RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 


 
主題: [其它] 恐怖綠色勒索病毒源自eyny伊莉論壇,八年多檔案全都無法開啟,但副檔名卻沒變。   字型大小:||| 
貓神官
金驢友〔初級〕
等級: 16等級: 16等級: 16等級: 16


十週年紀念徽章(六級)  

今日心情

 . 積分: 1992
 . 精華: 1
 . 文章: 1589
 . 收花: 17176 支
 . 送花: 1713 支
 . 比例: 0.1
 . 在線: 11158 小時
 . 瀏覽: 49639 頁
 . 註冊: 7767
 . 失蹤: 38
 . 群青的高空
#1 : 2017-5-4 09:07 PM     全部回覆 引言回覆

請愛用我們家的Comodo安全軟體~(拖走)

[貓神官 在  2017-5-6 09:23 PM 作了最後編輯]



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記
貓神官
金驢友〔初級〕
等級: 16等級: 16等級: 16等級: 16


十週年紀念徽章(六級)  

今日心情

 . 積分: 1992
 . 精華: 1
 . 文章: 1589
 . 收花: 17176 支
 . 送花: 1713 支
 . 比例: 0.1
 . 在線: 11158 小時
 . 瀏覽: 49639 頁
 . 註冊: 7767
 . 失蹤: 38
 . 群青的高空
#2 : 2017-5-6 03:10 PM     全部回覆 引言回覆


引用:
ROACH寫到:
不過像伊莉那個中標時剛開始不會發作~只是中木馬
過一段時間才開始發作

所以假設comodo發現未知檔案丟進去沙盒裡面~發現沒發生什麼事
一般人會不會也認為這是正常的把它設為白名單讓他過~~

讓我想起前天報稅明明從國稅局下載報稅軟體
結果comodo也覺得這是未知檔案直接丟到沙盒
後來想想這應該是安全的,再把他加到白名單允許

我們家防毒我自己都當做沒這回事…(淚目)
所以我說的是安全軟體,不是防毒,我們家重點在HIPS和自動沙箱

規則很簡單,已知黑擋掉,已知白放行,未知呢?請自動到沙盒執行
在我們家的沙盒中,一般程式是可以正常運作的,而且你不會有感覺…
我前幾天在玩TOB(遊俠的免安裝繁體中文版),玩了10個小時以後,我自己去重設我的沙箱,才發現我一直在沙箱裡面玩,所有的記錄都不見了…(掩面)
簡單的說,我們家的沙箱除了少數需要提權的動作是預設阻擋外,幾乎都可以正常跑
你要存檔的話,存到預設的交換區Shared Space就可以了

國稅局那個啊,這樣說好了,你自己編譯一個軟體,沒有帶可信任的憑證組織發行的簽章,憑什麼comodo要認為ˋ是可信任的?

[貓神官 在  2017-5-6 03:13 PM 作了最後編輯]



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記
貓神官
金驢友〔初級〕
等級: 16等級: 16等級: 16等級: 16


十週年紀念徽章(六級)  

今日心情

 . 積分: 1992
 . 精華: 1
 . 文章: 1589
 . 收花: 17176 支
 . 送花: 1713 支
 . 比例: 0.1
 . 在線: 11158 小時
 . 瀏覽: 49639 頁
 . 註冊: 7767
 . 失蹤: 38
 . 群青的高空
#3 : 2017-5-7 08:44 AM     全部回覆 引言回覆

被加密了沒得救,很重要就付錢
能等就整顆拔下來,看能不能等到金鑰被放出來的復原程式
(製作者搞到最後沒得賺,有的會把金鑰賣給防毒廠商讓他們能放出復原程式,賺最後一筆)

重灌的話我建議是全部砍掉,除非有人幫你分析你電腦裡面有哪些未知程式



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記

   



 



所在時區為 GMT+8, 現在時間是 2024-11-22 12:32 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.020777 second(s), 7 queries , Qzip disabled