作者Dean00 (兩件)
看板AntiVirus
標題[心得] 會使用comodo的原因
時間Wed Jan 9 22:43:12 2013
公司的電腦有安裝 SQL軟體,有一天要進入軟體時,怎麼密碼不能進去
這台電腦本身是用非管理者帳戶進入的
自己都不能去更改密碼了,怎麼會進不去了
當然就去看使用者帳戶,發現被新增了幾個帳戶名稱
而且都有最高權限Administrator,這才發現,電腦被入侵了
要重灌電腦可是個大工程,還好當時有把系統備份起來
還原後,用幾天還是被入侵,真的很煩,為了要抓病毒就安裝了comodo
這套軟體有時候真的很囉嗦,自己執行個程式都會問你要不要讓它通過
但它也有好處,可以很快的抓到病毒
安裝後,終於等到病毒了,就去看Defense+事件
http://d.pr/i/dpAt
它把病毒放在好幾個地方,也有好幾個檔案
而且是由 SQL的sqlservr.exe程式引發的,這是SQL必要的檔案又不能刪,真是麻煩
連回收筒RECYCLER目錄它都放,真的很可惡
誰會想到連回收筒的檔案都可能會有病毒
這種病毒連進安全模式都刪不掉,要用xpe光碟開機再去一個個把它刪除
過沒幾天又來了
http://d.pr/i/CiQw
這次它放在不同的資料匣裡面,還好有comodo,不然真找不到病毒
看了一下防火強牆
http://d.pr/i/pOPu
發現它9:40就開始攻擊9:37分開始放病毒
遇到這種事,也只能把病毒刪除,把它新增加的使用者刪掉
目前也只能這樣而以
也在想,為什麼它會知道電腦的ip呢,我們用的是非固定式的ip
每次上網都不一樣,是不是還有什麼沒刪掉的??
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 112.104.100.19
1F:推 SDUM:那個 SQL程式,能否當成瀏覽器,把毒下載進電腦的進程? 01/09 23:16
2F:→ turnipcar75:有漏洞有掃描器成功攻擊是件很正常的事.. 01/10 01:03
3F:→ y3k:我覺得你們公司的資安觀念需要開會時檢討一下... 01/10 07:07
4F:推 littlecho:sql的版本是否有更新到最新?系統跟Sql server的hotfix都 01/10 16:08
5F:→ littlecho:有打上去嗎~~? 01/10 16:08
6F:→ dickson11:Server有漏洞吧,沒真的補起來他還是有管道可以拿admin. 01/10 22:30
7F:→ dickson11:然後繼續玩你... 01/10 22:30
8F:→ dickson11:基本上有漏洞被放後門,管你什麼ip... 01/10 22:31
9F:→ Dean00:SQL已經更新到最新版了,這星期都沒事..最好都別再來了 01/12 00:32
10F:→ nvidiati423:comodo防火牆防護能力很高不錯用阿 就單防火部分 01/22 17:08