看板 AntiVirus 關於我們 聯絡資訊
目前這樣看應該是有點軟有新的漏洞被用來當作是攻擊了... 而且是可以直接攻擊系統的..我猜的啦 而且目前似乎沒人知道這漏洞是從哪來的 所以...... 這邊強烈建議會發生這種情形的人 因為似乎有新一波攻擊開始。 所以請務必安裝防火牆軟體 更強烈建議電腦前端另外接一顆IP分享器 避免又被攻擊。 另外EFix因為只有對應到系統內有SPRINT.DLL這檔的時候 才會檢查spoolsv.exe是不是有問題 ( 不能每次執行都作檢查,因為會有特例 ) 所以如果再執行時發現EFix 沒有重新開機,並且沒有刪除任何檔案時 請先在windows\system32資料夾下建立一個sprint.dll檔案 讓EFix能夠幫你去判斷spoolsv.exe這檔案是不是有問題 我現在沒有時間能夠去更新EFix,而且攻擊方式並不明,這樣做也只能治標 無法治本.... 所以還是強烈建議最少也要裝防火牆,起碼這樣能夠避免被直接攻擊。 ---------------------------------------------------------------------- 該攻擊手法是超過我能力範圍的事情,就不要太指望我能做些什麼了... 除非有點軟或其他安全廠商能夠抓到這漏洞,不然永遠無解。 -- 人間世稱做緣 相連的紅線不停纏繞 脆弱而惹人悲憐的彼岸花 憤怒、傷感、終日以淚洗面 在凌晨零時的夜幕中 為你消除無法平息的怨恨 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.132.171.86
heber:推..版大辛苦了! 09/30 22:53
kkc0828:..........................嘆氣 09/30 22:55
three33:版大辛苦了,謝謝!! 09/30 22:58
katsuki:版大真的辛苦了 非常謝謝 09/30 23:00
junorn:to k大:別嘆氣了,這東西本來就一直都有 09/30 23:00
linfly:板大辛苦你了!! 09/30 23:01
unbowed:我的電腦是wireless,前端已有AP(有內建防火牆)還是中標 09/30 23:02
unbowed:給大家參考一下OTZ 09/30 23:02
junorn:那就真的麻煩,完全不知道攻擊來源基本上是沒的防的 09/30 23:04
elvis533:辛苦了 幫您拍拍手 ^^ 09/30 23:07
yusukecoke:沒防火牆 有玩P2P SP3 MSsoft唯一替換的是open office 09/30 23:08
yusukecoke:還未發生類似情形 不曉得有沒有幫助 09/30 23:09
elvis533:我是用Hinet 獨立的線 沒用ip分享器 最近更新到sp3 09/30 23:12
junorn:這個要專業人員才有辦法處理了...我這邊無輒 09/30 23:12
elvis533:有用BT 驢子 防毒用小紅傘 目前沒出現問題 09/30 23:13
junorn:倒是想問有沒有人是重灌過之後一樣情形的? 09/30 23:13
kisdd:一直都用kis系列的防毒 XP只更新到IE7 目前沒中毒過.. 09/30 23:15
junorn:我這邊管的電腦也沒發生過這種情形...防毒只有nod32連防火 09/30 23:18
junorn:都沒有...也沒中過,自己模擬了一下也完全沒任何東西..唉 09/30 23:18
junorn:基本上只希望是有其他地方我沒發現或者是其他系統檔有問題 09/30 23:20
junorn:這樣就沒什麼太大問題,了不起重灌就好,但要是是新漏洞的 09/30 23:21
junorn:話....那各位自求多福。 09/30 23:21
scotttomlee:板大辛苦了~ (希望不要遇到第二波... 09/30 23:29
Hemiola:只用windows內建防火牆足夠嗎? 09/30 23:43
ronan333:板大辛苦了 09/30 23:45
kkc0828:如果要防護網路型攻擊 Win內建是夠的,只是要會設定 09/30 23:57
AdustFish:版大辛苦您了... 10/01 00:18
vievie1221:我朋友防毒用NOD32沒外加防火牆也中了 hinet獨立線 10/01 00:29
Tequila7211:版大的EFix已經快變成萬能的了... 10/01 09:21
wkwtb:毛毛的 =.=y 10/01 12:23
idaer:板大辛苦了:) 10/01 12:56
yoqwqq:我們公司用卡巴+nod32+officescan 沒找到~一樣會關機!! 10/01 14:25
koiick:您辛苦了 多次中毒都多虧您出手相救 再次感激~ 10/01 16:05
BobDavidson2:原來是這樣 我重灌就沒有了說! 10/01 21:00