Re: 小紅傘的解毒能力令人質疑 TR/Crypt.XPACK.Gen

看板AntiVirus作者 (威廉華勒斯)時間14年前 (2010/04/15 07:15), 編輯推噓16(16020)
留言36則, 16人參與, 最新討論串3/4 (看更多)
這邊大概說一下前幾天碰到一大堆人所碰到的情形 為何會有這樣的情形。 基本上大致和底下連結說的行為差不多,可能感染途徑不同 http://www.hkepc.com/4820 先不看感染途徑 該病毒的行為上其中有一個行為 替換WINDOWS\SYSTEM32\DRIVERS\NDIS.SYS 在一般來說病毒在沒有任何阻攔的情形下 該假的NDIS.SYS會在先載入惡意代碼之後在執行正常檔案的功能 ( 可能正常檔案代碼還是包含在該檔案內,或者是會另外執行在系統 中被搬移的檔案等等的 ) 然而上面提到的是在病毒沒被阻攔的情形下 假設被攔截呢? 就是像板上前幾天所出現的情形一下 NDIS.SYS本身是網路用的東西 該檔案刪除後就會有無法上網的動作 就算是只阻擋不刪除好了 那該檔案是連網路必備的東西 沒載入那要怎麼用網路? 但是該檔案已經變成病毒檔了 那這邊說紅傘誤刪..... 刪了網路就不能用,但不刪就讓病毒直接載入 那這樣要說他是隨便亂砍檔案、還是是很盡責的幫你阻擋病毒 這個就自行判斷了...因為每個人想法不同。 -- 在斷絕人影的原野道路上,和我一起走著,你也一定很寂寞吧。 蟲子也竊竊私語於草原上... 儘管是一起行走之人,卻也從未說過話。 把心比喻成什麼吧,一個人行走的這顆心。 把心比喻成什麼吧,比喻為孤單一人的寂寞。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.132.12.217

04/15 07:27, , 1F
推一個 質疑前還是先弄清楚來龍去脈
04/15 07:27, 1F

04/15 08:11, , 2F
很多人似乎都覺得若是"解毒" 之後就可以繼續用不理會...
04/15 08:11, 2F

04/15 08:13, , 3F
不過我 "個人" 的習慣是只要發現中毒,就會重灌...
04/15 08:13, 3F

04/15 08:13, , 4F
因為中毒災情如何實在不知道...
04/15 08:13, 4F

04/15 08:14, , 5F
就算解毒了,系統不穩實在令人抓狂...
04/15 08:14, 5F

04/15 08:15, , 6F
所以我覺得防毒軟體能夠擋住or 發現病毒,我覺得就差不多了
04/15 08:15, 6F

04/15 08:16, , 7F
至於解毒能力,並沒有很在意...因為都要重灌了...@@
04/15 08:16, 7F

04/15 08:17, , 8F
而且電腦用這麼久了,中毒實在是難免阿...@@
04/15 08:17, 8F

04/15 08:56, , 9F
推j大~
04/15 08:56, 9F

04/15 10:24, , 10F
......電腦快8年沒重灌了orz
04/15 10:24, 10F

04/15 10:30, , 11F
8年沒重灌...@@ 習慣非常良好 or 忍耐力強大...
04/15 10:30, 11F

04/15 10:30, , 12F
XP用久了會越來越不順暢,越來越不清爽,不知道為何...
04/15 10:30, 12F

04/15 11:02, , 13F
XP我大概都半年重灌一次 除非提早中毒 就像現在= =
04/15 11:02, 13F

04/15 11:17, , 14F
微軟的OS用久了之後登陸檔都會越來越龐大,塞一堆有的
04/15 11:17, 14F

04/15 11:18, , 15F
沒的垃圾資訊,漸漸拖慢系統。通常直接重灌是最快解決
04/15 11:18, 15F

04/15 11:18, , 16F
的方法,不過有的使用者習慣了也就沒甚麼怨言ˊˇˋ
04/15 11:18, 16F

04/15 11:19, , 17F
(至少我習慣不了XD)
04/15 11:19, 17F

04/15 11:30, , 18F
是我才懶得重灌...請阿鬼還原一下就好 XD
04/15 11:30, 18F

04/15 12:28, , 19F
推, 防毒軟體是防毒, 想解毒, 可能重灌比較有用....:)
04/15 12:28, 19F

04/15 14:18, , 20F
用阿鬼還原也是不錯的方式,我都有作影像檔...不過...
04/15 14:18, 20F

04/15 14:18, , 21F
往往下次要用時都過期很久了...會猶豫要還原還是重灌...@@
04/15 14:18, 21F

04/15 14:41, , 22F
阿鬼最好獨立放小心保管, 有的病毒是抓鬼特攻隊的XD
04/15 14:41, 22F

04/15 14:41, , 23F
另外, 小弟是用TrueImage, 不過好像要11以後的版本, 在
04/15 14:41, 23F

04/15 14:42, , 24F
獨立救援環境才認得到USB/SATA, 這bug有點糟糕....Orz
04/15 14:42, 24F

04/15 16:27, , 25F
恩,客觀的論述,推J大~~
04/15 16:27, 25F

04/15 18:27, , 26F
有神快拜
04/15 18:27, 26F

04/15 19:16, , 27F
公司的電腦都沒在重灌的,我看it人員好爽~ 坐著領薪水就好/_\
04/15 19:16, 27F

04/15 19:54, , 28F
公司電腦如果重灌,絕對是個災難
04/15 19:54, 28F

04/15 20:05, , 29F
it人員不是只會重灌而已好嗎 覺得爽那你知道災難復原幹死
04/15 20:05, 29F

04/15 20:30, , 30F
推~
04/15 20:30, 30F

04/15 23:33, , 31F
如果it人員都只會重灌,那他也做不久,遲早要走路的
04/15 23:33, 31F

04/15 23:34, , 32F
而且若是同一台電腦一直在重灌,他也不算是專業的
04/15 23:34, 32F

04/15 23:35, , 33F
專業的it人員,的確不需重灌就能解決任何問題
04/15 23:35, 33F

04/15 23:36, , 34F
若一定需要重裝系統,他也應該會直接還原,而不是重灌
04/15 23:36, 34F

04/16 14:35, , 35F
推junorn,kiminee中肯;VictorTom讓我長知識;繼續潛水:)
04/16 14:35, 35F

04/16 20:45, , 36F
只能推了
04/16 20:45, 36F
文章代碼(AID): #1BnaogIk (AntiVirus)
文章代碼(AID): #1BnaogIk (AntiVirus)