운영체제 : Windows 7 Enterprise Edition (90 Day Trial Version)
잠시 동안 서버를 호스팅 할 수 있도록 컴퓨터를 DMZ에 넣었습니다. (라우터에 설치 한 DD-WRT 버전에서는 포트 포워딩이 작동하지 않았습니다.) 잠시 후 누군가 원격 데스크톱 연결을 통해 내 컴퓨터에 연결했습니다. 사실, 그는 손상된 컴퓨터에 바로 입력하여 "라이센스를 부여 할 것"인지 "5 분 정도 기다려야"하는지 묻습니다. (말할 필요도없이, 나는 다시 타이핑을했고 그에게 ... 그것을 밀어 붙이라고 말했다.)
netstat
구성된 컴퓨터에서 명령을 수행하면 이 결과가 표시 TCP 192.168.1.50:49198 qy-in-f125:5222 ESTABLISHED
되어 호스트 파일을 IP 주소가 숨겨 지도록 변경했습니다. 또한 관리자 암호를 상자에서 변경하고 관리자가 아닌 계정을 내 렸습니다. 내 계정으로 로그인하여 내가 좋아하는 비 관리자 작업을 수행 할 수 있지만 그게 전부입니다.
또한 컴퓨터를 켤 때마다 (약 25 분 이내에) 다시 켠 후 2 ~ 3 초 정도 걸립니다. 그래서 나는 그가 시작시 실행되고 집에 전화하는 것을 업로드했다고 생각합니다.
나에게 이것은 대본 아동과 영어를 잘 못하는 사람처럼 보인다. 창문뿐만 아니라 열려있는 모든 문. 내 네트워크 외부에서 원격으로 연결할 수 있도록 RDC를 활성화했습니다.
이 작업이 끝나면 전체 컴퓨터를 포맷 할 예정이지만이 사람을 추적 할 수있는 방법이 있는지 알고 싶었습니다. 그래서 자신의 IP 주소를 내 지역의 사이버 범죄 당국에 넘길 수 있습니다.
[편집] 라우터에서 로컬 네트워크의 컴퓨터 IP 주소가 라우터의 DMZ 주소로 설정되었습니다. Port Fording을 설정하는 방법을 알고 있지만, DD-WRT 버전에서는 작동하지 않습니다. 베타 버전의 불안정한 DD-WRT 버전을 사용하고 있습니다. Windows 방화벽을 전혀 사용하지 않았습니다. Windows가 관리자 / DESKTOP-PC의 연결 허용 여부를 묻기 때문에 RDC라고 생각합니다. Task Mangager는 내 계정 만 표시하고 관리자가 필요한 다른 계정에 대한 전문가를 볼 수 있으며 관리자 암호가 변경되었습니다. 그는 netstat 명령을 수행 할 수 있도록 열려있는 열린 명령 줄 콘솔을 통해 나에게 입력하고있었습니다. netset 명령을 수행 한 후 다른 Linux 랩톱을 사용하여 호스트 이름에서 IP 주소를 얻을 수 있는지 확인했습니다. 내가 그렇게하는 동안 콘솔에 "사용권을 부여하고 5 분 정도 기다립니다."라는 내용의 텍스트가 콘솔에 있음을 알았습니다. 명령 행 콘솔에서. 이것이 그가 내 컴퓨터의 데스크탑을 볼 수 있기 때문에 그가 RDC를 사용하고 있다고 생각하는 이유입니다. tcpvcon 연결을 시도하고 Hiren 's Boot CD를 사용하겠습니다. 내 계정에 대한 관리자 액세스 권한을 다시 얻은 후 자동 실행 로그를 확인하고 64 비트 버전의 Windows 7을 사용하고 있습니다. NetFlow를 사용해 보려고하지만 라우터의 펌웨어를 다음으로 업데이트해야한다고 생각합니다. 내가 가지고있는 최신 버전. 지금까지 도와 주셔서 감사합니다! 그가 내 컴퓨터의 바탕 화면을 볼 수 있음이 분명합니다. tcpvcon 연결을 시도하고 Hiren 's Boot CD를 사용하겠습니다. 내 계정에 대한 관리자 액세스 권한을 다시 얻은 후 자동 실행 로그를 확인하고 64 비트 버전의 Windows 7을 사용하고 있습니다. NetFlow를 사용해 보려고하지만 라우터의 펌웨어를 다음으로 업데이트해야한다고 생각합니다. 내가 가지고있는 최신 버전. 지금까지 도와 주셔서 감사합니다! 그가 내 컴퓨터의 바탕 화면을 볼 수 있음이 분명합니다. tcpvcon 연결을 시도하고 Hiren 's Boot CD를 사용하겠습니다. 내 계정에 대한 관리자 액세스 권한을 다시 얻은 후 자동 실행 로그를 확인하고 64 비트 버전의 Windows 7을 사용하고 있습니다. NetFlow를 사용해 보려고하지만 라우터의 펌웨어를 다음으로 업데이트해야한다고 생각합니다. 내가 가지고있는 최신 버전. 지금까지 도와 주셔서 감사합니다!