iT邦幫忙

0

疑似電腦被駭客入侵

  • 分享至 

  • xImage

大家好,
最近我的電腦感覺好像有駭客入侵,
時不時螢幕畫面出現一小塊亂碼,
最明顯的是outlook滑鼠移動信件列表時,
跟著滑鼠動的指示條,
在滑鼠滑的過程中有時會有跟不上或亂跳的情況,
但當我打開線上掃毒程式後,
再去滑就發現完全沒有問題,
滑鼠滑到哪指示條跟著跑到哪,
不會有亂跳的問題,
這種相同的現象我已經觀察一陣子了,
屢試不爽!
我節錄一段影片來說明:
https://youtu.be/FY6-R6vQJEY

就我所知,
如果你的電腦被駭客入侵,
他可以隨時監視你的螢幕畫面,
甚至可以遠端遙控滑鼠鍵盤,
所以以前我曾google過,
如果你的電腦被駭客入侵,
的確會有些異常的現象發生,
包含你的螢幕畫面有時會出現塊狀雜訊等,
我個人猜測可能跟被遠端控制有關,
因為透過遠端監控為了透過網路傳遞畫面,
所以被入侵的本地端就會有異常狀況.

我本身是個注重電腦防護的人,
Win11作業系統安裝了Norton 360跟Malwarebytes Premium,
更是採用Fortinet FG-60F等設備,
但不敢100%肯定我看到的行為就是電腦被入侵,
可否有過來人可以幫忙解答,
這樣的現象是否表示電腦被入侵與監控?
謝謝.

====================================================

更新:

回應要我嘗試關掉網路以及開啟resource monitor看是否有可疑程式,
我另外錄了兩段影片:

https://youtu.be/cC-wbsx2Cy8
https://youtu.be/RdUSd1HPLvo

這兩段影片有一定的長度,
可以看的出來完全跟滑鼠無關!
另外在這兩段影片我操作的過程中,
中間都有整個畫面閃白光一次的現象發生,
這應該是常在被監控的電腦上發生的現象.

這兩段影片都是我重開機後,
立馬開啟resource monitor以及outlook後開始錄製的.

看更多先前的討論...收起先前的討論...
問:如果你完全斷網,你還會有這樣的現象嗎?
lasthero iT邦新手 5 級 ‧ 2023-12-11 16:01:50 檢舉
好問題ㄟ, 我找時間來試試看.
lasthero iT邦新手 5 級 ‧ 2023-12-11 17:56:16 檢舉
已增加兩段影片, 包含關閉網路的實驗, 連結我放在一樓.
spplkksyy iT邦新手 2 級 ‧ 2023-12-11 19:51:19 檢舉
這影片看起來只是GUI秀抖而已,用別的程式應該就很正常吧?
spplkksyy iT邦新手 2 級 ‧ 2023-12-11 20:00:34 檢舉
又看了長影片確實跟很多可以google到的游標亂跑亂跳狀況相同,可以自行參考調整看看,像是:https://mimimomomama.pixnet.net/blog/post/44845693-windows-10-%e6%bb%91%e9%bc%a0%e5%83%8f%e4%b8%ad%e9%82%aa%e4%b8%80%e6%a8%a3%e4%ba%82%e8%b7%b3
lasthero iT邦新手 5 級 ‧ 2023-12-12 07:11:39 檢舉
不對喔你們沒看清楚,只有outlook上有這問題而resource monitor上卻不會,而且就算是outlook,當我打開線上掃毒後問題消失,關掉線上掃毒問題又出現,這不是滑鼠的問題啦,我提供的影片你們應該沒有從頭看到尾!
vole iT邦新手 4 級 ‧ 2023-12-12 08:28:06 檢舉
你是不是用無線滑鼠?如果是請改用有限滑鼠試試
archer9080 iT邦研究生 4 級 ‧ 2023-12-12 09:28:03 檢舉
您的不對喔是在嘗試過邦友們提出的建議之後還是沒改善嗎?雖然沒有百分之百但依照您的判斷應該也有95%的信心認定是病毒作祟,那就可以嘗試重灌並拍攝相關軟體安裝及操作過程,這樣才方便讓大家進一步確認 :D
PIZZ iT邦新手 3 級 ‧ 2023-12-12 09:37:37 檢舉
有沒有入侵不能從forti看連入IP嗎 = =???

除非你電腦放在forti前端...
仔細看完影片,的確是入侵,就跟早期CIH一樣,破壞硬體已經是入侵的一種攻擊方式,你的電腦滑鼠螢幕網路設備都已經被入侵,以台灣資安的預算 八千萬台幣 比不過對岸 一年 三百億美金,如此的天差地遠,台灣人要認命,樓主這些狀況都是被入侵的狀況,建議換新的電腦螢幕網路設備還有所有的輸出入裝置,而且千萬不要買中國製造的產品,在沒有預算的狀況下,請遵從政府的指示,只買台灣製造的產品或是美國製造,雖然會貴一點,但至少比較安全,還有 Fortinet 都是中國製造的,台灣有自有品牌台灣製造的,或是買美製的 CISCO ( 注意它也有中製的 ),以上希望有幫助到樓主,還有所有的微軟WIN版本都是中國翻譯的,所以後門中國埋得很深,建議不要在使用WIN OS,WIN NT 3.0 ~ WIN 12 目前都是委託中國繁體化的,還有很多LINUX BASE OS 有些套件都是中國開發,也千萬不要用,如果有追劇的,所有的中國來的影片,包括中國翻譯的影片,請千萬不要追,那都有後門,以上大致上如此,以上針對樓主的狀況做的分析,如有與事實雷同,純屬推論,不代表本人立場
setsuna iT邦新手 2 級 ‧ 2023-12-12 10:07:16 檢舉
感謝窮大
我現在改用紙本作業了,這則留言也是透過紙本發的。
你多錄了兩段影片,不曉得你有沒有注意到,你的Dropbox傳輸量一直都很高,請問你Dropbox資料夾同步有包含你outlook的pst或ost檔的位置嗎?
brian iT邦新手 5 級 ‧ 2023-12-12 11:48:17 檢舉
看了影片,只覺得無論你掃毒有沒有開,游標在outlook上都一直在上下滑動沒停過啊,感覺不到差異。
不專業如我看來,一是outlook有bug,二是滑鼠驅動有bug,會一個一個重裝試試看。
brian iT邦新手 5 級 ‧ 2023-12-12 16:03:13 檢舉
等等,還是我沒正確理解你的問題? 其實你的游標並沒有自動上下亂跳,都是你自己在滑的,你想表達的是outlook反應延遲,highlight的區塊沒有跟上你的游標移動嗎?
然後開了掃毒(或是某個比較吃CPU運算的程式),highlight的反應就跟得上你的游標了?
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
copemoe
iT邦研究生 1 級 ‧ 2023-12-11 16:00:15
最佳解答

按下 Ctrl + Shift + Esc 組合鍵,或者右鍵點擊任務欄上的任務管理器並選擇 "開啟任務管理器"。
在任務管理器中,切換到 "性能" 選項。
在性能選項卡的下方,點擊 "資源監視器"。
選擇"網路"

可以從這裡看看有沒有可疑的外連IP

lasthero iT邦新手 5 級 ‧ 2023-12-11 16:03:05 檢舉

好的, 我來觀察看看.

lasthero iT邦新手 5 級 ‧ 2023-12-11 17:56:36 檢舉

已增加兩段影片, 包含透過resource monitor的觀察, 連結我放在一樓.

3
一級屠豬士
iT邦大師 1 級 ‧ 2023-12-11 16:18:10

換隻滑鼠吧.
入侵的程式把時間花在影響你操作的部分,這還要開發,還容易被你發現,何必呢?
最好是安安靜靜的收集有用的資料.

看更多先前的回應...收起先前的回應...
lasthero iT邦新手 5 級 ‧ 2023-12-11 16:20:14 檢舉

不可能是滑鼠的問題ㄟ.....你是根據哪個地方來推論是滑鼠問題? 我的滑鼠使用上正常的很.....

各種角度都要想,不限於某種設備,只是給你一個檢查的項目而已.

itlun iT邦新手 2 級 ‧ 2023-12-11 16:32:23 檢舉

應該說正常駭客會偷錄你的行為並收集資料,不會吃飽沒事幹跟你搶滑鼠用?

換隻滑鼠+1

永遠不要假設不可能*.* 什麼都有可能 我也不覺得駭客搞你滑鼠要幹嘛

有在知乎上看過一個案例,苦主的機器上有兩隻滑鼠,但是第二隻是放在後面,他一直不知道,可能就裝機時用的之類的,然後又擋住.使用期間,時常會有些怪怪,尤其是在抖腿的時候,或是音箱音樂比較大聲,但是又不一定...一直到某天,才發現原來是後面那隻滑鼠影響.

lasthero iT邦新手 5 級 ‧ 2023-12-11 17:55:12 檢舉

絕對不是滑鼠的問題, 我剛又錄製的兩段影片, 連結放在一樓, 可以證明非滑鼠問題!

一樣樣排除,檢查,多小心,多檢查,加油!

換滑鼠比較簡單
先換一隻滑鼠試試看,如果沒改善,然後在加一個滑鼠墊試試看

lasthero iT邦新手 5 級 ‧ 2023-12-12 07:11:58 檢舉

不對喔你們沒看清楚,只有outlook上有這問題而resource monitor上卻不會,而且就算是outlook,當我打開線上掃毒後問題消失,關掉線上掃毒問題又出現,這不是滑鼠的問題啦,我提供的影片你們應該沒有從頭看到尾!

wu2960 iT邦新手 3 級 ‧ 2023-12-12 09:11:08 檢舉

我的無線滑鼠當電池快沒電的時候也是會跳來跳去

以下連結不是
駭客入侵椅子,偵測到有人坐下或離開椅子導致螢幕黑畫面
https://www.youtube.com/watch?v=voW5kEI7JKE&ab_channel=DaLnpster

3
zero
iT邦好手 1 級 ‧ 2023-12-11 21:17:01

1.把滑鼠拿去別台電腦使用,看延遲的現象是否會在別的電腦上重現?
2.把你的螢幕換掉,如果是螢幕造成的延遲也有可能看到一樣的現象
3.電腦重灌,製作一個乾淨的微軟安裝隨身碟,把系統完整重灌,別用升級的。
4.確保你的USB只有兩個裝置 鍵盤+滑鼠


從你的影片沒辦法判斷有沒有人在監控你的畫面,

你信不信在 Windows 工作十年以上的維護人員,

從你的畫面這樣判斷大概都會是上面大家的反應優先?

原因在於你這畫面的可能性目前是 硬體 > 驅動 > OS的錯誤設定或BUG > 被埋後門

光前三個造成的可能性多到五花八門,再加上埋後門不會讓使用者那麼容易察覺,

先重你的硬體排除再來是驅動重新安裝,最後是系統重灌,

被埋後門監看的可能性請放最後,發生率太低,

現在埋後門沒人監看螢幕操作的,效率極低又沒作用居多。

lasthero iT邦新手 5 級 ‧ 2023-12-12 07:12:23 檢舉

不對喔你們沒看清楚,只有outlook上有這問題而resource monitor上卻不會,而且就算是outlook,當我打開線上掃毒後問題消失,關掉線上掃毒問題又出現,這不是滑鼠的問題啦,我提供的影片你們應該沒有從頭看到尾!

3

我很認真的看完影片。

結論:
這不是入侵、這不是入侵、這不是入侵

這單純只是你的硬體設備問題。
從您兩支影片來看。只能暫推斷是顯卡或是記憶體的問題。
但沒測試過不能給你保証是否這些問題。

看更多先前的回應...收起先前的回應...
lasthero iT邦新手 5 級 ‧ 2023-12-12 07:12:55 檢舉

不對喔你們沒看清楚,只有outlook上有這問題而resource monitor上卻不會,而且就算是outlook,當我打開線上掃毒後問題消失,關掉線上掃毒問題又出現,這不是滑鼠的問題啦,我提供的影片你們應該沒有從頭看到尾!

你有你自已的理解,就不要來問我們。
我完全不會理會你裝防毒的動作,那是無意義的。

我的答案就是「這不是入侵」
當然,相不相信在於你。
我也沒必要跟你解釋這些。

總之,你認為是被入侵就被入侵吧。
我只是看完影片後,給你的判斷是「硬體問題非入侵」

最後,你太看得起線上掃毒的作用吧。
打開就不能入侵?這個黑客也太鳥了吧。

說,是不是自導自演的。

froce iT邦大師 1 級 ‧ 2023-12-12 18:26:11 檢舉

說真的,我實在搞不懂某些人的邏輯耶,他自己就能判斷了,那問人是問辛酸的?

想要讓人家認同他的想法吧,我是這樣猜。

造成問題的方式很多,別人提出看法要一直強調別人看錯,堅持說哪些東西「絕對」沒有問題,那就不要來問。
自己都篤定是駭客入侵那就要不重灌要不就付錢找專業人士解決。

0
obarisk
iT邦研究生 2 級 ‧ 2023-12-12 07:19:51

只有 outlook 有問題,那就問微軟啊
不然把 outlook 砍掉試試

說實在的,查這麼久用的時間都夠重灌好幾次了吧

0
badboy01
iT邦新手 2 級 ‧ 2023-12-12 09:14:44

用其他防毒軟體(例如卡巴斯基)完整掃描一次,我覺得影片看起來並不像是被入侵監控。

0
打雜工
iT邦研究生 1 級 ‧ 2023-12-12 11:13:59

您真的懷疑被入侵就重灌吧,但重灌之後呢?如果沒有好的資安意識跟習慣,那可能三不五時就要重灌,這樣似乎不太有效率,我個人建議您可以用虛擬機(要錢或不要錢的都有),把乾淨的環境備份或快照,後續使用起來比較方便(建議還是要有資安觀念)。

0
bluegrass
iT邦高手 1 級 ‧ 2023-12-12 16:51:00

恩, 最近看了Marvel的秘密入侵, 跟你的YouTube有點相似呢

https://ithelp.ithome.com.tw/upload/images/20231212/20102031pKjSPXPj8D.jpg

0
eeicc
iT邦新手 5 級 ‧ 2023-12-14 14:13:55

看起來不太像,如果真的很懷疑的話可以用以下3種方法~
1.重灌,什麼問題都能解決
2.觀察Port,不認識的東西狂開Port
3.觀察流量,關網路的時候,有沒有程式一直想要往外跑

1
loke0204
iT邦新手 2 級 ‧ 2023-12-15 13:16:46

我有被駭客入侵過的經驗,看WINDOWS LOG不會?

駭客要操控你電腦只有幾個途徑
1.RDP
2.CMD
3.ANYDESK之類的遠端軟體

開工作管理員 跟看log就能解決的東西 疑神疑鬼什麼?
別人跟你說了你還一直反駁 /攤手

我要發表回答

立即登入回答