PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
okx
Power Member
 
okx的大頭照
 

加入日期: Jun 2004
您的住址: 永 禾口
文章: 620
最近逛大陸論壇有網友分享一套VoodooShield

非商業使用免費、似乎是利用建立白名單控管程式的方法

但自己還沒用過.. 所以不知道與HIPS或防火牆有何區別..
     
      
舊 2017-05-09, 11:51 PM #331
回應時引用此文章
okx離線中  
Stonehendge
Senior Member
 

加入日期: Jun 2003
文章: 1,366
comodo不知道為何在我電腦上會造成不定時卡頓的問題
每次發生都會卡約5~10秒,滑鼠指標能動但完全無法做任何事
玩D3刷大密時只要一卡頓都會害我被怪圍毆,平常在windows桌面也會
本來以為是SSD問題,交叉測試了好久才發現是comodo在作怪
上個月移除掉後就完全沒發生過了
有點可惜,comodo不錯用的說

目前就防毒軟體+MAR+勤備份+adblock擋pop-up來預防
然後一些大毒窟不要去,就這樣
 

此文章於 2017-05-10 11:15 AM 被 Stonehendge 編輯.
舊 2017-05-10, 11:06 AM #332
回應時引用此文章
Stonehendge離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,208
引用:
作者Stonehendge
comodo不知道為何在我電腦上會造成不定時卡頓的問題
每次發生都會卡約5~10秒,滑鼠指標能動但完全無法做任何事
玩D3刷大密時只要一卡頓都會害我被怪圍毆,平長在windows桌面也會
本來以為是SSD問題,交叉測試了好久才發現是comodo在作怪
上個月移除掉後就完全沒發生過了
有點可惜,comodo不錯用的說

目前就防毒軟體+MAR+勤備份+adblock擋pop-up來預防
然候一些大毒窟不要去,就這樣


你有搭配其他防毒?

comodo現在比較建議單奔CIS
或是它家防火牆搭配微軟內建防毒

我碰過卡就是那個 viruscope 在分析,可能會跟防毒或是其他家造成強碰

所以組態改proactive security
還是只讓viruscope 分析入沙盒的東西
反正會被自動入沙盒通常也是防毒抓不到,這時在給那辨識器分析就好

此文章於 2017-05-10 11:23 AM 被 cys070 編輯.
舊 2017-05-10, 11:17 AM #333
回應時引用此文章
cys070離線中  
Stonehendge
Senior Member
 

加入日期: Jun 2003
文章: 1,366
引用:
作者cys070
你有搭配其他防毒?
comodo現在比較建議單奔
或是搭配微軟內建防毒
我碰過卡就是那個 viruscope 在分析,可能會跟防毒或是其他家造成強碰
所以組態改proactive security
還是只讓viruscope 分析入沙盒的東西


沒啊,就comodo而已
windows內建的應該偵測到第三方防毒就會自動關掉吧

目前只用win10內建的defender+Malwarebyte anti-ransomeware而已
至少用一個多月還沒出事
未來真出事那也算了,反正重要的東西也不會放這台上網及娛樂用的電腦上
直接開大絕format重灌
舊 2017-05-10, 11:23 AM #334
回應時引用此文章
Stonehendge離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,208
那可能是之前版本跟你衝到
最近又更新版本,我是沒碰到卡的問題
viruscope 那個就管家婆,分析有時候會比久
所以有用建議只讓其管入沙盒的東西

現在個人就單奔CIS,懶得加一堆
然後碰到故障或卡頓在那邊排除問題.....
舊 2017-05-10, 11:26 AM #335
回應時引用此文章
cys070離線中  
coolcliff01
Major Member
 
coolcliff01的大頭照
 

加入日期: Feb 2006
文章: 216
目前最新流行的是「WanaCrtpt0r 2.0」,走的是今年微軟三月補好的 Port 445 SMB 協定漏洞,雖然技術細節已經公開一陣子了、攻擊工具也出來了,但沒更新的電腦還是沒更新,據說英國的公共醫療系統整個中招,全國醫院停擺

中文寫得蠻通順的,不是一般常見的機器翻譯,說明講得很逗趣,半年以後有機會免費解鎖......







https://www.ptt.cc/bbs/AntiVirus/M....0965.A.ED7.html

https://www.ptt.cc/bbs/AntiVirus/M....7418.A.CE6.html


下面這個是全球即時傳染示意圖,我半夜看的時候左下角一堆台灣電腦......被這波攻擊到的電腦還會掃別台電腦繼續勒索
https://intel.malwaretech.com/WannaCrypt.html



相關補充資料:
https://below0day.com/2017/04/23/do...lobal-implants/
https://doublepulsar.below0day.com/
http://www.weithenn.org/2017/04/win...ublepulsar.html
舊 2017-05-13, 03:28 AM #336
回應時引用此文章
coolcliff01離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,208
之前釣魚那個根本不算什麼

這隻最新的昨天網路上看到不少苦主在哀嚎~

台灣這邊也不少人被加密~一整個慘
win7電腦開著連網就可能中

此文章於 2017-05-13 06:48 AM 被 cys070 編輯.
舊 2017-05-13, 06:43 AM #337
回應時引用此文章
cys070離線中  
ekcqv
New Member
 

加入日期: Jan 2017
文章: 5
引用:
作者cys070
之前釣魚那個根本不算什麼

這隻最新的昨天網路上看到不少苦主在哀嚎~

台灣這邊也不少人被加密~一整個慘
win7電腦開著連網就可能中

這跟以前Windows XP疾風病毒(WORM MSBLAST.A)攻擊手法一樣
那時造成沒有更新系統的電腦全部中標
只不過現在這個換成檔案被加密...
之前XP那個只要連上網就開始倒數關機的樣子

此文章於 2017-05-13 07:48 AM 被 ekcqv 編輯.
舊 2017-05-13, 07:45 AM #338
回應時引用此文章
ekcqv離線中  
coolcliff01
Major Member
 
coolcliff01的大頭照
 

加入日期: Feb 2006
文章: 216
這個是 PTT 上熱心人士打包好的自我檢測程式

https://www.ptt.cc/bbs/AntiVirus/M....3528.A.DFC.html

在不選擇更新、不願意更新(?!)的情況下的自救方式:關掉舊版 SMB 支援
對 7/8/8.1/10 來說沒差,對於 XP 來說應該就等於廢掉網路上的芳鄰了

https://www.ptt.cc/bbs/AntiVirus/M....1146.A.0AA.html
舊 2017-05-13, 08:31 AM #339
回應時引用此文章
coolcliff01離線中  
muder
Regular Member
 
muder的大頭照
 

加入日期: Jan 2008
文章: 91
同時間在日本跟澳洲都沒有發現病毒?
他們防毒做的比較好?
舊 2017-05-13, 08:46 AM #340
回應時引用此文章
muder現在在線上  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:53 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。