[建議] 電腦中毒 想要理解這東西怎麼辦到的

看板NetSecurity (資安 資訊安全)作者 (小k)時間11年前 (2013/02/25 14:25), 編輯推噓1(109)
留言10則, 3人參與, 最新討論串1/1
我電腦有一個遊戲叫crazy taxi,我本來想玩但我一直不能玩,我的防毒說已偵測到 威脅問我要不要刪除他,但我怕刪除答就不能玩了,所以我想恰好藉這一個機會來研 究一下病毒,我中了 trojan.adh trojan.Gen trojan.horse spyware.adh spy.Gen 我想要確定的是這些檔案是要被點擊後才會發出功能,還是不用點他不會被啟動 我是放在隨身碟裡面,如果我都不點他我隨身碟安全嗎? 可不可以推薦一版好書可以介紹流行病毒的相關常識? 或是類似的網站? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 36.224.199.52

02/25 22:39, , 1F
可以丟到virustotal去看分析出來後的資訊...google一下
02/25 22:39, 1F

02/25 22:41, , 2F
另外,沒有流行病毒這種東西,惡意程式都是一陣一陣的
02/25 22:41, 2F

02/25 22:42, , 3F
有signatures(掃毒掃的到的)都不太是重點...
02/25 22:42, 3F

03/04 17:40, , 4F
你用的因該是迷版才會這樣
03/04 17:40, 4F

03/11 13:39, , 5F
這是因為迷版裡面的行為大部分會去改regedit key 或hook某部
03/11 13:39, 5F

03/11 13:39, , 6F
份元件可以無授權啟動,而這種行為模式通常會跟目前防毒軟體
03/11 13:39, 6F

03/11 13:40, , 7F
偵測到的間諜程式行為雷同,所以會跳出來警示~不過通常也因
03/11 13:40, 7F

03/11 13:41, , 8F
為大家要用迷版,有時候直接By Pass稽核到的程式,裡面有塞
03/11 13:41, 8F

03/11 13:42, , 9F
惡意程式的話就......,如要學習,賽門鐵克與卡巴斯基官網
03/11 13:42, 9F

03/11 13:42, , 10F
有很多文件可以參考喔~
03/11 13:42, 10F
文章代碼(AID): #1HAmE_Of (NetSecurity)
文章代碼(AID): #1HAmE_Of (NetSecurity)