[問題] 請問一下各位對於病毒都是怎麼偵測的 !?

看板EZsoft (小軟體)作者 (沒時間 ...)時間17年前 (2009/02/16 17:24), 編輯推噓4(4017)
留言21則, 9人參與, 最新討論串1/1
有沒有人有推薦的工具能掌握系統動向的 .. 不管是主動偵測或者是被動偵測都可以 .. 請稍微描述一下 偵測點的頻率 和 流量 單位 感謝 各位 最近真的被病毒弄到很煩 ... 雖然我的系統能很快的解除病毒的干擾 可是並不代表我能使系統免除入侵的風險 換句話說我依然處在一個高風險的系統下 orz.. 可是在程式相容性下又不得不使用目前這種 win xp sp3 有高手願意提供一下病毒偵測策略嗎 目前我使用的算是殘廢等級 orz.. rookit gmer antivirus kit http://www.trendmicro.com.tw/iclean/index.htm md5 http://www.virustotal.com/zh-tw/ Network wireshark < nessus裝不起來 ~"~ > 以下網站可以參考一下 http://rogerspeaking.com/ 感謝 .. -- 嗨嗨每個人 我的專長:迅速解毒 當機處理 資料救援 取回帳號 系統規劃 資訊整合 系統規劃:經濟,高效能,低污染,節約能源,(降低噪音震動,電磁波,廢熱,積塵,輻射) 省空間,使用舒適感佳,溫暖的鍵盤與滑鼠 (抗手冰冷) 鄉民說收卡是為了培養EQ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 219.70.208.115 ※ 編輯: hihieveryone 來自: 219.70.208.115 (02/16 17:25) ※ 編輯: hihieveryone 來自: 219.70.208.115 (02/16 17:25)

02/16 19:14, , 1F
感覺~
02/16 19:14, 1F

02/16 20:24, , 2F
看不太懂內文 ~"~
02/16 20:24, 2F

02/16 20:26, , 3F
乾脆找個Vista的UAC功能, 讓你掌握系統動向..XD
02/16 20:26, 3F

02/16 20:38, , 4F
或者是 HIPS 之類的軟體?
02/16 20:38, 4F

02/16 20:49, , 5F
可以譬如一下嗎 ? thx
02/16 20:49, 5F

02/16 20:50, , 6F
怎麼做才能比較完善的作成一個防護網呢 ?
02/16 20:50, 6F

02/16 20:50, , 7F
雖然不是說很好但是至少還能察覺的到
02/16 20:50, 7F

02/16 22:14, , 8F
我非職業人士 不過google一下hips軟體 也許是你想補足的部分
02/16 22:14, 8F

02/16 22:25, , 9F
如果做了萬全防護 可是雅虎木馬.exe你還是照點 效果不大吧...
02/16 22:25, 9F

02/16 22:29, , 10F
antivirus 版是開好看的?偵測病毒算ezsoft ?
02/16 22:29, 10F

02/16 23:00, , 11F
我在那裡po過沒人回呀 ﹨(╯▽╰)∕
02/16 23:00, 11F

02/17 09:35, , 12F
要擋的話...用強一點的防火牆只開特定port或是軟體
02/17 09:35, 12F

02/17 09:35, , 13F
應該就能防止資料外洩吧?
02/17 09:35, 13F

02/17 10:39, , 14F
不是要擋啦 通常人家都會建議拔網路線
02/17 10:39, 14F

02/17 10:40, , 15F
對於關 port這件事情 事實上我還沒看過有一篇文章
02/17 10:40, 15F

02/17 10:40, , 16F
能把port都關起來的 XD
02/17 10:40, 16F

02/17 10:41, , 17F
所以乾脆往偵測的方向先走 至少不要別人進來了都不
02/17 10:41, 17F

02/17 10:41, , 18F
知道 或者是能檢查reg或者system32裡面哪裡被修改
02/17 10:41, 18F

02/17 10:41, , 19F
之類的...
02/17 10:41, 19F

02/17 11:38, , 20F
process monitor ?
02/17 11:38, 20F

02/17 12:40, , 21F
S&D的 TeaTimer.exe ?
02/17 12:40, 21F
文章代碼(AID): #19cJ3F_7 (EZsoft)
文章代碼(AID): #19cJ3F_7 (EZsoft)