[心得] 會使用comodo的原因

看板AntiVirus (防毒)作者 (兩件)時間13年前 (2013/01/09 22:43), 編輯推噓2(208)
留言10則, 7人參與, 最新討論串1/1
公司的電腦有安裝 SQL軟體,有一天要進入軟體時,怎麼密碼不能進去 這台電腦本身是用非管理者帳戶進入的 自己都不能去更改密碼了,怎麼會進不去了 當然就去看使用者帳戶,發現被新增了幾個帳戶名稱 而且都有最高權限Administrator,這才發現,電腦被入侵了 要重灌電腦可是個大工程,還好當時有把系統備份起來 還原後,用幾天還是被入侵,真的很煩,為了要抓病毒就安裝了comodo 這套軟體有時候真的很囉嗦,自己執行個程式都會問你要不要讓它通過 但它也有好處,可以很快的抓到病毒 安裝後,終於等到病毒了,就去看Defense+事件 http://d.pr/i/dpAt 它把病毒放在好幾個地方,也有好幾個檔案 而且是由 SQL的sqlservr.exe程式引發的,這是SQL必要的檔案又不能刪,真是麻煩 連回收筒RECYCLER目錄它都放,真的很可惡 誰會想到連回收筒的檔案都可能會有病毒 這種病毒連進安全模式都刪不掉,要用xpe光碟開機再去一個個把它刪除 過沒幾天又來了 http://d.pr/i/CiQw 這次它放在不同的資料匣裡面,還好有comodo,不然真找不到病毒 看了一下防火強牆 http://d.pr/i/pOPu 發現它9:40就開始攻擊9:37分開始放病毒 遇到這種事,也只能把病毒刪除,把它新增加的使用者刪掉 目前也只能這樣而以 也在想,為什麼它會知道電腦的ip呢,我們用的是非固定式的ip 每次上網都不一樣,是不是還有什麼沒刪掉的?? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 112.104.100.19

01/09 23:16, , 1F
那個 SQL程式,能否當成瀏覽器,把毒下載進電腦的進程?
01/09 23:16, 1F

01/10 01:03, , 2F
有漏洞有掃描器成功攻擊是件很正常的事..
01/10 01:03, 2F

01/10 07:07, , 3F
我覺得你們公司的資安觀念需要開會時檢討一下...
01/10 07:07, 3F

01/10 16:08, , 4F
sql的版本是否有更新到最新?系統跟Sql server的hotfix都
01/10 16:08, 4F

01/10 16:08, , 5F
有打上去嗎~~?
01/10 16:08, 5F

01/10 22:30, , 6F
Server有漏洞吧,沒真的補起來他還是有管道可以拿admin.
01/10 22:30, 6F

01/10 22:30, , 7F
然後繼續玩你...
01/10 22:30, 7F

01/10 22:31, , 8F
基本上有漏洞被放後門,管你什麼ip...
01/10 22:31, 8F

01/12 00:32, , 9F
SQL已經更新到最新版了,這星期都沒事..最好都別再來了
01/12 00:32, 9F

01/22 17:08, , 10F
comodo防火牆防護能力很高不錯用阿 就單防火部分
01/22 17:08, 10F
文章代碼(AID): #1GxO86VI (AntiVirus)
文章代碼(AID): #1GxO86VI (AntiVirus)