[問題] 有關電腦被遠端盜取遊戲虛擬寶物

看板NetSecurity作者 (ran)時間1年前 (2022/11/07 15:54), 1年前編輯推噓5(505)
留言10則, 4人參與, 1年前最新討論串1/1
前天,電腦不幸被遠端入侵,但有鑒於警察效率可能沒這麼快,又急需用電腦,想要重灌 。 請問板上的大大,需要備份哪些資料,在日後警方要調閱的時候可以提供? 目前想到的是: 1.window 事件檢視器,發生被遠端的時間區間的截圖。例如我有截取到ultra Vnc 的登 入紀錄跟ip 2.用LastACcivityView尋找發現被盜的時間點對方有用team viewer,這個也截圖起來。 3.把整個teamviewer的login文字檔複製起來。 還有其他需要備份的嗎,因為小弟本身不是資訊相關的背景,只能用google下來的資訊處 理,希望可以稍微提點小弟一下,謝謝! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.9.174.255 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/NetSecurity/M.1667807670.A.66B.html

11/07 17:04, 1年前 , 1F
買一台新的
11/07 17:04, 1F

11/07 19:35, 1年前 , 2F
推樓上,任何動作都有機會破壞證據。
11/07 19:35, 2F

11/07 19:36, 1年前 , 3F
不然EnCase買一套先..!
11/07 19:36, 3F

11/08 09:40, 1年前 , 4F
推 1樓、不然就是拔硬碟 + 買新硬碟可能稍微好一點點
11/08 09:40, 4F

11/08 21:35, 1年前 , 5F
樓上,如果有TPM或Bitlocker拔硬碟可能會破壞證據喔。
11/08 21:35, 5F

11/08 21:35, 1年前 , 6F
最佳解還是推一樓吧!!
11/08 21:35, 6F

11/08 21:40, 1年前 , 7F
從取證原則來看,證據完整性和取證的公正性都是很重要的。
11/08 21:40, 7F
沒錯..可是我損失四萬左右,但如果我現在重灌到警方偵查結束(上網看說60日),我挖 礦早就把四萬挖回來了…所以才在掙扎 ※ 編輯: j22702001 (101.9.174.255 臺灣), 11/09/2022 08:57:33

11/09 14:25, 1年前 , 8F
一台筆電也差不多四萬左右,時間就是金錢,衝吧!
11/09 14:25, 8F

11/10 19:35, 1年前 , 9F
嚴格說起來你做的可能都不算。真的想保存,就買新的一台
11/10 19:35, 9F

11/10 19:35, 1年前 , 10F
吧。
11/10 19:35, 10F
文章代碼(AID): #1ZQBcsPh (NetSecurity)