PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
豆子
*停權中*
 
豆子的大頭照
 

加入日期: Sep 2010
您的住址: 山與海之間...
文章: 58
關於勒索病毒,我這幾天遇到的狀況。

看了整樓說一下感想。
1.Malwarebytes 並沒有最後幾樓說的那樣神。因為五月四日的掃毒結果Malwarebytes並沒有掃到。
2.ESET,樓主正是苦主,跟上面這個防毒一樣,第一時間沒用,等病毒碼入庫才有用。
3.我個人使用大陸的火絨(很輕量,主動防禦的防毒,可與其他防毒一起用),今天下載本棟提供的病毒檔,可以抓到,至於五月四日,我不知道是否可抓到,這套也沒有被列如防毒測試。這套繁體WIN7可正確安裝顯示。
4.不過我會來看這些跟勒索軟體有關的文章是因為,我有個同事中招了,他電腦所有的檔案都被病毒弄成副檔名為洋蔥(英語),他的系統環境跟我的一樣,防毒一樣只有裝360國際版與火絨,不過他的是繁體,我的是簡體,都是win7 64位元版。火絨常駐,360國際版只是拿來修補WIN7系統漏洞。 他沒有看伊莉。我也沒有,結果他中獎了,我沒中獎,基本上他自己使用的網頁只有臉書,玩臉書的遊戲。
其他開的網頁都是我透過QQ這個大陸軟體遠端控制。讓我開我在我電腦上常開的網頁,讓我可以用他家的網路下載東西。但是開的網頁與裝的軟體,都是我開與安裝的。比我的電腦單純很多,所以當他中獎時,我嚇死了,立刻把360國際版打開,因為360國際版有****可抵抗勒索病毒。所以基本上他的電腦是有更新到最新的漏洞。不過他電腦有兩個地方跟我不同。
一.他有裝驢子,但是為了得到高ID,所以是直接撥號上網,沒透過路由器。有人說微軟一月的有個漏動就是補這個漏洞。而且這樣等於裸奔。沒有路由器的最基本保護。
二.他的火絨防火牆設定是不管軟體的聯網,而我的是有打開軟體聯網控制,第一次都需要我人工放才能出去。
所以我搞不懂他怎中獎的。
5.360國際版,有繁體介面,沒啥****,可以開三個掃毒引擎,但是預設的只開360的引擎,這次事件並沒有檔下來,直到今日一樣無法檔,而BitDefender在五月四日沒檔下,不過今天已經可以檔下了,Avasty在五月四日就可檔下,所以如果想要有三引擎的防毒效果,可參考360國際版,不過一定要把其他兩引擎打開,才有真正的效果。
6.基本上我的電腦是簡體版,而且絕大多數都用大陸的軟體,而且都是破解版,所以如果真的依照大家的角度看,我應該夠毒了....
不過連卡車司機在五月四日都無法成功攔截病毒,所以我目前反而對我現在的360國際版+火絨比較有信心點。我覺得這算是免費的方案中,算是最好的組合了


**************以上文章是發佈在綿羊頭的網站的回覆**********************
以下開始是新增
7.PCC 趨勢 看來在這次的勒索軟體事件中是大贏家。很多人決的有點信心
8.這是五月四日伊莉事件中獎苦主上傳病毒檔 綜合掃毒結果
https://virustotal.com/zh-tw/file/c...sis/1493887445/
9.這是五月九日的綜合掃毒結果
https://virustotal.com/zh-tw/file/c...09171/analysis/
10.所以基本上沒有第一時間掃到的,可以好好評估一下了...
11.對於我同事的電腦,我會先用目前網上的一些解勒索軟體救救看,如果不行,就準備重裝電腦,目前是打算一定要中win10,一定要透過路由器上網,驢子不強求高ID,變成用驢子搜尋,用迅雷破解版下載,這樣一樣每週五可以下載到不呆戲。
12.360國際版的優點是,三防毒引擎,不過記得全開,有繁體介面,沒啥****。
13.火絨的優點是,繁體系統可正常安裝,輕量,跟360國際版可共存,主動防禦,有可控制軟體連線與否的功能。
     
      
舊 2017-05-09, 10:10 PM #1
回應時引用此文章
豆子離線中  
xx123
Power Member
 

加入日期: Mar 2006
文章: 632
說到防毒 ..........

說也怪 . 同一部電腦W7掛A家防毒是常當機 . 打字延遲嚴重
以為作業系統掛了 . 重灌2次 + 後升級W10 . 仍是狀況頻頻沒有改善
然後懷疑到硬體問題 . 盡自己手邊硬體交叉測試仍是無解
乾脆放棄放爛 ..... 就這樣用了2~3年

沒想到砍了A家免費防毒 + 直接使用MSE後 . 啥問題都沒有
電腦不斷電持續開機1週都不見當機 . 打字順暢如流

自此 . 跟A家免費防毒說掰掰 ....
 
舊 2017-05-09, 10:34 PM #2
回應時引用此文章
xx123離線中  
asurada1982
Major Member
 
asurada1982的大頭照
 

加入日期: Nov 2005
您的住址: UP-FRONT AGENCY
文章: 116
關於flash中毒部份,請務必至官網更新。任何網站叫使用者去更新絕對不要傻傻點下去
多留點心少點麻煩
舊 2017-05-09, 10:53 PM #3
回應時引用此文章
asurada1982離線中  
OscarShih
Golden Member
 
OscarShih的大頭照
 

加入日期: Jul 2012
文章: 2,590
很少用flash了, 所以根本沒有被要求更新過...
__________________
公司用擋簽名檔帳號
舊 2017-05-09, 10:59 PM #4
回應時引用此文章
OscarShih離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,523
卡巴喔,要買就買KIS
擅用資源管理做權限控管
即使沒掃到,主防沒抓到,還是能防讀寫
也就沒辦法對其加密
舊 2017-05-09, 11:02 PM #5
回應時引用此文章
cys070離線中  
嗶雞
Power Member
 
嗶雞的大頭照
 

加入日期: Jan 2008
您的住址: 碗公裡
文章: 668
引用:
作者asurada1982
關於flash中毒部份,請務必至官網更新。任何網站叫使用者去更新絕對不要傻傻點下去
多留點心少點麻煩


講到這個我想到兩個多禮拜前,伊莉這種熱門大站都被入侵,
一進首頁就轉跳到另一個頁面,也是偽更新flash!!
整個伊莉都不能遊覽正常頁面....

沒想到有別以往分頁的広告視窗出現,
現在有心人都採主動式`癱瘓網站主頁面的要騙你中獎
那次一掃,我想應該不少伊莉使用者都中了!!
__________________

此文章於 2017-05-09 11:07 PM 被 嗶雞 編輯.
舊 2017-05-09, 11:04 PM #6
回應時引用此文章
嗶雞離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,523
引用:
作者嗶雞
講到這個我想到兩個多禮拜前,伊莉這種熱門大站都被入侵,
一進首頁就轉跳到另一個頁面,也是偽更新flash!!
整個伊莉都不能遊覽正常頁面....

沒想到有別以往分頁的広告視窗出現,
現在有心人都採主動式`癱瘓網站的要騙你中獎
那次一掃,我想應該不少伊莉使用者都中了!!

那個時候也有注意到該網站怪怪
不過我本來就過濾跳轉和限制網頁元件執行
所以連那個偽flash畫面都沒看到
舊 2017-05-09, 11:09 PM #7
回應時引用此文章
cys070離線中  
嗶雞
Power Member
 
嗶雞的大頭照
 

加入日期: Jan 2008
您的住址: 碗公裡
文章: 668
引用:
作者cys070
那個時候也有注意到該網站怪怪
不過我本來就過濾跳轉和限制網頁元件執行
所以連那個偽flash畫面都沒看到


那像你這樣過濾後遊覽,頁面出現的是什麼
__________________
舊 2017-05-09, 11:15 PM #8
回應時引用此文章
嗶雞離線中  
binladon
Regular Member
 

加入日期: Feb 2005
文章: 97
現在勒索病毒入侵方式也越來越厲害了,我有個公司客戶ERP系統主機基本上就只是主機,也頂多只有開放正航讓分公司可以連線,主機放在機房鎖起來,夠單純了吧,還是中了勒索病毒,還好資料庫可能因為正在開啟沒辦法加密逃過一劫,其他備份資料全被加密了
舊 2017-05-09, 11:28 PM #9
回應時引用此文章
binladon離線中  
冰的啦魔王大人
Senior Member
 
冰的啦魔王大人的大頭照
 

加入日期: Apr 2017
您的住址: (╯-_-)╯ ~ ╩╩
文章: 1,389
話說, 我的電腦在前幾天也被要求要更新 flash ,
此時我沒有網頁開了伊利 這是官方要求還是伊利要求?
該不會也被埋木馬了吧? 可是現在掃不出什麼碗糕.
我該怎麼自檢?
舊 2017-05-09, 11:39 PM #10
回應時引用此文章
冰的啦魔王大人離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是03:25 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。