作者查詢 / imasa
作者 imasa 在 PTT [ AntiVirus ] 看板的留言(推文), 共99則
限定看板:AntiVirus
看板排序:
全部Old-Games289Gossiping162Emulator138BigSanchung127AntiVirus99C_Chat32home-sale28NSwitch26Koei22NIHONGO16Soft_Job14Blog8rent-exp6WOW4gallantry3MOD3Python3Boy-Girl2Cloud2Cruise2hardware2specialman2Tech_Job2CareerLady1Coffee1CrossStrait1EZsoft1female-shoes1Food1Fund1Google1Haruhi1Hotel1HsinTien1Loan1MacDev1MRT1Mudran1PC_Shopping1PublicIssue1RDSS1Sammi1SYSOP1Windows1<< 收起看板(44)
8F→: 號碼要一樣才行阿 不同號碼就不是這更新了01/05 18:57
9F→: 沒更新的話就無法使用這檢測方式01/05 18:57
8F→: for wmic跟psexec是指針對Petya的這個感染途徑06/28 14:07
9F→: 關掉WMI會有很多副作用,不少合法服務依賴他運作06/28 14:08
10F→: 所以請自己評估06/28 14:08
14F→: Petya是用工具找出登入受害者電腦的帳號密碼的06/28 14:39
15F→: 所以一台伺服器受感染,其他有存取這台機器的人都可能中招06/28 14:39
3F推: 第1點要改一下,當初釋出EtenalBlue時就可以攻擊XP了05/22 14:46
1F推: 從你的描述看起來應該是還沒中,暫時沒風險05/17 01:27
9F推: 有更新後SMBv1就能開了 雖然就算你沒用v1 win應該也是改v205/15 22:56
3F→: 對 其實沒在用理論上可以全關 我只是對症下藥05/14 16:44
6F→: XP建議你打開command line輸入IP測,比較準確05/14 17:05
7F→: 不過你有裝KB基本上應該就沒事了05/14 17:05
14F→: 全面停用SMB的話,微軟是不建議的05/15 00:53
15F→: https://goo.gl/oo1xzk05/15 00:53
7F推: 看到有安裝相關KB的訊息 基本上就沒事了05/14 15:59
9F推: 都可以,我在文內有解說不同的訊息代表什麼意思05/14 11:10
16F→: 已中招的話,光刪掉被加密的檔案不夠吧? 一般人建議是重灌05/14 11:20
29F推: 文章講的原理和Megabytes reversing出來的結果差很多..05/14 11:17
30F→: https://goo.gl/Acxb8d05/14 11:17
12F推: 你的閃退問題請下載新版試試看05/13 18:26