作者查詢 / PTTCEO

總覽項目: 發文 | 留言 | 暱稱
作者 PTTCEO 在 PTT [ AntiVirus ] 看板的留言(推文), 共17則
限定看板:AntiVirus
首頁
上一頁
1
下一頁
尾頁
Re: [情報] WanaCrypt0r 2.0 大規模攻擊漏洞系統
[ AntiVirus ]24 留言, 推噓總分: +5
作者: PTTCEO - 發表於 2017/05/13 18:48(8年前)
9FPTTCEO: 我是關TCP而已耶 SMB應該是TCP protocol?05/13 19:06
[問題] 請問這波勒索用之前的監控程式有用嗎?
[ AntiVirus ]25 留言, 推噓總分: +2
作者: chung74511 - 發表於 2016/06/06 01:13(9年前)
5FPTTCEO: #1MQOQCTo #1MQcWLOd 這兩篇文章有大大提供vbs監控程序06/06 01:45
6FPTTCEO: 目前看來覺得這一招蠻不錯的 應該是頗簡單有效06/06 01:46
7FPTTCEO: 有人提到加密從桌面開始 或者可能會不加密特定檔案06/06 01:46
9FPTTCEO: 大不了修改vbs加上各式各樣的檔案 加上桌面跟各磁區的檢查06/06 01:47
13FPTTCEO: WHS只能針對是由.js發動的06/06 01:49
15FPTTCEO: 是說目前的腳本只檢查檔案在不在 及有沒有被改名06/06 01:52
16FPTTCEO: 如果之後跑出一隻變種只加密不幫你改副檔名 就偵測不到了06/06 01:52
17FPTTCEO: 要等O大出檢查檔案hash值的版本06/06 01:53
20FPTTCEO: 目前看起來是這樣 所以應該都還是可以有效止血的06/06 02:10
21FPTTCEO: 雜湊值 有點複雜 簡單說你可以先算出原本檔案的hash值06/06 02:10
22FPTTCEO: 一但檔案被改過 再算他的hash值會跟原本不一樣06/06 02:11
23FPTTCEO: 比對不一樣就知道檔案被動過06/06 02:11
[建議] 勒索病毒的防範措施
[ AntiVirus ]17 留言, 推噓總分: +3
作者: aria0520 - 發表於 2016/06/05 22:19(9年前)
10FPTTCEO: Malwarebytes官網怎麼找不到Anti-Ransomware?06/05 22:59
11FPTTCEO: Bitdefender也有出一款也叫做Anti-Ransomware06/05 22:59
12FPTTCEO: 找到了 因為是Beta版本而已06/05 23:03
13FPTTCEO: 官方論壇討論串 https://goo.gl/L54p5Q06/05 23:04
首頁
上一頁
1
下一頁
尾頁