AntiVirus 板


作者 DINJIAPC (鼎家) 看板 AntiVirus 标题 Re: [问题] 点到垃圾信件连结 防毒没有反应是否安全? 时间 Tue Jul 2 23:06:01 2019 ─────────────────────────────────────── ※ 引述《hayate232 (CY)》之铭言: : 目前防毒软体 卡巴斯基免费版 : 是这样的..今天忘记某个帐号密码,用忘记密码 取回(在垃圾信箱),结果不知道是熬 : 太累还是怎样有两个信件,一个是正常的忘记密码信件,另一个是好像是什麽性爱色情 : 约炮信件,内容都是英文。 : 我就好死不死的把另一个当成 取回密码的连结,寄件人帐号是yahoo.com.tw 结尾 : 信件已经删除,看网址似乎是 图片连结,卡巴斯基毫无反应 Hotmail 密码已改 : 安全模式下扫描 卡巴也是毫无反应(平常超会档广告信) : 要如何检测自己已经中奖或是安全? ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 由於你没有提供很详细的环境资讯,老实讲问的问题都没有重点。 你想知道的是:会不会透过邮件感染勒索或其他恶意程式。 这要看你的系统与浏览器和收信软体有没有可以被利用的漏洞。对,“电脑白 痴来说” 就是只能确认你的软体是不是最新版,漏洞修补有没有做来预防而已。以及有没 有flash java 或是其他来自office/windows 下的零日执行漏洞,来发作!! !!!!你用扫描来确认没有太大意义:因为最少要3-24 小时,若有样本才会被入库。 换言之,发作时在当下防毒软体不见得会有作用,就和中爱滋一样。等你有症状时 通常档 案早就被加密完毕了。 唯一庆幸的是卡巴有部分的漏洞防护。常见恶意程式透过漏洞要发作产生实际攻击执行 档多数都会无效化。 你唯一能做的就是清理系统的垃圾档,”浏览器与系统暂存 “重开机,然後用 卡巴斯基全碟”并且用最高标准全系统扫描一次。 ——————————————————————————————————————— 不过我只能讲在没有资料夹锁或hips类的权限保护机制下 任何形式的侦测手段就是会漏 杀 用rar就可以在你离开座位的时候。直接上锁打包你的文件专案不是?请问你要怎防小人? 监视器照的出来整你的同事吗? ——————————————————————————————————————— 如果你说:没有看到档案变更与勒索信件是不是就安全? 就结果来说:是!! 撞红灯,没出事没被看到、没被检举、 没有红单!!就是safe,事 实就是这样。 就是抢斯强司。 --
QR Code



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 39.8.136.199 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1562079963.A.891.html ※ 编辑: DINJIAPC (39.8.136.199 台湾), 07/02/2019 23:12:55 推 hayate232: 谢谢解答 07/02 23:11 → hayate232: 对了卡巴有需要断网吗? 安全模式会把驱动关掉这你说了 07/02 23:12 → hayate232: 删除暂存-重开机-扫描 目前只能做到这样对吧 ——————————————————————————————————————— 所有的防毒软体几乎都有云端库,主机自己的病毒库当下不可能识别来自未来的变种 或是全新的样本。特别是不知道来源的执行档,云端库的保护不会小於90% 然而非执行档是不是一样高的侦测力 就是各家云端的差异。 断网侦测是发生在你已经确定有奇怪的状况 且很明显是恶意程式造成 例如盗刷 盗转帐 游戏资料更改 游戏或虚拟平台市场明显被窜改...等等 或是该恶意程式会透过网路乱跑、乱传、感染散播或有木马具备远端控制 等在你无法处理的情况下。你才需要所谓的断网 并开始清除或重灌。 所以红后才要杀了现场所有人,否则无法控制!! 红后在当下没有云端支援也只能做到那个样子。 ------------------------------------------------------------------------------ 有没有必要在安全模式做处理,要看防毒软体与恶意程式入侵後谁的处理修复手段比较高 明 一般大多数的恶意程式 在安全模式下无法顺利启动。扫描工具的专杀清理会比较彻底 也有一些一定要动用扫毒媒体来冷开机去才能修复处理的情况。但到那个时候 重灌和映像还原明显是比较高效的处理方式。 由於防毒软体还有许多模组,能在安全模式下还运作的扫描功能其实非常有限。 原则上只有提供命令列模式的产品 才有必要在安全模式使用 自己看一下AV-C测试中 多少产品对於已定义的恶意程式 还要杀两次後才会成功。 那些还只是标准的木马 病毒 蠕虫 ,PUP与奇怪疑难杂症还没算上去。 值得一提 美系趋势也不算差 起码中标後的清除成功率比很多家都要来的高。 AV-TEST: https://www.av-test.org/en/news/endurance-test-windows-rescue-after-a-virus-attack/ https://www.av-test.org/en/news/put-to-the-test-for-12-months-this-is-how-well-security-packages-and-special-tools-help-after-an-at/ https://www.av-test.org/en/news/test-windows-repair-after-a-trojan-attack/ AV-C http://www.av-comparatives.org/testmethod/malware-removal-tests/ 你说陆厂不值得推荐? 看看2017年的腾讯,一样国外版都是OEM BD架构 可以清的这麽乾净也是奇耙 他们真的没有实力与技术?不然一样引擎的代工产品怎可能成绩还超过呢? 再来是很多神奇的一点:很多厂商自己的杀毒扫描器抢救成功率 都比自己的安全产品还要 高~!! 自己回想一下 是不是很多MALWAREBYTES用户,都是自己手贱一波才要拿那个来扫的!? 以上~ ※ 编辑: DINJIAPC (111.253.204.215 台湾), 07/03/2019 19:19:52
1F:推 hayate232: 我是电脑白痴 他说 侦测到恶意连结木马程式 07/05 06:33
2F:→ hayate232: 下载已封锁,扫描多次没东西 这种情况也是安全? 07/05 06:34
3F:推 hayate232: 物件名称 07/05 06:40
4F:→ hayate232: HEUR:Trojan.Script.Miner.gen 07/05 06:40
5F:→ hayate232: 好像只要把暂存档全删 就好了 07/05 06:42
6F:→ hayate232: 感觉是中 07/05 06:48
7F:→ hayate232: 网页挖矿 07/05 06:49







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草
伺服器连线错误,造成您的不便还请多多包涵!
「赞助商连结」





like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:e-shopping站内搜寻

TOP