![]() |
||
*停權中*
加入日期: Sep 2010 您的住址: 山與海之間...
文章: 58
|
關於勒索病毒,我這幾天遇到的狀況。
看了整樓說一下感想。
1.Malwarebytes 並沒有最後幾樓說的那樣神。因為五月四日的掃毒結果Malwarebytes並沒有掃到。 2.ESET,樓主正是苦主,跟上面這個防毒一樣,第一時間沒用,等病毒碼入庫才有用。 3.我個人使用大陸的火絨(很輕量,主動防禦的防毒,可與其他防毒一起用),今天下載本棟提供的病毒檔,可以抓到,至於五月四日,我不知道是否可抓到,這套也沒有被列如防毒測試。這套繁體WIN7可正確安裝顯示。 4.不過我會來看這些跟勒索軟體有關的文章是因為,我有個同事中招了,他電腦所有的檔案都被病毒弄成副檔名為洋蔥(英語),他的系統環境跟我的一樣,防毒一樣只有裝360國際版與火絨,不過他的是繁體,我的是簡體,都是win7 64位元版。火絨常駐,360國際版只是拿來修補WIN7系統漏洞。 他沒有看伊莉。我也沒有,結果他中獎了,我沒中獎,基本上他自己使用的網頁只有臉書,玩臉書的遊戲。 其他開的網頁都是我透過QQ這個大陸軟體遠端控制。讓我開我在我電腦上常開的網頁,讓我可以用他家的網路下載東西。但是開的網頁與裝的軟體,都是我開與安裝的。比我的電腦單純很多,所以當他中獎時,我嚇死了,立刻把360國際版打開,因為360國際版有****可抵抗勒索病毒。所以基本上他的電腦是有更新到最新的漏洞。不過他電腦有兩個地方跟我不同。 一.他有裝驢子,但是為了得到高ID,所以是直接撥號上網,沒透過路由器。有人說微軟一月的有個漏動就是補這個漏洞。而且這樣等於裸奔。沒有路由器的最基本保護。 二.他的火絨防火牆設定是不管軟體的聯網,而我的是有打開軟體聯網控制,第一次都需要我人工放才能出去。 所以我搞不懂他怎中獎的。 5.360國際版,有繁體介面,沒啥****,可以開三個掃毒引擎,但是預設的只開360的引擎,這次事件並沒有檔下來,直到今日一樣無法檔,而BitDefender在五月四日沒檔下,不過今天已經可以檔下了,Avasty在五月四日就可檔下,所以如果想要有三引擎的防毒效果,可參考360國際版,不過一定要把其他兩引擎打開,才有真正的效果。 6.基本上我的電腦是簡體版,而且絕大多數都用大陸的軟體,而且都是破解版,所以如果真的依照大家的角度看,我應該夠毒了.... 不過連卡車司機在五月四日都無法成功攔截病毒,所以我目前反而對我現在的360國際版+火絨比較有信心點。我覺得這算是免費的方案中,算是最好的組合了 **************以上文章是發佈在綿羊頭的網站的回覆********************** 以下開始是新增 7.PCC 趨勢 看來在這次的勒索軟體事件中是大贏家。很多人決的有點信心 8.這是五月四日伊莉事件中獎苦主上傳病毒檔 綜合掃毒結果 https://virustotal.com/zh-tw/file/c...sis/1493887445/ 9.這是五月九日的綜合掃毒結果 https://virustotal.com/zh-tw/file/c...09171/analysis/ 10.所以基本上沒有第一時間掃到的,可以好好評估一下了... 11.對於我同事的電腦,我會先用目前網上的一些解勒索軟體救救看,如果不行,就準備重裝電腦,目前是打算一定要中win10,一定要透過路由器上網,驢子不強求高ID,變成用驢子搜尋,用迅雷破解版下載,這樣一樣每週五可以下載到不呆戲。 12.360國際版的優點是,三防毒引擎,不過記得全開,有繁體介面,沒啥****。 13.火絨的優點是,繁體系統可正常安裝,輕量,跟360國際版可共存,主動防禦,有可控制軟體連線與否的功能。 |
|||||||
![]() |
![]() |
Power Member
![]() ![]() 加入日期: Mar 2006
文章: 632
|
說到防毒 ..........
說也怪 . 同一部電腦W7掛A家防毒是常當機 . 打字延遲嚴重 以為作業系統掛了 . 重灌2次 + 後升級W10 . 仍是狀況頻頻沒有改善 然後懷疑到硬體問題 . 盡自己手邊硬體交叉測試仍是無解 乾脆放棄放爛 ..... 就這樣用了2~3年 沒想到砍了A家免費防毒 + 直接使用MSE後 . 啥問題都沒有 電腦不斷電持續開機1週都不見當機 . 打字順暢如流 自此 . 跟A家免費防毒說掰掰 .... |
||
![]() |
![]() |
Major Member
![]() 加入日期: Nov 2005 您的住址: UP-FRONT AGENCY
文章: 116
|
關於flash中毒部份,請務必至官網更新。任何網站叫使用者去更新絕對不要傻傻點下去
多留點心少點麻煩 |
![]() |
![]() |
Golden Member
![]() ![]() ![]() ![]() 加入日期: Jul 2012
文章: 2,590
|
很少用flash了, 所以根本沒有被要求更新過...
__________________
公司用擋簽名檔帳號 |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Aug 2003
文章: 10,523
|
卡巴喔,要買就買KIS
擅用資源管理做權限控管 即使沒掃到,主防沒抓到,還是能防讀寫 也就沒辦法對其加密 |
![]() |
![]() |
Power Member
![]() ![]() 加入日期: Jan 2008 您的住址: 碗公裡
文章: 668
|
引用:
講到這個我想到兩個多禮拜前,伊莉這種熱門大站都被入侵, 一進首頁就轉跳到另一個頁面,也是偽更新flash!! 整個伊莉都不能遊覽正常頁面.... ![]() 沒想到有別以往分頁的広告視窗出現, 現在有心人都採主動式`癱瘓網站主頁面的要騙你中獎 ![]() 那次一掃,我想應該不少伊莉使用者都中了!!
__________________
![]() 此文章於 2017-05-09 11:07 PM 被 嗶雞 編輯. |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Aug 2003
文章: 10,523
|
引用:
那個時候也有注意到該網站怪怪 不過我本來就過濾跳轉和限制網頁元件執行 所以連那個偽flash畫面都沒看到 ![]() |
|
![]() |
![]() |
Power Member
![]() ![]() 加入日期: Jan 2008 您的住址: 碗公裡
文章: 668
|
引用:
那像你這樣過濾後遊覽,頁面出現的是什麼 ![]()
__________________
![]() |
|
![]() |
![]() |
Regular Member
![]() ![]() 加入日期: Feb 2005
文章: 97
|
現在勒索病毒入侵方式也越來越厲害了,我有個公司客戶ERP系統主機基本上就只是主機,也頂多只有開放正航讓分公司可以連線,主機放在機房鎖起來,夠單純了吧,還是中了勒索病毒,還好資料庫可能因為正在開啟沒辦法加密逃過一劫,其他備份資料全被加密了
|
![]() |
![]() |
Senior Member
![]() ![]() ![]() 加入日期: Apr 2017 您的住址: (╯-_-)╯ ~ ╩╩
文章: 1,389
|
話說, 我的電腦在前幾天也被要求要更新 flash ,
此時我沒有網頁開了伊利 這是官方要求還是伊利要求? 該不會也被埋木馬了吧? 可是現在掃不出什麼碗糕. 我該怎麼自檢? |
![]() |
![]() |