看板 PC_Shopping 關於我們 聯絡資訊
小弟是單位網管 最近有不少電腦種了USB病毒 症狀大概同這網頁這樣 https://cc.csmu.edu.tw/p/405-1028-52826,c24.php 就是隱藏你USB碟原本的檔案 移動到自建的內部資料夾 並建立一個捷徑 點擊後自然是中毒了 win10 win11最新版defender都無法解決 不要說預防 中毒了都無法消除 我以前也是內建派的... 請問大家有沒有推薦的防毒軟體呢? 單位沒有經費買... 只能用免費的 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.173.103.121 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1763375630.A.0BB.html
spfy: 免費的你還要看授權是否允許使用吧 大部分 223.136.171.48 11/17 18:35
spfy: 都不允許商業環境或大量使用 223.136.171.48 11/17 18:35
DsLove710: 直接GPO鎖USB 36.239.18.239 11/17 18:36
ltytw: 來電蝦既然要蝦就是要蝦 我推卡巴 211.23.223.225 11/17 18:36
labbat: 免費的防不住唄 27.247.70.210 11/17 18:37
jeta890119: GPO鎖USB阿 49.216.163.77 11/17 18:37
labbat: 鎖了GBO原則換老闆出來客訴 27.247.70.210 11/17 18:38
a85139138: 這病毒很老了 110.30.96.8 11/17 18:41
a85139138: 我10幾年前還在XP的時候就中過一次 110.30.96.8 11/17 18:42
andonie: 以前XP那種 defender可以擋 但這應是新款 1.173.103.121 11/17 18:44
andonie: 當年從win7升級到10後 USB病毒全消失超爽 1.173.103.121 11/17 18:44
andonie: 但現在這款式 連win11的defender都無法 1.173.103.121 11/17 18:44
justin521: 以前autorun也是死一片 114.42.138.131 11/17 18:50
tomsawyer: 這有夠老的 autorun跑一個vbs 把你原 49.216.253.150 11/17 18:53
tomsawyer: 本資料夾隱藏起來 49.216.253.150 11/17 18:53
tomsawyer: 至少有15年 49.216.253.150 11/17 18:53
kimula01: 360安全衛士騰訊電腦管家魯大師一起裝 59.120.66.113 11/17 18:54
andonie: 我把病毒的程式碼放到GPT 解析出 他有自 1.173.103.121 11/17 18:58
andonie: 動將 自己加到defender的白名單動作 1.173.103.121 11/17 18:58
andonie: defender就這麼容易加白名單 也是詭異 1.173.103.121 11/17 18:58
kaj1983: 這是我當兵時的病毒 218.166.11.86 11/17 19:01
kaj1983: 印象快20年吧 218.166.11.86 11/17 19:01
Jkyzer: 這肯定穿越了吧 210.62.32.61 11/17 19:01
glenmarlboro: 公司是用Norton 360 貴了點 沒出過 1.174.46.231 11/17 19:02
glenmarlboro: 包 不過超級吃資源 1.174.46.231 11/17 19:02
kaj1983: 當初通資官那邊有說過USB不能亂用就是怕 218.166.11.86 11/17 19:02
kaj1983: 中毒 218.166.11.86 11/17 19:02
hn9480412: 15年前還有kavo.exe各種變種全家桶 59.125.187.40 11/17 19:03
glenmarlboro: 不過我私人是卡巴 公司那邊有些原因 1.174.46.231 11/17 19:04
glenmarlboro: 不能用卡巴 1.174.46.231 11/17 19:04
Koogeal: 物理阻擋就好(USB埠全用一字起子短路) 125.227.172.24 11/17 19:04
arnold3: 不能用雲端嗎?需要usb的限制給網管插 182.234.101.87 11/17 19:04
justice2008: 擋不住是沒更新病毒碼嗎? 114.32.14.43 11/17 19:09
justice2008: 卡巴跟人合購還滿便宜的 114.32.14.43 11/17 19:09
andonie: defender已更新最新 所以我才覺得扯 1.173.103.121 11/17 19:12
louis0407: 現在已經沒有autorun 還會出事? 好久 101.12.129.158 11/17 19:12
louis0407: 沒聽到了 101.12.129.158 11/17 19:12
andonie: 他應該跟早期的autorun機制不同 1.173.103.121 11/17 19:13
oppoR20: 單位網管 直接找公司報價 42.72.58.1 11/17 19:13
andonie: 畢竟早期autorun在win10一出就消失光了 1.173.103.121 11/17 19:13
oppoR20: 看到最後了 那我是覺得 42.72.58.1 11/17 19:13
oppoR20: 很難啦 很多免費都不提供商用 42.72.58.1 11/17 19:13
louis0407: 病毒自己加白名單,高機率又是W11的b 101.12.129.158 11/17 19:13
louis0407: ug。 101.12.129.158 11/17 19:13
andonie: 不能商用也沒關係 我至少守住家裡電腦... 1.173.103.121 11/17 19:15
WLR: 復古風 36.236.197.212 11/17 19:16
reaturn: 哇操,竟然還看的到隨身碟病毒218.166.190.121 11/17 19:16
louis0407: 對,原po你要注意商用限制,被抓到還 101.12.129.158 11/17 19:17
louis0407: 是有人不滿去投訴,版權商都會大開口 101.12.129.158 11/17 19:17
louis0407: 。我建議找一台或兩台公用機開放usb, 101.12.129.158 11/17 19:17
louis0407: 搭配lan做傳遞。開放的公用機買一兩套 101.12.129.158 11/17 19:17
louis0407: 卡巴司機 諾頓 趨勢之類的商用防毒。 101.12.129.158 11/17 19:17
louis0407: 剩下其餘電腦一律GPO掉USB功能。老闆 101.12.129.158 11/17 19:17
louis0407: 不爽就讓老闆簽字多買一套給他用。 101.12.129.158 11/17 19:17
louis0407: https://koala.tw/最新usb-config隨身 101.12.129.158 11/17 19:22
louis0407: 碟病毒-處理/。照年初的資訊來看,內 101.12.129.158 11/17 19:22
louis0407: 建應該能擋。看來是有新的漏洞被發現 101.12.129.158 11/17 19:22
louis0407: 才擋不了,自動進白名單真的很誇張。 101.12.129.158 11/17 19:22
cliff2001: 如果不讓wh更新好像也不會下載內建的 111.243.15.210 11/17 19:24
cliff2001: 病毒碼 111.243.15.210 11/17 19:24
cliff2001: *WU 111.243.15.210 11/17 19:24
IntelX299: 360衛士 金山毒霸 蠻常看到廣告的 27.51.104.250 11/17 19:27
quicknick: 芬安全夠便宜了花一花吧 122.121.10.212 11/17 19:28
ultratimes: 5202了居然還能夠聽到隨身碟病毒 36.239.119.35 11/17 19:33
s78513221: 這東西大學常跑影印店的很有印象吧 111.71.116.134 11/17 19:44
dildoe: 不會都是用admin帳號 很容易啥權限都有吧 101.10.11.232 11/17 19:44
justin521: 現在都用雲端丟檔了 114.42.138.131 11/17 19:45
agong: Avast最近都變種 改Svctrl64.exe 111.82.139.154 11/17 19:46
emptie: 這東西像是15還是20年前流行的了 49.215.242.40 11/17 19:51
aa1477888: 病毒攻擊形式不會退流行的 218.35.220.53 11/17 19:53
aa1477888: 只是有沒有找到新漏洞而已 218.35.220.53 11/17 19:53
Luciferspear: 這裡是SHOPPING...... 1.171.218.82 11/17 19:54
iuytjhgf: 樓上 算了拉 防毒板根本........ 1.170.21.239 11/17 20:02
Supasizeit: 買新的203.204.195.174 11/17 20:03
iuytjhgf: 確實 很多公司資安炸了之後一堆設備 1.170.21.239 11/17 20:03
iuytjhgf: 是需要買新的 1.170.21.239 11/17 20:03
dildoe: 而且現在有人在用autorun.inf 可以關了吧 49.216.134.229 11/17 20:04
dw7931425: 防毒板不就是卡巴團購板嗎? 114.33.133.253 11/17 20:08
brli7848: 隔壁有 111.254.216.23 11/17 20:20
brli7848: 隔壁有MIS板… 111.254.216.23 11/17 20:21
dw7931425: 你要不要搞一台linux電腦。然後規定任 114.33.133.253 11/17 20:21
dw7931425: 何的USB儲存裝置的檔案都經由這台轉送 114.33.133.253 11/17 20:21
dw7931425: ? 114.33.133.253 11/17 20:21
gameguy: 經濟部中級資安工程師的GG路過,買鎖USB 59.127.199.201 11/17 20:26
gameguy: 使用的中控軟體不就好了? 59.127.199.201 11/17 20:26
linqqq007: 一般就是鎖usb外接裝置最安全182.235.164.125 11/17 20:35
DuFanSong: 樓樓上就說連防毒都沒錢買了還中控呢 114.27.206.3 11/17 20:39
roseritter: 要不是我們家還沒人中 我以為同單位呢 61.227.156.240 11/17 20:43
dw7931425: 你可以進群組原則把"防止安裝抽取式裝 114.33.133.253 11/17 20:43
dw7931425: 置"關掉。但這樣做,任何透過USB連結的 114.33.133.253 11/17 20:43
dw7931425: "新裝置",只要被判定為抽取式裝置,都 114.33.133.253 11/17 20:43
dw7931425: 無法正常作動,除非你把原則解開。 114.33.133.253 11/17 20:43
dw7931425: 說錯,是設為"啟用" 114.33.133.253 11/17 20:44
selfhu: https://i.imgur.com/ScY8zEa.gif 回給老 111.251.208.74 11/17 20:44
selfhu: 闆的客訴 111.251.208.74 11/17 20:44
holsety: 這文章的內容簡直跟原po一樣老了 111.255.197.33 11/17 20:45
maniaque: 2017年的.... 101.8.225.42 11/17 20:47
aegis43210: 單位沒經費就擺爛呀,有什麼好改善的.175.181.176.207 11/17 20:54
aegis43210: ..175.181.176.207 11/17 20:54
aegis43210: 另外這裡不是除錯板,不要來這找免費175.181.176.207 11/17 20:56
aegis43210: 軟體175.181.176.207 11/17 20:56
hn9480412: 防毒版整頁刷下來都是卡車司機團購 59.125.187.40 11/17 20:57
hn9480412: 不講我還以為是團購版 59.125.187.40 11/17 20:57
justin521: 卡巴還是那麼吃資源嗎125.231.201.235 11/17 21:01
nrsair: 防毒軟體 125.224.96.150 11/17 21:22
chuckysky: 回樓上我覺得現在卡巴拜效能過剩的關係223.136.133.171 11/17 21:23
chuckysky: ,已經無感223.136.133.171 11/17 21:23
Aixtron: 還有這玩意啊!下次我要限制老婆帶回家的114.136.146.236 11/17 21:30
Aixtron: 隨身碟!114.136.146.236 11/17 21:30
laechan: comodo antivirus加減用吧我是覺得還不錯111.252.117.188 11/17 21:34
guanting886: 微軟團隊寧可把時間花在改開始功能 42.78.218.52 11/17 21:36
guanting886: 表也不想去動這些低能技術債 你要安 42.78.218.52 11/17 21:36
guanting886: 全去花錢ㄅ 單位沒錢 你快逃 42.78.218.52 11/17 21:36
aasssdddd: 網管連防毒都用內建 怎麼阻止員工亂插u 36.226.196.136 11/17 21:36
aasssdddd: sb盜取公司文件呢 36.226.196.136 11/17 21:36
Aixtron: 話說您這毒窟,就算都殺光,但有人又從家114.136.146.236 11/17 21:36
Aixtron: 裏帶回來,而且白名單,有時是有人硬要用114.136.146.236 11/17 21:36
Aixtron: ,自己放的也可能!反正情況太多了,而且114.136.146.236 11/17 21:36
Aixtron: 掃毒真的這麽有用,就不會還有鎖usb這回114.136.146.236 11/17 21:36
Aixtron: 事!您遲早要鎖的,為何不現在就鎖?反正114.136.146.236 11/17 21:36
Aixtron: 您外面的usb都可以用了,就叫大家用雲端114.136.146.236 11/17 21:36
Aixtron: 傳就好了,老板也叫他用雲端!114.136.146.236 11/17 21:36
phoque: 加白名單要UAC吧 你是不是權限設太高或自 194.35.122.221 11/17 21:38
phoque: 動允許UAC之類的 194.35.122.221 11/17 21:38
Tsukasayeo: 連資安的錢都花不起的公司就給他中吧 125.228.155.35 11/17 21:44
Alllllogo: 推 39.1.34.24 11/17 21:46
Richun: 免費的出法律問題是你要負責,沒錢擺爛等 1.160.7.197 11/17 21:49
Richun: 領年終後換工作比較快,不然到時老闆下來 1.160.7.197 11/17 21:50
Richun: 究責,有法律問題的閃人還是逃不過,擺爛 1.160.7.197 11/17 21:52
Richun: 頂多被裁完,等幾個月看資安鬼故事。 1.160.7.197 11/17 21:52
michealking: 原來這東西還在! 111.71.14.30 11/17 22:19
applewarm: 從古墳裡挖出來的活病毒 175.111.237.36 11/17 22:28
coollee: 這倒底是怎麼中的XD 公家機關嗎 111.249.83.94 11/17 22:41
sdbb: 這篇可以在這問嗎?會不會被設禁止回文,怕112.104.153.164 11/17 22:42
coollee: win10後的機制 關UAC但不開USB內怪檔案 111.249.83.94 11/17 22:43
coollee: 通常也不會有事情 我猜是其他軟體呼叫的 111.249.83.94 11/17 22:44
sdbb: 無論如何,感謝原po告知這事112.104.153.164 11/17 22:50
sdbb: 原po在國營,應該不怕被裁吧?112.104.153.164 11/17 22:58
sdbb: 好像是擦邊球112.104.153.164 11/17 23:02
andonie: 電腦預設都系統管理員進入呀www 1.173.103.121 11/17 23:03
sdbb: 其實,UAC設定好就能擋住了112.104.153.164 11/17 23:04
sdbb: 卡巴現在是類免費,已經把免費連結藏起來112.104.153.164 11/17 23:05
sdbb: 但還是能從過往分享的網站,找到序號和連結112.104.153.164 11/17 23:05
sdbb: 卡巴免費序號有兩種,一種半年一種一年112.104.153.164 11/17 23:06
sdbb: 半年的是英文版能用,一年的是簡中,是正版112.104.153.164 11/17 23:07
sdbb: 勿看到序號,便以為是盜版破解版112.104.153.164 11/17 23:07
labbat: 預設使用者權限很麻煩,一堆程式要找網管 180.177.204.60 11/17 23:08
labbat: 安裝,系統管理員權限隨便安裝 180.177.204.60 11/17 23:08
sdbb: https://tinyl.co/3yoz112.104.153.164 11/17 23:08
sdbb: https://tinyl.co/3yp3 都是親測可用112.104.153.164 11/17 23:10
ElrosHsun: 夢回15年前 61.70.255.94 11/17 23:10
sdbb: 但後來都改回win10內建,因為卡巴誤刪東西112.104.153.164 11/17 23:11
sdbb: bitdefender free也很強,但稍吃資源112.104.153.164 11/17 23:12
ctes940008: BD我遇過會亂砍Win10內建程式XD 114.40.81.155 11/17 23:14
sdbb: https://tinyl.co/3yp9 簡體中文不喜勿入112.104.153.164 11/17 23:15
sdbb: BD用過也會勿刪,故換成卡巴,卡巴也會勿刪112.104.153.164 11/17 23:16
sdbb: 最後又繞回win10內建 QQ112.104.153.164 11/17 23:16
sdbb: 誤刪112.104.153.164 11/17 23:19
DrGun: 有防毒板R 走錯惹把220.136.160.150 11/17 23:19
sdbb: https://tinyurl.com/22e4begq112.104.153.164 11/17 23:27
asphodelux: windows defender不是防毒 是防盜版xD 42.78.146.49 11/17 23:36
phoque: 還能w 看來pay沒有高到這是一件嚴重的事 194.88.100.89 11/17 23:49
Allen0315: 花錢買正版防毒軟體 end 114.25.216.76 11/18 00:04
shangguan125: 360 220.134.36.221 11/18 00:49
lolicat: 有軟體板也有MIS板 免費防毒就那幾套 不 123.194.42.140 11/18 01:05
lolicat: 會自己測試嗎?如果你是MIS那只能說 自己 123.194.42.140 11/18 01:05
lolicat: 找台不接網路的獨立電腦去測試 如果不是 123.194.42.140 11/18 01:05
lolicat: 那沒你的事別多出主意 123.194.42.140 11/18 01:05
Litfal: 稽核權限關掉USB 關掉vbs執行 123.110.136.43 11/18 01:54
pcfox: 網管竟然... 這間公司還好吧:) 36.231.87.233 11/18 03:05
luuuking: 這病毒超老,現在內建竟然防不住 118.168.99.105 11/18 05:34
luuuking: 滿意外的 118.168.99.105 11/18 05:34
dw7931425: 原PO在國營?上報給上級機關叫他們給錢 114.33.133.253 11/18 06:12
dw7931425: 改善。不然就是大家一起掛 114.33.133.253 11/18 06:12
ak47123121: 網管問這個問題真的怪怪的XDD 116.59.180.232 11/18 07:28
meicon5566: 網管問這種問題認真嗎? 114.33.254.248 11/18 08:19
meicon5566: 而且2025年了還有人在中隨身碟病毒? 114.33.254.248 11/18 08:20
meicon5566: 系統還在用win7? 114.33.254.248 11/18 08:20
widec: 老病毒 以前defender能擋 現在不能擋? 1.165.32.81 11/18 08:29
thomaschion: 免費的就是讓公司資料被加密 27.240.248.235 11/18 08:34
blarc: 我剛以為我走錯版 210.71.216.248 11/18 09:10
ChungLi5566: 等總經理電腦也中毒 單位就會有錢了 111.71.70.17 11/18 09:11
Arashi0731: 卡巴吧,諾頓360也不錯223.138.251.253 11/18 09:16
alvinlin: 唉180.177.212.126 11/18 09:29
jouhouya: 我是用卡巴免費版很多年,沒遇到幾次誤 114.136.212.68 11/18 09:29
jouhouya: 刪的問題,在這之前是用了BD一段時間, 114.136.212.68 11/18 09:29
jouhouya: 但是體驗不太好,他會把你電腦變成強制 114.136.212.68 11/18 09:29
jouhouya: 顯示副檔名(還是隱藏檔案?忘了),雖 114.136.212.68 11/18 09:29
jouhouya: 然不影響使用但就很不舒服== 114.136.212.68 11/18 09:29
jeeyi345: 推給叫承包商啊 嘻嘻 42.79.255.25 11/18 09:30
nrsair: 防毒 49.217.194.192 11/18 10:34
s8803s: 買新的 101.9.97.185 11/18 10:36
Ryzen1700: 問就是買 101.10.156.31 11/18 11:13
wade2432: 你是網管還想讓公司用免費防毒?省的不223.136.192.167 11/18 11:21
wade2432: 是你的錢到時候出事通通算你的223.136.192.167 11/18 11:21
wade2432: 專業點找個廠商買,別把自己家用電腦的223.136.192.167 11/18 11:21
wade2432: 習慣帶來工作場合223.136.192.167 11/18 11:21
wade2432: 網管應該要是全公司最懂的怎麼會問這種223.136.192.167 11/18 11:22
wade2432: 哪個免費防毒好用的超外行問題223.136.192.167 11/18 11:22
intela60474: 給系統管理員權限用哪套沒大差 一樣 61.219.91.199 11/18 11:37
intela60474: 都是不設防 61.219.91.199 11/18 11:37
cat05joy: 卡巴國籍問題不能用就台灣那款吧 211.20.117.1 11/18 11:54
jeeyi345: 可能他已經是全單位最懂的了 42.79.255.25 11/18 12:16
jeeyi345: 全"公司"當然有專業的 也有有錢的 無所 42.79.255.25 11/18 12:19
jeeyi345: 謂 沒錢就出事吧 42.79.255.25 11/18 12:19
jeeyi345: https://tinyurl.com/42uf6z6r 手抄 請 42.79.255.25 11/18 12:42
s78513221: 怎麼會有人覺得網管MIS一定要很懂電腦 111.71.116.134 11/18 13:54
s78513221: 單位沒錢就上網找找開源,找不到就從 111.71.116.134 11/18 13:56
s78513221: 規則去管理,專業的隨身碟掃描問過一 111.71.116.134 11/18 13:56
s78513221: 套15萬/月,看到價格就不會要求了 111.71.116.134 11/18 13:56
s78513221: 有些連人均300/月的o365都付不起了 111.71.116.134 11/18 14:04
s78513221: 要不是做稽核還真不會掏錢建設IT 111.71.116.134 11/18 14:04
TainanGoldx5: 求什麼,去買新的125.227.107.231 11/18 14:12
korsg: 你們單位IT在做啥用的 211.21.161.107 11/18 14:15
kaj1983: MIS就不是賺錢的單位,平常很不得老闆緣 218.166.2.146 11/18 14:24
kaj1983: 很常被老闆叫去的情況就是系統出包和要你 218.166.2.146 11/18 14:26
kaj1983: 變廢為寶時... 218.166.2.146 11/18 14:26
oldriver: 這是從南北極冰層挖出來的病毒嗎 114.44.0.251 11/18 14:59
ju851996: 公司不都是公用USB嗎? 私人的可以亂插 101.12.150.125 11/18 15:20
ju851996: ? 101.12.150.125 11/18 15:20
RaphaelCho: 我有用avast免費版刪類似這種usb病毒 61.70.99.172 11/18 15:32
dcsyun: 去買就對了 39.12.248.26 11/18 15:40
hayato01: 除非是從其他單位被抓來兼職的,不然身 83.147.15.7 11/18 15:40
hayato01: 為MIS不至於不懂電腦好嗎== 83.147.15.7 11/18 15:40
d58974: 這招有夠老欸,我第一次見到這招是我大學時220.128.131.141 11/18 16:15
d58974: 看到我同學中招,應該有超過十年了220.128.131.141 11/18 16:15
DsLove710: 網管MIS不懂電腦是要怎麼當網管 36.239.31.215 11/18 16:24
DsLove710: 總務兼網管的小公司就不用拿出來講了 36.239.31.215 11/18 16:24
DsLove710: 沒網管的公司也會找外面電腦店的人來協 36.239.31.215 11/18 16:25
DsLove710: 助 36.239.31.215 11/18 16:25
ac4r: 卡巴免費版,註冊帳號就好啦。 175.182.209.5 11/18 22:44
cgalen1994: 讚欸有夠讚的什麼公司這麼讚 60.105.47.237 11/19 00:07
cgalen1994: 以你問的問題啊我覺得很難跟解釋 60.105.47.237 11/19 00:07
kanding255: 預設使用權限 放太寬 49.217.59.147 11/19 14:30
babyjou: 可以試試趨勢防毒,我用了這麼多年也沒 49.216.106.36 11/19 17:32
babyjou: 中過你說的USB病毒,不過我用的是家用版 49.216.106.36 11/19 17:32
babyjou: 的,你可以詢問看看企業版 49.216.106.36 11/19 17:32
wsc47621: 網管是商用的吧,免費有疑慮 101.9.97.237 11/20 06:37