有谁帮我分析一下这个情况是不是被黑客光临了?

来源:百度知道 编辑:UC知道 时间:2024/06/10 23:22:16
首先要说的是,我在我的电脑里安装了金山毒霸2006,并用漏洞修复工具修复了几乎所有的漏洞,机器装的系统也是xp sp2。
我上网是ADSL方式,有路由器在前面挡着。
事情是这样的:
我有一个QQ号码库,这些号都是没有密码保护的,我将这些号和密码都用一个TXT文件放在文档里了,我本以为我的机器应该是绝对安全的,就没怎么在意。
没想到今天发现我的QQ号和密码被改掉了!而且是非常有选择性的,好一点的号都被改了,垃圾号就没有改,再有一个问题是很多号我从来没有用QQ登陆过,杜绝了QQ木马的可能性。同时我判断我的多个存放QQ密码的TXT文件都被访问了,因为有很多号我还没有用任何工具登陆过。
我感觉应该是被黑客访问了我的电脑,才会造成这样的情况……
我有如下几个疑问:
1、为什么前面有路由器,仍然能被访问我自己的机器?
2、是不是不需要任何木马程序的支持,黑客就能通过什么方式访问我的数据?
3、为什么这个期间我的电脑装有金山网镖之类的软件从来就没有报警?
4、有没有可能不是黑客所为,而是被人直接在我的电脑上copy了资料(老实说这几近不可能,没人碰过我电脑)
经查,路由器默认设置为禁止广域网访问,也没有被打开端口映射。
实在不明白,怎么可能被人入侵并这么巧合地找到我这么重要的文件的呢。
现在我查杀木马也是完全没有找到,查看进程也没有什么可疑的。

哈哈
让我为你解答吧!
1。有路由器的机确实不是暴露在网外的,
但是可能你不知道反弹型木马,此类木马不需要端口影 射。
2。当你浏览网页的时候,可能被某HACKER放置了黑客程序
当然是最新的漏洞入侵了。
3。杀软没有报警是因为不能识别此病毒,因为杀软是死的
人是活的,杀软是检测病毒入口点和特征码等等。(好象有点跑题哈)
4。照你这么说,我想大多是黑客所为。
不过你可以看你的系统日志,看是否有另一台计算机连接你电脑。
希望我的回答对你有帮助!

1...不懂..路由器在前面挡着??

2.不可能.

3.你的规则设置好了吗?

4...
强烈建议你杀毒..看下进程,有可疑的么?

有路由器在前面挡着并不代表安全,入侵步骤如下:
路由器默认被远程控制打开并且没有更改默认设置密码,从远程打开路由器和内网计算机的端口映射,这时你的电脑就完全暴露在外,通过你的系统默认IP$漏洞建立空连接,上传免杀反弹木马,等你重起后就中招并被完全控制了。
建议你打开路由器检查端口映射是否被打开。