Re: [討論] 勒索病毒的入侵討論

看板AntiVirus作者 (稚空)時間8年前 (2016/06/07 05:47), 編輯推噓9(9013)
留言22則, 12人參與, 最新討論串3/5 (看更多)
※ 引述《squareneo (透)》之銘言: : 到目前為止中毒的方式千百種,因為大家使用網路習慣也千百種 : 想大家來討論自己沒中獎的方式,來防範與當作一個好習慣 : 1.有沒有使用"防毒軟體"依舊還中毒的, : 如果是為了下載軟體,影片而關閉防毒的範例不算。 : 卡巴用起來防護不錯,有人因此還中毒嗎? 推 louis925: 只是要已知的勒索軟體,防毒軟體都可以防,新的就無法 06/07 05:28 → louis925: 因為勒索軟體不是病毒,並不具有病毒會複製傳染的特性 06/07 05:29 → louis925: 所以無法被防毒軟體的啟發式分析找到 06/07 05:29 → louis925: 但防毒軟體還是可以偵測並防範已知的勒索軟體 06/07 05:30 → louis925: 完全不裝防毒,你就連舊的勒索軟體都會中 06/07 05:31 : 2.雲端導致中毒嗎? : Ex:dropbox(或google)與朋友共用的資料夾,別人電腦中毒,緊接著同步? : dropbox主機也中毒? 勒索軟體只會加密檔案。一般被加密的檔案不會有傳染性。 會這樣做的原因是為了避免被防毒軟體判斷為病毒, 防毒軟體對於未知的病毒的判斷方式就是看他會不會把自己植入其他檔案 勒索軟體如果要成功加密,就要避開複製自己這個行為,減少被抓到的機會 當然,不能排除有些勒索軟體只想勒索沒裝防毒的電腦,這種情況下, 被加密的 pdf, word, ... 等等就有危險。雖然還沒有聽說過 : 3.區域網路關閉共用,是避免中毒的暫時防治方式 如果要共用檔案,只要可以寫入的電腦,都必須防範勒索軟體 畢竟勒索軟體就只是想要修改檔案而已 : 4.ie關閉自動確定功能,或是系統升級win10並且使用正版 重點是 IE 和 Windows 要更新,有沒有 Win 10 是沒差的,沒更新照樣會中 : 5.控制台-變更使用者帳戶控制設定-調整為高 這沒有差,設定為預設的就可以 設定為高,你做任何事情都會問你 UAC, 如果按的太習慣了,可能遇到病毒也會按OK下去XD : 大家能提供更好的防範方式與建議嗎? 最重要的是下列軟體要更新: Adobe Flash, Adobe Reader, Adobe Acrobat, Java (或是完全移除) Windows, IE, Office, Chrome 然後不要使用 KMPlayer, Win XP, IE 然後要裝防毒, Chrome 要裝 Flashcontrol 或 Adblock 之類的關閉 Flash 或廣告 其他還請網友補充,或糾正 -- 君子坦蕩蕩,小人寫論文。商女不知亡國恨,一天到晚寫論文。 舉頭望明月,低頭寫論文。洛陽親友如相問,就說我在寫論文。 少壯不努力,老大寫論文。垂死病中驚坐起,今天還沒寫論文。 生當作人傑,死亦寫論文。人生自古誰無死,來生繼續寫論文。 眾裏尋他千百度,驀然回首,那人正在寫論文。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 169.232.156.224 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1465249658.A.515.html

06/07 05:57, , 1F
所以目前把確定是自己的檔案從有病毒的電腦帶到其他乾淨電腦
06/07 05:57, 1F

06/07 05:57, , 2F
是不會中毒的嘍?(用雲端傳過去或把曾插過中毒電腦的隨身碟
06/07 05:57, 2F

06/07 05:57, , 3F
插到重灌後的電腦)勒索軟體只跟著os 不跟著檔案?
06/07 05:57, 3F

06/07 06:08, , 4F
新版的有些有USB病毒,所以隨身碟這些還是很危險
06/07 06:08, 4F

06/07 06:08, , 5F
雲端船過去的就不會,但是pdf word ppt excel等還是要小
06/07 06:08, 5F

06/07 06:09, , 6F
06/07 06:09, 6F

06/07 06:39, , 7F
那火狐推薦裝什麼附加元件來擋?
06/07 06:39, 7F

06/07 07:30, , 8F
FX設定flash那種不要自動執行就很夠了
06/07 07:30, 8F

06/07 08:13, , 9F
將wscript.exe改名會擋掉一些
06/07 08:13, 9F

06/07 11:00, , 10F
Flash移除 改用Chrome內建的 但要設定手動執行
06/07 11:00, 10F

06/07 11:47, , 11F
KMplayer的問題是?
06/07 11:47, 11F

06/07 11:58, , 12F
我也想問KMplayer的問題是什麼?免安裝版用的很順手耶
06/07 11:58, 12F

06/07 12:02, , 13F
Kmplayer跑更新有漏洞會中毒 上一波很多人中標
06/07 12:02, 13F

06/07 14:18, , 14F
感謝Louis925兄的詳細解說,這樣對病毒感染的方式比較
06/07 14:18, 14F

06/07 14:18, , 15F
有個了解: ) 想問一下那如果自己使用windows的磁碟加密
06/07 14:18, 15F

06/07 14:18, , 16F
是否有幫助呢?
06/07 14:18, 16F

06/07 14:19, , 17F
kmplayer免安裝版本太多,安裝版本之前有放入一些首頁
06/07 14:19, 17F

06/07 14:19, , 18F
綁架小軟體在裡面
06/07 14:19, 18F

06/07 14:20, , 19F
同之前daemon tool lite也是放了一些東西再安裝檔
06/07 14:20, 19F

06/07 18:43, , 20F
現在Chrome也只有一種Flash->就是內建的ppapi flash
06/07 18:43, 20F

06/07 18:44, , 21F
你移除掉其他flash可能造成其他瀏覽器看不了某些內容
06/07 18:44, 21F

06/21 05:10, , 22F
文章代碼(AID): #1NLUzwKL (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #1NLUzwKL (AntiVirus)