PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   最無恥的電腦病毒 (https://www.pcdvd.com.tw/showthread.php?t=1099199)

msnow 2016-02-23 11:49 AM

聽了以上論點
即使把重要檔案改成唯讀
也防不了這種病毒

jerry20530 2016-02-23 11:57 AM

引用:
作者aaaa88
要看你是中哪一個版本吧.....

開UAC還是中的話....就是微軟又被駭客發現了漏洞來使用(不管已公佈或未公佈).....病毒直接繞過了UAC.......

這又不是100%完全不可能呀.....是軟體/系統就有機會被找到漏洞呀.........不然微軟,adobe,java....怎會一直修補漏洞呢?? 他們一開始寫程式的時候應該不是故意交代工程師要留下漏洞讓人入侵的吧....:laugh:
像前面有人提到EMET.......舊版本也是有被公怖突破過呀.......新版本就不知是否已被突破了.......說不一定駭客也早已找到了漏洞還沒使用.....等待適合時機再使用罷了 :D


http://www.pcdvd.com.tw/showpost.ph...46&postcount=72
adobe,java Plugins 沒有更新 網頁中毒 用72樓分享的 土砲關機偵測太慢了
你中標 CPU和南橋、硬碟都會不停提高使用率 等到你程式關閉要等多久?
就算你關機 你再等待處理關閉程式的那段時間已經不停加密檔案了
還土砲根本送死 除非你把電源線直接拔掉 加密也是要動到硬體資源
你背景一直不停加密 你關機速度是會多快??

虔誠基督徒 2016-02-23 11:58 AM

引用:
作者msnow
聽了以上論點
即使把重要檔案改成唯讀
也防不了這種病毒


為什麼? 會自己關閉唯讀屬性嗎?

aaaa88 2016-02-23 01:00 PM

引用:
作者虔誠基督徒
為什麼? 會自己關閉唯讀屬性嗎?

你自己都有權限更改屬性了......難道用你的身分執行的病毒就不能自己更改屬性嗎? :laugh:



另一種是不同使用者的檔案,且沒有檔案更改的權限......那就要找系統的漏洞....有漏洞就可以突破這限制了...........這種情況好像也蠻多的.........甚至它是利用漏洞直接取得最高管理者的身分,能更改的範圍比你還強大...幾乎所有檔案它都有權限......這樣更方便 :stupefy:

JJ19 2016-02-23 01:20 PM

引用:
作者skydiver
我中過的經驗是,去下載網站就是提供網路空間那種網站,然後點了不知道那個廣…告中的。
一開始會有個程式跳出來要改UAC控制,當然選不以後就變成每隔約一分鐘固定跳出來問。
被問到十幾次煩了,查了程式名字好像不是病毒就點了更改UAC。
然後就是SSD電腦慢到不行直覺中了病毒。
關機又開機還是一樣電腦慢到不行,然後我就跟病毒比賽改檔名誰快,還好我有不少大檔的影片和一堆網路文章的小檔給病毒慢慢玩。
不過後來覺得自己當時有點無聊,應該把硬碟拔下來拿到未中毒電腦上,把還沒被加密的重要檔案複製就好。
至於當時的網路芳鄰有開放的其他電腦資料夾全部中獎被加密。
中這種毒以後基本上就當電腦被偷又找回來了,但是裡面硬碟已經被格式化五百遍了。

解決之道:
1.定期備份重要檔案,用隨身硬碟、光碟等其他多種方法
2.備份的重要檔案要放在其他地方,如果當時連在中毒電腦上的一樣死光光
...


所以看來打開UAC是可以擋住的,是吧?

cys070 2016-02-23 01:22 PM

應該說UAC預設就是開的
你為何要去關 .......

唯一可以確定是關了,什麼也擋不住 :laugh:

肥麗 2016-02-23 01:38 PM

這勒索病毒我同事也中招,然後通過網絡,辦公室電腦都遭殃。
有稍微有救回一些,辦公室主機都全部重灌。

想問下大家,我們的資料放在google雲端安全嗎?如果已經中毒的可以上傳雲端嗎?

cys070 2016-02-23 01:40 PM

找了個教學介紹,真怕的還是把EMET裝起來多個保護
最新版是5.5,不要裝到舊版

EMET 降低Windows因軟體漏洞遭到入侵的風險
http://blog.timshan.idv.tw/2013/10/...experience.html



.

jerry20530 2016-02-23 01:59 PM

引用:
作者JJ19
所以看來打開UAC是可以擋住的,是吧?


引用:
作者cys070
應該說UAC預設就是開的
你為何要去關 .......

唯一可以確定是關了,什麼也擋不住 :laugh:


說實在的 如果你不是用XP 新的系統更新過很少會中標

建議還是換上新的CHROME瀏覽器 內建FLASH通常會一併更新
順便也把JAVA更新 插件擋掉廣"告 換上有程式檔案行為偵測的防護軟體
不然還是建議用VM開網頁、下載 和系統隔離....這樣你不更新也不會中標 :stupefy:

cys070 2016-02-23 02:03 PM

網路上叫人關UAC的根本是害人

有親友電腦是我組的
他都沒在更新,但是win7 uac沒有關
跟他講說有莫名其妙跳出來不要按ok,按拒絕

對方使用習慣就是會看線上直播,裝那些大陸軟體,上大陸網站

從年大爆發到現在,目前他還沒中過標........
假如關掉,也許現在早就GG


所有的時間均為GMT +8。 現在的時間是01:40 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。