看板 AntiVirus 關於我們 聯絡資訊
這邊大概說一下前幾天碰到一大堆人所碰到的情形 為何會有這樣的情形。 基本上大致和底下連結說的行為差不多,可能感染途徑不同 http://www.hkepc.com/4820 先不看感染途徑 該病毒的行為上其中有一個行為 替換WINDOWS\SYSTEM32\DRIVERS\NDIS.SYS 在一般來說病毒在沒有任何阻攔的情形下 該假的NDIS.SYS會在先載入惡意代碼之後在執行正常檔案的功能 ( 可能正常檔案代碼還是包含在該檔案內,或者是會另外執行在系統 中被搬移的檔案等等的 ) 然而上面提到的是在病毒沒被阻攔的情形下 假設被攔截呢? 就是像板上前幾天所出現的情形一下 NDIS.SYS本身是網路用的東西 該檔案刪除後就會有無法上網的動作 就算是只阻擋不刪除好了 那該檔案是連網路必備的東西 沒載入那要怎麼用網路? 但是該檔案已經變成病毒檔了 那這邊說紅傘誤刪..... 刪了網路就不能用,但不刪就讓病毒直接載入 那這樣要說他是隨便亂砍檔案、還是是很盡責的幫你阻擋病毒 這個就自行判斷了...因為每個人想法不同。 -- 在斷絕人影的原野道路上,和我一起走著,你也一定很寂寞吧。 蟲子也竊竊私語於草原上... 儘管是一起行走之人,卻也從未說過話。 把心比喻成什麼吧,一個人行走的這顆心。 把心比喻成什麼吧,比喻為孤單一人的寂寞。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.132.12.217
liskenny:推一個 質疑前還是先弄清楚來龍去脈 04/15 07:27
Jyneda:很多人似乎都覺得若是"解毒" 之後就可以繼續用不理會... 04/15 08:11
Jyneda:不過我 "個人" 的習慣是只要發現中毒,就會重灌... 04/15 08:13
Jyneda:因為中毒災情如何實在不知道... 04/15 08:13
Jyneda:就算解毒了,系統不穩實在令人抓狂... 04/15 08:14
Jyneda:所以我覺得防毒軟體能夠擋住or 發現病毒,我覺得就差不多了 04/15 08:15
Jyneda:至於解毒能力,並沒有很在意...因為都要重灌了...@@ 04/15 08:16
Jyneda:而且電腦用這麼久了,中毒實在是難免阿...@@ 04/15 08:17
y3k:推j大~ 04/15 08:56
Hfy0920:......電腦快8年沒重灌了orz 04/15 10:24
Jyneda:8年沒重灌...@@ 習慣非常良好 or 忍耐力強大... 04/15 10:30
Jyneda:XP用久了會越來越不順暢,越來越不清爽,不知道為何... 04/15 10:30
zBen:XP我大概都半年重灌一次 除非提早中毒 就像現在= = 04/15 11:02
sakuratuka:微軟的OS用久了之後登陸檔都會越來越龐大,塞一堆有的 04/15 11:17
sakuratuka:沒的垃圾資訊,漸漸拖慢系統。通常直接重灌是最快解決 04/15 11:18
sakuratuka:的方法,不過有的使用者習慣了也就沒甚麼怨言ˊˇˋ 04/15 11:18
sakuratuka:(至少我習慣不了XD) 04/15 11:19
huckebein12:是我才懶得重灌...請阿鬼還原一下就好 XD 04/15 11:30
VictorTom:推, 防毒軟體是防毒, 想解毒, 可能重灌比較有用....:) 04/15 12:28
Jyneda:用阿鬼還原也是不錯的方式,我都有作影像檔...不過... 04/15 14:18
Jyneda:往往下次要用時都過期很久了...會猶豫要還原還是重灌...@@ 04/15 14:18
VictorTom:阿鬼最好獨立放小心保管, 有的病毒是抓鬼特攻隊的XD 04/15 14:41
VictorTom:另外, 小弟是用TrueImage, 不過好像要11以後的版本, 在 04/15 14:41
VictorTom:獨立救援環境才認得到USB/SATA, 這bug有點糟糕....Orz 04/15 14:42
Ornitier:恩,客觀的論述,推J大~~ 04/15 16:27
ericlive:有神快拜 04/15 18:27
myptt:公司的電腦都沒在重灌的,我看it人員好爽~ 坐著領薪水就好/_\ 04/15 19:16
cyberhan:公司電腦如果重灌,絕對是個災難 04/15 19:54
liskenny:it人員不是只會重灌而已好嗎 覺得爽那你知道災難復原幹死 04/15 20:05
cilovemi:推~ 04/15 20:30
kiminee:如果it人員都只會重灌,那他也做不久,遲早要走路的 04/15 23:33
kiminee:而且若是同一台電腦一直在重灌,他也不算是專業的 04/15 23:34
kiminee:專業的it人員,的確不需重灌就能解決任何問題 04/15 23:35
kiminee:若一定需要重裝系統,他也應該會直接還原,而不是重灌 04/15 23:36
kkhi:推junorn,kiminee中肯;VictorTom讓我長知識;繼續潛水:) 04/16 14:35
nezumi24:只能推了 04/16 20:45