RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 


 
主題: [新聞] [新聞]驢子P2P病毒 瓦解電腦主機   字型大小:||| 
embeddednode
青銅驢友
等級: 11等級: 11等級: 11等級: 11


 . 積分: 242
 . 文章: 268
 . 收花: 1774 支
 . 送花: 382 支
 . 比例: 0.22
 . 在線: 2328 小時
 . 瀏覽: 54467 頁
 . 註冊: 6927
 . 失蹤: 15
#1 : 2010-1-5 01:59 AM     全部回覆 引言回覆

倒是沒看過影片格式有會夾帶病毒的情形;除非說剛好打開該影片檔的播放器有某些 Bug 在讀取標頭上, 利用它把惡意程式碼寫在影片檔的標頭; 就會發生不可預期的錯誤.

eMule 倒是抓過蠻多病毒的; 通常是找軟體的時候最容易中標; 檔案大小不太正常的 exe 檔就別抓了; 點兩下後保證會後悔

當然如果是 Vista 以上的作業系統, 它們的系統還原很強, 出問題還原到幾天前的版本就行了 免驚



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
embeddednode
青銅驢友
等級: 11等級: 11等級: 11等級: 11


 . 積分: 242
 . 文章: 268
 . 收花: 1774 支
 . 送花: 382 支
 . 比例: 0.22
 . 在線: 2328 小時
 . 瀏覽: 54467 頁
 . 註冊: 6927
 . 失蹤: 15
#2 : 2010-1-5 02:09 AM     全部回覆 引言回覆


引用:
honguiji寫到:
掛網時間愈久,就愈容易中毒或被置入木馬
本人目前除了使用無線基地台內建的防火牆外
每台主機也都同時灌了Eset Smart Secutiry 與木馬清除大師兩套軟體
雖然不能說是百分之百無懈可擊
至少已經能夠盡量防止"中獎"了吧



其實我曾經有去寫程式做刪除動作, 開 OS hook 後,寫Socket 當後門去傳送資料; 防毒軟體與間諜程式都感應不到了;
同樣是資訊業, 我發現有些產品實在被業務講的言過其實; 我覺得防毒軟體與間諜程是他沒辦法每個都做逆編譯的動作,
找出惡意的程式碼, 大部分應該是從伺服器資料庫下載病毒檔案的 CRC or Hashcode 值, 作比對; 如果同樣的程式碼由我這邊編譯過後導致 CRC 碼不一樣...  等等, 他就抓不到了. (溜)

內建的防火牆其實不錯用, 拿來擋大量連入的攻擊.

少開幾個軟體, 也許可以省點電費喔



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
embeddednode
青銅驢友
等級: 11等級: 11等級: 11等級: 11


 . 積分: 242
 . 文章: 268
 . 收花: 1774 支
 . 送花: 382 支
 . 比例: 0.22
 . 在線: 2328 小時
 . 瀏覽: 54467 頁
 . 註冊: 6927
 . 失蹤: 15
#3 : 2010-1-5 11:02 PM     全部回覆 引言回覆


引用:
ROACH寫到:

引用:
embeddednode寫到:

引用:
honguiji寫到:
掛網時間愈久,就愈容易中毒或被置入木馬
本人目前除了使用無線基地台內建的防火牆外
每台主機也都同時灌了Eset Smart Secutiry 與木馬清除大師兩套軟體
雖然不能說是百分之百無懈可擊
至少已經能夠盡量防止"中獎"了吧

內建的防火牆其實不錯用, 拿來擋大量連入的攻擊.

少開幾個軟體, 也許可以省點電費喔


問問喔!!像現在家庭用戶幾乎都掛在ip分享器下
等於說有些簡單的破壞或掃描port都被ip分享器擋下來的

裡面每台電腦有裝防毒軟體
那每台家庭電腦是否還有必要裝防火牆軟體呢?
感覺軟體防火牆為的判斷封包所以佔的資源也是不少
裝得感覺也是一種浪費

我想...好的防毒軟體其實已經內建掃木馬工具的
在搭配Google 上免費的 Spyware Doctor
我想應該可以放心的吧

[ROACH 在  2010-1-5 01:08 PM 作了最後編輯]


防火牆有一點被我歸類在是給會用的人去用的; 不會用的開預設的設定, 跑去玩 P2P 絕對會抓狂到直接移除到資源回收桶裡面去;
它是一個要常常監看跟調整的工具;

再來就是防火牆的過濾行為, 像賽門那一牌的防火牆就沒辦法走多執行緒; 寫個程式開多執行緒(作並行/平行處理行為)去跑到網路上 反而會在防火牆裡面排隊(佇列)一條一條檢查才讓你通過, 慢到會抓狂



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-5-5 12:01 PM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.022515 second(s), 7 queries , Qzip disabled