推 BITMajo: 同樣沒中過推,主動離線備份最實在 03/08 19:41
推 gamesame7711: 03/08 20:09
→ gamesame7711: 很早就把flash關閉 凡是要看的 都手動打開 03/08 20:10
→ gamesame7711: 看twitch 等 會有點不方便 但至少安心一些 03/08 20:10
→ a3861527: 推一個 我只有裝小紅傘 到現在一個都沒中過 廣告和一些 03/08 21:44
→ a3861527: 可疑連結不要亂點幾乎八成的病毒都不會中 03/08 21:44
→ miamodo: LUA+SRP 或許也有點作用 03/08 21:55
→ munsimli: 請問一下Anti-Exploit是否能有效阻擋利用網頁植入病毒、 03/08 22:23
→ munsimli: 網頁廣告病毒與勒索軟體等透過網頁植入的管道呢? 03/08 22:24
我 G DATA 裝到現在漏洞防止完全沒有跳過任何訊息,
所以我不敢說這類防護「一定有效」。
但是在虛擬機測試舊版 FLASH 搭漏洞測試的網頁,
EMET 和 MBAE 都能夠阻擋。
我也不知道去哪裡生病毒網頁所以沒辦法真的去一一測試。
推 chungyiju: 推~ 03/08 22:26
推 masterliy: 重點是,每個中獎的人都哭訴資料很重要,但我納悶的是 03/08 23:33
→ masterliy: 很重要怎麼不備份……我覺得除了原po你說的部分,更要 03/08 23:33
→ masterliy: 建立“正確”的備份觀念,我看不少人覺得把檔案從c槽 03/08 23:33
→ masterliy: 複製到d槽就是備份…花個幾千塊買隨身硬碟或網路硬碟真 03/08 23:33
→ masterliy: 的比起全部的努力遺失還要便宜太多了 03/08 23:33
推 BITMajo: 不懂電腦的人常常對C槽D槽沒概念啊... 03/08 23:41
→ BITMajo: 至於隨身硬碟,可能很多人對隨身碟的印象不太好 03/08 23:41
→ BITMajo: ex:容易中毒or資料常不見 03/08 23:41
→ BITMajo: 所以沒想到隨身硬碟是個簡單又可靠的備份方式吧 03/08 23:42
→ fish0112: 外接硬碟備份別一直插著...有很多人都... 03/08 23:58
推 BITMajo: 插著對電腦來說就跟內接硬碟一樣啦 03/09 00:03
→ munsimli: 我是用網路空間備份,檔案有增減或修改時才會上線同步, 03/09 00:11
→ munsimli: 平常時PC端程式不會一直開著,不過現在網頁內藏病毒那麼 03/09 00:12
→ munsimli: 頻繁,有沒強烈建議哪隻程式防這塊很有效的呢? 03/09 00:13
真要推哪個很有效,我不知道,抱歉。
看有沒有板友能給意見了。
推 whotear: 推優文 03/09 00:35
→ SCLPAL: 最近老板電腦才中這...很怕他哪個公事隨身碟沒弄乾淨,就.. 03/09 00:41
→ KCKCLIN: ~"~有些人說只瀏覽網頁就中鏢了耶 03/09 00:47
→ munsimli: 是呀~瀏覽網頁的中獎案例會讓人覺得這方面的防護很重要 03/09 02:39
→ munsimli: 除了開版大的訓提供外,也期待有其他高手的專業推薦了 03/09 02:39
→ louis925: 漏了一個重點,Adobe Acrobat 也是有漏洞的一定要更新 03/09 07:14
→ go1717: 怕的話就用2台電腦 另一台專門用來還原就好 2台不要互聯 03/09 07:31
→ go1717: 區網 帳密不重複登入 這是目前最棒的辦法 03/09 07:31
→ HELLDIVER: 我用的是付費版小紅傘 某些小廣告連結會出現警示訊息 03/09 22:58
→ HELLDIVER: 雖然不太確定是基於什麼理由擋就是 (訊息回報?) 03/09 22:59
推 likeus: 推! Flash和JAVA外掛早就砍了 已經過時 03/10 09:32
推 chang0206: 講了很多,但是有啥用?過幾天還是一堆文章說中了 03/10 10:18
→ chang0206: 然後問怎麼辦,要不要付錢,備份檔案移到其他電腦會 03/10 10:18
→ chang0206: 不會也感染? 03/10 10:18
推 NeoBelfort: 想請教最新版chrome,ff的內建的pdf會有漏洞嗎? 03/10 16:44
還是要回:不知道。
就是因為不知道哪裡還有洞沒補起來才會被攻擊,
那些現在被說不要再用了的版本也曾經是最新版過。
→ aeolus0829: 覺的會中的還是會中 沒中都不知道痛 囧rz 03/11 15:14
推 abram: 借問一下Anti-Exploit禁止開啟ptt上的連結 如何開放呢 03/11 23:56
你是用什麼軟體?EMET 還是 Malwarebytes 的。
測試之後 PCMan 和 PTTChrome 都沒有這種問題
,我大概沒辦法幫你。
---- 以下無關 ----
再補充一下。
EMET 和 Malwarebytes Anti-Exploit 不要同時使用,必當。
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1457434956.A.907.html
Microsoft EMET
任何程式都可以加,不過不用什麼都加。
確認你常用的瀏覽器、播放器、PDF閱讀器…
這類容易接觸外來檔案的程式有保護就好了。
如果你加了一直當…那那那,我也不知道。
可能是有衝到得取消某些保護。
(update) 剛安裝好的推薦設定只有一些基本程式,
抱歉我一直改 不過微軟已經先做好一些常用的程式設定放著了。
直接點選 Import... Popular Software 就會加進常用的程式。
http://i.imgur.com/zHEkIzP.png







→ sam613: 掛EMET當掉會顯示哪個功能造成的,可以取消勾選,不過通常是 03/12 09:46
→ sam613: 程式太老舊或是真的中毒造成 03/12 09:46
推 abram: 謝謝! 原來是免費版無法自訂要保護的程式 沒關係我只試用 03/12 10:28
推 abram: 真的逛些下載論壇還不會中毒之後 再考慮購買 03/12 10:33
你也可以用 EMET 就好,反正都不用錢。
我一開始寫得好像 EMET 要錢似的 (反省中)
推 abramtw: Ok, 謝謝你的建議哦! 03/12 16:59
→ munsimli: 這幾天安裝了Malwarebytes Anti-Exploit與Hitman.Pro Al 03/12 19:22
→ munsimli: ert付費版,都可以保護瀏覽器、Office、PDF與Media Play 03/12 19:22
→ munsimli: er,H牌多了防側錄、防網路攝影機盜錄與勒索軟體防護等 03/12 19:28
→ munsimli: 功能,另H牌只能保護透過安裝程序的瀏覽器,免安裝方式 03/12 19:38
→ munsimli: 的瀏覽器就無法防護囉,簡單測試心得 03/12 19:39
剛剛遇到有樣本可以過 HitmanPro.Alert 的 Cryptoguard,
還是千萬小心。
→ munsimli: 那請問是怎麼發現的呢? 防毒軟體的主防還是? 03/12 21:27
→ brianuser: 我無聊去抓的,主防也不見得有用 03/12 21:57
→ munsimli: 主防+掃毒+漏洞更新與防護+瀏覽習慣+備份,這幾個步驟都 03/13 00:20
→ munsimli: 做了還中獎實在是很倒楣,可是不做也不行啊~ 03/13 00:21
→ munsimli: 還有別亂點連結與亂開檔案 03/13 00:22
推 sarah946422: 實用 想請問如果有卡巴又裝EMET會打架嗎? 03/13 22:01
→ brianuser: (答非所問)卡巴系統監控已有弱點入侵防護,不需要EMET 03/13 22:21
推 miamodo: 剛下載的樣本加密速度極快,雙擊即開始加密. 03/13 22:38
新發現,之前以為過的那個樣本啊,根本就是假勒索真詐財
他居然只是透過 CMD 搜尋一些特定副檔名的檔案把副檔名改成 crypted,
然後就想跳網頁出來跟你討錢。
大概解釋了為什麼幾乎所有軟體都沒有報這個,這實在太白癡了啊。
→ brianuser: 虛擬機W1064bit10240+KIS1600614a+EMET5.5平時是沒有當 03/13 22:56
→ brianuser: 版本有點舊但我懶得更新,卡巴更新超慢的 03/13 22:57
→ munsimli: 弱弱的問一下,是否將被改過副檔名的檔案再改回原本正確 03/14 17:46
→ munsimli: 的副檔名就可以呢? 利用人性恐懼的心理再用一個小伎倆來 03/14 17:48
→ munsimli: 詐取錢財,各家大廠真的會去重視這種不算病毒的病毒嗎? 03/14 17:50
對,上面提的那個是改回來就好。
那個樣本是 JS,會生出 CMD 檔案執行順便下載其他惡意程式。
JS, VBS, BAT, JAR ...等大部分主防、雲之類的都不會報,
要重視應該也沒辦法,只能靠掃描了。
這種他們還是會入庫,畢竟不是開玩笑而已是真的挺惡意。
※ 編輯: brianuser (114.47.172.146), 03/14/2016 19:21:32
推 werrty: mac 的勒索病毒是別人開放原始碼說病毒可以這樣寫 03/14 19:23
→ werrty: 結果真的招有心人士寫成KeRanger病毒感染transmission 03/14 19:23
→ werrty: 現在transmission已經放上乾淨版 至於中了還是中了... 03/14 19:24
推 ids93216: 我是直接重要資料丟NAS備份完就關機 03/16 13:45
→ ids93216: Dropbox和GD也是全部跟NAS定期同步完就關機 03/16 13:45
→ ids93216: 防不了病毒,至少檔案加減能有備份 03/16 13:45
推 a5245242003: 感謝教學文 03/17 19:01