PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
無責任
Power Member
 

加入日期: Oct 2001
您的住址: 平行世界
文章: 657
引用:
作者okx
Secure Folders v1.0.0.9 (免費軟體、官網已掛)
基本上沒在白名單的程式會直接擋掉(只會彈訊息說權限不夠、無法放行)
簡易教學:http://bbs.kafan.cn/thread-2036896-1-1.html
其他軟體網站下載連結:
http://www.softpedia.com/get/Securi...e-Folders.shtml
http://www.freewarefiles.com/Secure...gram_96540.html


感謝 試試
     
      
舊 2017-05-14, 12:50 AM #51
回應時引用此文章
無責任離線中  
ckmiss
Senior Member
 
ckmiss的大頭照
 

加入日期: Aug 2004
文章: 1,129
我結論一下,所以這個會中這個病毒的前提是

1.沒上微軟補丁 (以Win7來說是KB4019264這支)
2.直接用public IP對外(例如PPPoE撥接),沒有Router或Firewall另作Private IP NAT轉址保護
3.有啟用445 port

以上三點全符合才會中獎,是嗎?

另外不知道會不會透過區網感染,這點比較可怕
 
__________________
舊 2017-05-14, 01:42 AM #52
回應時引用此文章
ckmiss離線中  
titanic
Elite Member
 
titanic的大頭照
 

加入日期: Jul 2000
您的住址: R.O.C
文章: 5,636
引用:
作者ckmiss
我結論一下,所以這個會中這個病毒的前提是

1.沒上微軟補丁 (以Win7來說是KB4019264這支)
2.直接用public IP對外(例如PPPoE撥接),沒有Router或Firewall另作Private IP NAT轉址保護
3.有啟用445 port

以上三點全符合才會中獎,是嗎?

另外不知道會不會透過區網感染,這點比較可怕

區網會
http://news.mydrivers.com/1/532/532090.htm
舊 2017-05-14, 02:34 AM #53
回應時引用此文章
titanic離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,054
引用:
作者tbsky
不清楚。試試 rm -rf / 擋的住嗎?

你應該很久沒用linux了
現在支援btrfs的linux kernel
你下rm -rf /,什麼東西都刪不了了
rm加入防呆已經好幾年了
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2017-05-14, 07:48 AM #54
回應時引用此文章
野口隆史離線中  
Bon-Chih
Golden Member
 
Bon-Chih的大頭照
 

加入日期: Mar 2003
您的住址: 我家
文章: 2,584
引用:
作者ckmiss
我結論一下,所以這個會中這個病毒的前提是

1.沒上微軟補丁 (以Win7來說是KB4019264這支)
2.直接用public IP對外(例如PPPoE撥接),沒有Router或Firewall另作Private IP NAT轉址保護
3.有啟用445 port

以上三點全符合才會中獎,是嗎?

另外不知道會不會透過區網感染,這點比較可怕


2.3我都有 還好有補丁
那 445該關掉嗎??
__________________
舊 2017-05-14, 08:01 AM #55
回應時引用此文章
Bon-Chih離線中  
uiopoiu
Regular Member
 

加入日期: Jan 2008
文章: 84
雖然沒中過這種病毒.不過我想請問一下我的瀏覽器都設定代理proxy上網
這樣對於網路安全有提升效果嗎?
掃毒我是用malwarebytes.因為掃毒效率高速度快資源吃的少病毒碼更新快.
免費掃毒這套最強沒有之一.
舊 2017-05-14, 08:03 AM #56
回應時引用此文章
uiopoiu離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,054
引用:
作者uiopoiu
雖然沒中過這種病毒.不過我想請問一下我的瀏覽器都設定代理proxy上網
這樣對於網路安全有提升效果嗎?
掃毒我是用malwarebytes.因為掃毒效率高速度快資源吃的少病毒碼更新快.
免費掃毒這套最強沒有之一.

proxy可以避免一些路由無故被重新定向的問題
但實質上對安全並沒有任何幫助
因為很多有問題的javascript只是拐個彎到你電腦上執行
會中的毒,一個都跑不掉
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2017-05-14, 08:11 AM #57
回應時引用此文章
野口隆史離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,663
引用:
作者iorittn
這個要看設定
有的預設有開NAT就可以
有的要自已用PPPoE連線的就不行

應該說中華給你數據機有沒有這功能

市面上應該還不少人拿到的是沒分享器硬撥功能的數據機

這個中華也不會主動幫你換,除非換掉,或是你升級網路,租用MOD

此文章於 2017-05-14 08:35 AM 被 cys070 編輯.
舊 2017-05-14, 08:34 AM #58
回應時引用此文章
cys070離線中  
ryox22003
Regular Member
 
ryox22003的大頭照
 

加入日期: Jul 2014
文章: 82
WanaCrypt0r勒索病毒:19款殺軟主防測試
測試的方法照舊是鎖庫+斷網(不再對這個測試方法回復,詳情參照我之前的測試貼)。
這次用的大部分殺軟都鎖在2016年12月12日的庫,雖然很早很早,但結果依然令人驚訝的好。

測試環境:
VBox虛擬機,win7英文版SP1(未打補丁),各殺毒軟件均採用默認設置,解壓後直接雙擊運行病毒

樣本下載:
http://bbs.kafan.cn/thread-2088985-1-1.html



測試結果:

防禦成功的(會留下一些無害衍生物):
BitDefender Free(20161212):一聲不吭就殺掉了,
Kaspersky Internet Security(20161212):被加密了一些後,主防殺,成功回滾
F-Secure Client Security(20161212):主防殺
Emsisoft Internet Security(20170104):主防(勒索保護)殺
Dr. Web Anti-Virus(20161212):啟發殺,非常神奇(http://bbs.kafan.cn/thread-2088985-1-1.html的變種也能啟發殺)
SandBoxie(v5.12):預期之內,即使是舊版本的沙盤,依舊不會被穿

檢測到非法行為但攔截失敗/後知後覺的:
Trend Micro(20161212)
GDATA(20161212)
這個都有彈窗,但是即使點block,文件都已經被加密

防禦失敗的(無反應被加密):
360殺毒+360衛士(20161212)
360 Total Security(20161212)
火絨(20161212)
費爾(20161212)
AVAST Internet Security(20170127,舊版)
AVAST Internet Security(20170210,IDP融合後的版本)
AVG Free(20161212)
HitManPro.Alert(3.6.1 Build 574)
McAfee Endpoint Security(20161220)
Symantec Endpoint Security(20161212)
AVIRA Free(20161212)
ESET Internet Security(20161219)
舊 2017-05-14, 08:35 AM #59
回應時引用此文章
ryox22003離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,663
SandBoxie 我沒在用
這款會自動幫你入沙嗎?
不然真從漏洞進來,還是在沙盒外
舊 2017-05-14, 08:39 AM #60
回應時引用此文章
cys070離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是04:23 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。