30F
→
05/24 18:19, , 31F
05/24 18:19, 31F
→
05/24 18:21, , 32F
05/24 18:21, 32F
→
05/24 18:22, , 33F
05/24 18:22, 33F
→
05/24 18:22, , 34F
05/24 18:22, 34F
→
05/24 18:26, , 35F
05/24 18:26, 35F
※ 編輯: zxvc (36.228.51.190), 05/24/2017 18:27:49
推
05/25 15:12, , 36F
05/25 15:12, 36F
推
05/25 18:59, , 37F
05/25 18:59, 37F
推
05/26 11:22, , 38F
05/26 11:22, 38F