PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   真TMD的,我也中了勒索病毒 (https://www.pcdvd.com.tw/showthread.php?t=1105892)

cys070 2017-05-13 08:56 AM

引用:
作者muder
同時間在日本跟澳洲都沒有發現病毒?
他們防毒做的比較好?


那個當參考就好,不是很準確

ts00937488 2017-05-13 09:01 AM

引用:
作者coolcliff01
這個是 PTT 上熱心人士打包好的自我檢測程式

https://www.ptt.cc/bbs/AntiVirus/M....3528.A.DFC.html

在不選擇更新、不願意更新(?!)的情況下的自救方式:關掉舊版 SMB 支援
對 7/8/8.1/10 來說沒差,對於 XP 來說應該就等於廢掉網路上的芳鄰了

https://www.ptt.cc/bbs/AntiVirus/M....1146.A.0AA.html


其實不用這麼麻煩,只是應急的話 Win7 防火牆設定封鎖 Port445 就行

記得阻擋規則放在允許規則的前面

治本的方式還是建議升級到 Win10

Stonehendge 2017-05-13 12:03 PM

公司行號不論私人或公家下星期上班電腦一開機應該會有不少災清
看來有人會到了公司發現繼續電腦不能動(繼續放假!?),老闆則是會急跳腳

apharomeo 2017-05-13 12:58 PM

如果還在用XP的,仍然有方法可以繼續更新:
修改登錄檔可持續更新到2019年

要不然就是設防火牆擋住沒必要開啟的port,尤其是445,若需要用到網路芳鄰可以先設定成放內網通過。

ycli6921 2017-05-13 01:42 PM

這東西如何呢? 除了它是360家族的東西.
https://www.360totalsecurity.com/zh...ment-protector/

chaotommy 2017-05-13 02:04 PM

引用:
作者Stonehendge
公司行號不論私人或公家下星期上班電腦一開機應該會有不少災清
看來有人會到了公司發現繼續電腦不能動(繼續放假!?),老闆則是會急跳腳

想起以前 PPT 那個 EPR 中毒事件...

ts00937488 2017-05-13 04:08 PM

引用:
作者ycli6921
這東西如何呢? 除了它是360家族的東西.
https://www.360totalsecurity.com/zh...ment-protector/


這款防毒我很久以前就在巴哈介紹過了,這邊不想打太多字

大概分成四個重點

基於雲啟發和信譽的監控引擎、本地 OEM 引擎、QVM、基於雲的智能 HIPS

它的雲引擎非常強,開不開 OEM 檢測率不會差太多

OEM 的用途在於斷網後的防護(360本地只有 QEX 腳本庫、QVM 模型,沒有特徵庫)

QVM 簡單講就是藉由大量的學習病毒與一般文件的差異性,得到一套行為模型

在定期將數據模型分發到用戶端,所以不怕斷網、不怕加殼

它是利用行為做判斷,但跟一般所謂的主防又不太一樣

硬要說的話比較像卡巴的 KSN、紅傘的 APC,但是是下放到本地的

查殺強、也有易用的 HIPS

但是跟卡巴、BD 這些全面的防毒比,沒有 Exploit Prevention、防火牆、流量掃描這些模塊

整體來說,我會給他中等偏上的評價

KG5426 2017-05-13 07:15 PM

WanaCrypt0r 2.0漏洞修補 - 2017.05.13 18:32 更新~轉M01
 
https://www.mobile01.com/topicdetai...f=508&t=5149643

y20070122
文章人氣: 242
2017-05-13 18:40 #1
私訊連結
Windows 7 x64 KB4012215

KB4012215

Google Drive分流

KB4012215

----------------------------------------------------------------------------------------

Windows XP SP3 x86 KB4012598

KB4012598

----------------------------------------------------------------------------------------

Windows Server 2003 x86 KB4012598

KB4012598

----------------------------------------------------------------------------------------

Windows Server 2008 x86 KB4012598 (非R2版)

KB4012598

----------------------------------------------------------------------------------------

Windows Server 2008 x64 KB4012598 (非R2版)

KB4012598

LongD 2017-05-13 10:09 PM

引用:
作者ts00937488
其實不用這麼麻煩,只是應急的話 Win7 防火牆設定封鎖 Port445 就行

記得阻擋規則放在允許規則的前面

治本的方式還是建議升級到 Win10

治本的方法怎麼會是升級到win10?

這次會出這樣大的問題主要原因除了是系統漏洞外,另一個原因就是有些人不更新系統,才會造成這些問題,只是這次不只有一般使用者連很多公司行號機關也中,而且是全世界都有。

只要把這次受影響的漏洞補起來就好,無需為此升級到win10,誰知道之後還會有什麼漏洞發生在win7和win10上。

ts00937488 2017-05-14 05:32 AM

引用:
作者LongD
治本的方法怎麼會是升級到win10?

這次會出這樣大的問題主要原因除了是系統漏洞外,另一個原因就是有些人不更新系統,才會造成這些問題,只是這次不只有一般使用者連很多公司行號機關也中,而且是全世界都有。

只要把這次受影響的漏洞補起來就好,無需為此升級到win10,誰知道之後還會有什麼漏洞發生在win7和win10上。


照你的邏輯,防毒軟體能把這次的病毒抓到就好,要補洞幹嘛?

Win7 補了 SMB 的洞,下次鬼知道又有什麼洞?

XP 這次微軟也有釋出安全更新,你要不要回去用 XP?

如果有 follow 微軟的相關資訊,就知道 Win10 在底層安全性做了多大的改進

到目前為止,Win10 有任何透過漏洞入侵中毒的案例嗎?

Win10 不是百毒不侵,它也會有相對不安全的時後

但那會是10、20年推出 Win11、Win12 以後,不會是現在




這年頭外行指導內行,邏輯莫名其妙的人真的是越來越多了 :jolin:


所有的時間均為GMT +8。 現在的時間是03:11 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2024。