PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
dkjfso
Senior Member
 

加入日期: Apr 2005
文章: 1,207
引用:
作者wcpse
如果把開機時會執行的程式,如下圖
直接替換原來的檔案
檔名也跟原來一樣
那開機後還會出現UAC畫面嗎?

http://i.imgur.com/LU5SWQK.jpg

我沒試過
不過要有權限可以替換
這個程序本身也要經過UAC的同意對嗎?

所以我會懷疑可能是以瀏覽器這類為宿主去間接調用的
一個通過UAC的程序去調用另一個程序需要再確認一次UAC嗎?
     
      
舊 2015-11-13, 11:01 PM #71
回應時引用此文章
dkjfso離線中  
動物園園長
Amateur Member
 

加入日期: Aug 2006
文章: 40
引用:
作者rainwens
這種軟體會連網芳電腦或網路磁碟機的檔案也一起加密嗎?
如果只影響本機,那就稍微好一些.....


該病毒會搜尋所有主機能連接到的磁區,所以網芳電腦或網路磁碟機都會被加密

因為前兩個禮拜才在公司遇到過

目前能確定的是被綁架的電腦不需administrator權限,只給user權限也會中

該病毒只會在已受感染的使用者,登入時才跳出勒索視窗,
同一台電腦如果用不同帳號登入,則不會出現

賽門鐵克沒辦法預防
 
舊 2015-11-13, 11:40 PM #72
回應時引用此文章
動物園園長離線中  
aegis43210
Major Member
 

加入日期: Apr 2010
文章: 231
winxp用Malwarebytes進階版能避免上網中勒索軟體嗎?

看網路上的案例,很多winxp有安裝防毒軟體的一樣中獎…
舊 2015-11-14, 12:54 AM #73
回應時引用此文章
aegis43210離線中  
blair
Elite Member
 
blair的大頭照
 

加入日期: Jun 2001
您的住址: 地球
文章: 6,234
引用:
作者dkjfso
有一個點我想不透
就是跟UAC有關
一般來說開啟UAC要執行程式
它畫面會變黑並跳出提醒
如果這樣就能攔得到勒索軟體
網路上好像沒看到有人貼出這樣的畫面
告訴大家說喔喔UAC跳出某程式要不要允許執行的提示
這個程式它是勒索軟體請大家不要點
而勒索程式本身的設計應該也會避免被這樣的提示曝露了自己
因此會想辦法繞過才對...

我有點懷疑它並不是透過郵件的附件檔感染
因為大部分的用戶似乎是網頁看一看就莫名奇妙出現勒索畫面
附件檔如果是exe檔要執行還是會有UAC畫面...
若是郵件預覽裡面嵌的IE Webbrowser?
好像還有些東西要釐清

假設是IE8會中…
Win 8、Win 10沒IE8卻也有人中
究竟如何呢
疑問

電腦被加密需要時間...不是一瞬間的事情
所以很多用戶所謂「看一看網頁就跳出勒索畫面」
問題不在看網頁
而是他之前有做過甚麼事情?
__________________
~愛由一個笑容開始,用一個吻來成長,用一滴眼淚來結束。
當你出生時你一個人在哭,而所有在旁的在笑,因此請活出你的生命,
當你死的時候,圍繞你的人在哭而你便是唯一在笑。~
舊 2015-11-14, 12:56 AM #74
回應時引用此文章
blair離線中  
Stone Crab
*停權中*
 
Stone Crab的大頭照
 

加入日期: Mar 2015
您的住址: 熱火隊地盤
文章: 2,703
引用:
作者Keep in touch
靠防毒軟體實在是亡羊補牢

解決掉躲在電腦後面那一個人比較實在


前提是能找到這個人...
舊 2015-11-14, 02:46 AM #75
回應時引用此文章
Stone Crab離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,523
引用:
作者Stone Crab
前提是能找到這個人...


應該不只一個人

開先例賺到錢,應該很多人也會投入勒索病毒開發
舊 2015-11-14, 07:54 AM #76
回應時引用此文章
cys070離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,523

看了一下flash 沙盒∼火狐現在把保護模式做出來
預設是勾選(可自行關掉)

以前那個改mms.cfg 關閉flash沙盒不知道會不會影響.......






.

此文章於 2015-11-14 08:06 AM 被 cys070 編輯.
舊 2015-11-14, 08:03 AM #77
回應時引用此文章
cys070離線中  
吃飽飽^^
Advance Member
 

加入日期: Jan 2003
文章: 438
引用:
作者野口隆史
PICASA對圖片的修改只是寫在另一個設定檔上
然後每次打開後再套用而已
除非你另外匯出,否則原始檔怎麼改都不會變


我就是這個意思
我自己嘗試用WIN8.1內建的程式加密過一個檔案,大小不過是500MB 在3.5吋7200轉的硬碟上就花了快一分鐘
我看網路上隨便被加密就是上萬個檔案,解密時間也不過30分鐘
但如果是套用PICASA 的方式,只是讓檔案看起來像是被加密,這樣澳用電腦資源的時間應該就會縮短
當然這只是一種猜測,僅供大家腦力激盪一下
舊 2015-11-14, 08:05 AM #78
回應時引用此文章
吃飽飽^^離線中  
Earstorm-2
*停權中*
 

加入日期: Dec 2006
文章: 944
其實要抓並不是從網路中去查, 只要是活著的人就會有生活, 不會找不出來...

而且也要看動用的資源規模, 除非有相對等的背景放煙幕彈, 但其實這也等於抓到.

知道是誰, 是哪個party, 但只是不能下手而已.
舊 2015-11-14, 08:14 AM #79
回應時引用此文章
Earstorm-2離線中  
dkjfso
Senior Member
 

加入日期: Apr 2005
文章: 1,207
引用:
作者blair
電腦被加密需要時間...不是一瞬間的事情
所以很多用戶所謂「看一看網頁就跳出勒索畫面」
問題不在看網頁
而是他之前有做過甚麼事情?

恩這樣說是沒錯
我只是在推敲
因為做過的事不應該是完全沒印象
好像沒看過中勒索病毒的出來說
因為跳出了什麼我按了確定
或收了信點了什麼附件
後來不久就出現勒索畫面
一切似乎是在不知不覺中

另如果我是設計者
或許會採取先判斷檔案大小
再決定加密手法
比如只加密一個小型檔案就全部最強的加密
中大型檔案加密頭尾一定比例或者是
高強度耗時的加密法與低強度快速的加密法混用在同一檔案
以加速加密的時間
讓用戶不及因應
舊 2015-11-14, 08:34 AM #80
回應時引用此文章
dkjfso離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是04:34 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。