史萊姆論壇

返回   史萊姆論壇 > 綜合討論二區 > 生活話題、日常閒聊、喇勒唬爛灌水區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』


發文 回覆
 
主題工具 顯示模式
舊 2017-07-25, 10:09 PM   #1
魔術王子
版區管理員
 
魔術王子 的頭像
榮譽勳章
UID - 115097
在線等級: 級別:42 | 在線時長:2018小時 | 升級還需:3小時級別:42 | 在線時長:2018小時 | 升級還需:3小時
註冊日期: 2004-01-13
住址: 魔術學園
文章: 3041
精華: 0
現金: 15183 金幣
資產: 2678813 金幣
預設 聊天 - 關於WindowsServices病毒

今天終於遇上了這隻病毒,之前就已經久仰大名,可惜無緣一見
而今天得知某主管電腦中了這隻病毒,雖然病毒已被其他高手收伏
但幸好這位主官曾借用過小王子保管的筆電,所以小王子急忙查看了一下筆電,果真中了這隻病毒,連忙找了一支隨身碟讓病毒感染
大家可千萬別這麼做喔,小王子是有練過的,所ˋ以中毒還是要看醫生的
這隻病毒還蠻有趣的,竟然無法直接刪除資料夾,但卻可以刪除檔案
好了,接下來想請教大家,網路上很多解毒的方法中,大部分都會建議解毒後一定要將隨身碟完整格式化
可是經小王子研究發覺,只要普通刪除就行了吧,因為隨身碟的資料一經刪除就是直接刪除,而不會丟到回收桶,除非使用救援軟體
既然是這樣還需要將隨身碟完整格式化嗎
想了解一下大家的看法
__________________
『唸金母心咒:嗡。金母。悉地。吽。』
持此咒者,可免一切瘟疫,一切瘟神抱頭四散。

魔術就是欣賞神奇的效果
如果魔術的秘密被破解了
那魔術就失去欣賞的價值
魔術王子 目前離線  
送花文章: 1539, 收花文章: 1574 篇, 收花: 3925 次
回覆時引用此帖
向 魔術王子 送花的會員:
johnss (2017-07-29)
感謝您發表一篇好文章
舊 2017-07-27, 02:36 PM   #2 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

有關於格式化的部份 ... 某些電腦病毒很厲害 ...
即便格式化也沒用,因為格式化好了之後會偷偷將病毒寫入 ...

比較好一點的方式,利用 PE 系統,去做病毒的刪除、隨身碟、硬碟等格式化
這樣才不會病毒再寫入,格式化後還是中毒的狀況 ...
__________________
在「專業主討論區」中的問題解決後,要記得按一下 http://forum.slime.com.tw/images/stamps/is_solved.gif 按鈕喔,
這是一種禮貌動作。

一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。
不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。

天線寶寶說再見啦~ ... 天線寶寶說再見啦~

迪西:「再見~ 再見~」

Otaku Culture Party 關心您 ...
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 3 位會員向 getter 送花:
a471 (2017-07-28),johnss (2017-07-29),魔術王子 (2017-07-27)
感謝您發表一篇好文章
舊 2017-07-27, 09:09 PM   #3 (permalink)
版區管理員
 
魔術王子 的頭像
榮譽勳章
UID - 115097
在線等級: 級別:42 | 在線時長:2018小時 | 升級還需:3小時級別:42 | 在線時長:2018小時 | 升級還需:3小時
註冊日期: 2004-01-13
住址: 魔術學園
文章: 3041
精華: 0
現金: 15183 金幣
資產: 2678813 金幣
預設

引用:
作者: getter 查看文章
有關於格式化的部份 ... 某些電腦病毒很厲害 ...
即便格式化也沒用,因為格式化好了之後會偷偷將病毒寫入 ...

比較好一點的方式,利用 PE 系統,去做病毒的刪除、隨身碟、硬碟等格式化
這樣才不會病毒再寫入,格式化後還是中毒的狀況 ...
不太可能,除非是系統格式化的程序已經被修改了
魔術王子 目前離線  
送花文章: 1539, 收花文章: 1574 篇, 收花: 3925 次
回覆時引用此帖
有 2 位會員向 魔術王子 送花:
a471 (2017-07-28),johnss (2017-07-29)
感謝您發表一篇好文章
舊 2017-07-27, 09:25 PM   #4 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

引用:
作者: 魔術王子 查看文章
不太可能,除非是系統格式化的程序已經被修改了
是有的迪西遇過 ... 不是王子說的那樣,也不需要去修改格式化的程序那樣麻煩,
只要電腦病毒本身作到某種監控行為,在寫入即可。

當時 USB 裝置病毒橫行的那些年 ... 某幾種 USB 病毒會做出一種行為,
不斷檢查電腦主機中,可寫入媒體的特定位置,是否有寫入病毒檔,若沒有則寫入 ...

當然會發生這種格式化也沒用的狀況,那台電腦已經遭受某些類型電腦病毒感染 ...
只要還在感染狀態下,格式化也沒用 ... 因為一格示化好之後,馬上就被病毒寫入 ...

這點迪西當時已經驗證過了。

理論上用沒有中毒的電腦,來格式化就可以解除,實際上當把中毒的 USB 裝置插入
到沒有中毒的電腦上時,即使有裝防毒軟體,仍有一定機率會被感染中毒,然後一樣
會有即使格式化也是中毒的狀況。

當時的徹底解決狀況是,修改主機原則的方式,停用 AutoRun.inf 機能。
這個作法,比起設定『自動播放』機能有效用。之後未中毒的電腦才可以對中毒的 USB
隨身碟做格式化。

為何迪西會說用 PE 系統處理。因為 PE 系統預設是停用『自動播放』以及 AutoRun.inf 機能。

當時大約快過一年,因為 USB 病毒的猖獗,微軟終於出手發布 USB 及 AutoRun.inf 機能修正檔,
以填補 AutoRun.inf 機能的漏洞,防堵 USB 病毒。

現在呢? 不管怎養迪西還是會習慣的修改主機原則的方式,停用 AutoRun.inf 機能。
還是會怕,萬一該修正檔無效會在中一次。
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 3 位會員向 getter 送花:
a471 (2017-07-28),johnss (2017-07-29),魔術王子 (2017-07-27)
感謝您發表一篇好文章
舊 2017-07-27, 10:17 PM   #5 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

以前的電腦病毒機會都會去感染所謂的「檔案」。本身容量極端的小,以利偽裝。
現在的電腦病毒,應該稱電腦蠕蟲才對。直接就是某幾個檔案。本身不一定會去修改別的檔案。

現在的電腦病毒的偽裝方式,多半偽裝成隱藏檔、系統檔,甚至躲藏在「資源回收桶、
系統權限資料夾」中。有些則是利用系統註冊的「系統檔案的權限」來規避、防止被刪除。

一般的檔案刪除,是刪除不掉的,也不易察覺。格式化示最快也是最簡單的方式。

是否需要「完全格式化」理應不用。除非某種狀況,採用過去電腦病毒的那種,
MBR隱藏或是特定磁區隱藏這種的,不是現在這種以檔案呈現的。這種的類型才要考慮
完整格式化,更進一步,還要座低階格式化或是重建 MBR 的方式。

簡單的說要看是那一種病毒,再決定是否要格式化或是完整格式化 ...
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
有 3 位會員向 getter 送花:
a471 (2017-07-28),johnss (2017-07-29),魔術王子 (2017-07-27)
感謝您發表一篇好文章
舊 2017-07-28, 06:37 AM   #6 (permalink)
版區管理員
 
魔術王子 的頭像
榮譽勳章
UID - 115097
在線等級: 級別:42 | 在線時長:2018小時 | 升級還需:3小時級別:42 | 在線時長:2018小時 | 升級還需:3小時
註冊日期: 2004-01-13
住址: 魔術學園
文章: 3041
精華: 0
現金: 15183 金幣
資產: 2678813 金幣
預設

原來還有這招啊
WindowsServices也差不多,即使刪了啟動檔,病毒還是會再重建,而且無法刪除病毒目錄,但卻可以刪除病毒檔案
魔術王子 目前離線  
送花文章: 1539, 收花文章: 1574 篇, 收花: 3925 次
回覆時引用此帖
有 3 位會員向 魔術王子 送花:
a471 (2017-07-28),getter (2017-07-28),johnss (2017-07-29)
感謝您發表一篇好文章
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 07:09 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1