Re: [請益] 最近少去伊莉

作者: a3861527 (Carlisle)   2017-05-09 00:02:51
樓下有說到一直對外連線
這就是標準的勒索病毒
因為要加密的關係 一定會有金鑰
所以之前那一波很多人都建議安裝
防火牆開啟HIPS 以阻擋連線加密
我是不知道這次的災情有沒有變種過
可以順便問一下裝小紅傘免費版的版友
解答一下小紅傘有擋下來嗎
我現在找不到原檔測試了
作者: gwofeng (宮山洋行)   2017-05-09 00:09:00
當時測試並沒有立即加密,防毒軟體也把它定義為木馬一星期後才開始有加密行為,推測加密程式是木馬下載的
作者: a3861527 (Carlisle)   2017-05-09 00:12:00
所以這次是下載即中還是安裝才啊中?
作者: gwofeng (宮山洋行)   2017-05-09 00:13:00
點擊安裝才會中
作者: a3861527 (Carlisle)   2017-05-09 00:16:00
那這次comodo的HIPS依然可以阻擋嗎?
作者: KevinYu0504 (KevinYu)   2017-05-09 00:17:00
現在才測試其實意義不大了,都過了這麼久,大部分的防毒都入庫了,如果到現在還偵測不到,就應該考慮換一家了。
作者: gwofeng (宮山洋行)   2017-05-09 00:20:00
入COMODO沙盒也是要使用者自己判斷
作者: a3861527 (Carlisle)   2017-05-09 00:23:00
因為之前小紅傘完全沒有任何警訊 我怕不知不覺就中獎啦
作者: IamMario (我是馬力歐)   2017-05-10 20:06:00
想問一下手機也會中嗎?我覺得手機無法安裝exe應該不會中,但不確定還是請教一下
作者: nk950357 (nk950357)   2017-05-10 23:27:00
手機不能執行exe當然不會中電腦病毒阿 但不能跟你保證其他手機的毒
作者: hsuan7587 (。熊寶寶。)   2017-05-10 23:28:00
請問我用chrome開 有按僅執行本次 然後我打開檔案管理沒看到跑出powershell 這樣應該沒中?

Links booklink

Contact Us: admin [ a t ] ucptt.com