![]() |
|
|||||||
| 論壇說明 | 標記討論區已讀 |
|
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
![]() |
|
|
主題工具 | 顯示模式 |
|
|
|
|
#1 (permalink) |
|
管理員
![]() ![]() |
以前的電腦病毒機會都會去感染所謂的「檔案」。本身容量極端的小,以利偽裝。
現在的電腦病毒,應該稱電腦蠕蟲才對。直接就是某幾個檔案。本身不一定會去修改別的檔案。 現在的電腦病毒的偽裝方式,多半偽裝成隱藏檔、系統檔,甚至躲藏在「資源回收桶、 系統權限資料夾」中。有些則是利用系統註冊的「系統檔案的權限」來規避、防止被刪除。 一般的檔案刪除,是刪除不掉的,也不易察覺。格式化示最快也是最簡單的方式。 是否需要「完全格式化」理應不用。除非某種狀況,採用過去電腦病毒的那種, MBR隱藏或是特定磁區隱藏這種的,不是現在這種以檔案呈現的。這種的類型才要考慮 完整格式化,更進一步,還要座低階格式化或是重建 MBR 的方式。 簡單的說要看是那一種病毒,再決定是否要格式化或是完整格式化 ... |
|
__________________ 在「專業主討論區」中的問題解決後,要記得按一下 按鈕喔,這是一種禮貌動作。 ![]() 一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。 不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。 天線寶寶說再見啦~ ... 天線寶寶說再見啦~ 迪西:「再見~ 再見~」 『 Otaku Culture Party 』 關心您 ...
|
|
|
|
送花文章: 37855,
|
|
|
#3 (permalink) |
|
超級版主
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
自從被勒索過一次後mini就非常敏感
所以不時會用 Autoruns 只要看到沒有看過的製造商、空白說明...等項目 就要注意了 平時則是開機完用 Taskinfo 使用start time做排序 觀看有無不認識的執行序 配合Write KB是否有大量寫入程序 就能抓包 (本來是還有使用DIY的防堵勒索軟體 但因為64bit程序問題還未解決所以未使用) 基本上防毒軟體不要設的太偷懶 病毒大都是會被攔截的 (不敢打包票的安裝檔就用 沙盒安裝一次,如只要成果再到 VTRoot抓出來用) 那Windows Defender也不必禁用作為第二道防線也不會互相干擾的 至從windows使用數位簽章後 系統檔被嵌入式病毒入侵就幾乎絕跡 至少下次開機會被回復 當然魔高一丈嵌入式入侵要做還是辦的到的 只是時常會被防毒軟體列為抓包重點 所以現在病毒都只求當下(不妄下次開機) 以點入式感染途徑為主 此帖於 2017-07-28 11:35 AM 被 mini 編輯. |
|
|
送花文章: 2069,
|
|
|
#4 (permalink) |
|
管理員
![]() ![]() |
自 USB 隨身碟可以傳播病毒以來 ...,除了利用網路以外。
大致上,會出現在以下地方 1.可寫入的儲存裝置的「 \ 」根目錄,以隱藏、系統、唯獨三種屬性做隱藏。 2.各磁碟的「資源回收桶」的目錄中,有的仍會具有隱藏、系統、唯獨三種屬性做隱藏。 3.各磁碟的「System Volume Information」目錄中,有的仍會具有隱藏、系統、唯獨三種屬性做隱藏。 4.Windows 目錄中的某資料夾中,如「System\drivers」。 5.有些會另外把病毒本身註冊成「系統服務、特殊系統權限」。 當時因為 USB 病毒太氾濫了 ... 微軟出手做了修正檔來防堵 Autorun.inf 機能,所帶來 的漏洞。自 Windows 95 開始,Autorun.inf 機能原本是給光碟機用的,經過測試, 連硬碟機、USB 隨身碟都能用,在 Win 9x 盛行的時代也不見有 USB 病毒。 後來自重 WinNT 5.x/6.x 盛行後,就開使遭有心人士利用 ...,主要受災的還是以 XP 用戶最多。後來連 Vista、Windows Server 2003/2008 也有災情。微軟只好出手 修補該漏洞。 KB971029 當時有關的 Autorun.inf 修正檔 |
|
|
送花文章: 37855,
|