瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,035
引用:
作者wcpse
如果把開機時會執行的程式,如下圖
直接替換原來的檔案
檔名也跟原來一樣
那開機後還會出現UAC畫面嗎?

http://i.imgur.com/LU5SWQK.jpg

UAC不會因為你path不同而有不同的政策


引用:
作者dkjfso
我沒試過
不過要有權限可以替換
這個程序本身也要經過UAC的同意對嗎?

所以我會懷疑可能是以瀏覽器這類為宿主去間接調用的
一個通過UAC的程序去調用另一個程序需要再確認一次UAC嗎?

這個就是權限繼承的問題了
例如ie開啟pdf會調用你系統上預設的pdf閱讀器
例如foxit或adobe reader
這個時候權限可以有這樣的方式
1. 直接繼承ie,ie做不了的事它也做不了,不會跳窗提示
2. 當做第一次執行並審核,有可疑就跳窗提示


引用:
作者動物園園長
該病毒會搜尋所有主機能連接到的磁區,所以網芳電腦或網路磁碟機都會被加密

因為前兩個禮拜才在公司遇到過

目前能確定的是被綁架的電腦不需administrator權限,只給user權限也會中

該病毒只會在已受感染的使用者,登入時才跳出勒索視窗,
同一台電腦如果用不同帳號登入,則不會出現

賽門鐵克沒辦法預防

賽門鐵克的企業版可以
八百年前的版本就足以
不用太新
如果沒擋住就是it太偷懶了



引用:
作者cys070
http://i.imgur.com/vV3yMPz.jpg
看了一下flash 沙盒∼火狐現在把保護模式做出來
預設是勾選(可自行關掉)

以前那個改mms.cfg 關閉flash沙盒不知道會不會影響.......

你說的這裡其實是兩個開關
firefox自己的sandbox跟flash自己的sandbox
firefox的自己進入about:config找
dom.ipc.plugins.flash.disable-protected-mode
預設是開啟,之前很多人有問題
會需要關閉,或者是連flash的mms.cfg一起關閉
     
      
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2015-11-14, 10:18 AM #81
回應時引用此文章
野口隆史離線中