關閉廣告

請教連上某個網站防毒警告離埠流量異常,但電腦沒有掃到病毒的可能原因?


小笨賢 wrote:
我剛剛測試 連結~...(恕刪)


被投訴...現在真的有警示了~~


電腦病毒就是一種電腦程式,作者寫出來會先用防毒測試,
電腦有異常建議還是重灌,不然用的也不安心。
KevinYu0504 wrote:
我也好一段時間沒有使用諾頓了,
相關介面與設定也沒那樣熟悉了,
但基本上我的意見其實全系統是不需要每天做的。
如果說系統使用的是傳統硬碟,
全系統掃瞄耗時耗電,
使用的是 SSD 固態硬碟的話,
雖然省時但卻大幅增加 SSD 的讀寫,長時間也無形是在縮短 SSD 的壽命。
一般日常使用來說,我會建議全系統掃瞄一週一次就很足夠了,
假設真的擔心系統安全,在排定掃瞄中可以考慮使用快速掃瞄就足以。
除非樓主今天電腦是處在比較複雜的環境,
例如 公眾電腦、多個使用者共用、電腦所處在複雜的網路環境等等,
才有每天掃瞄的必要。
NPE 的做法通常採用白名單,
也就是 " 我不認識的一律懷疑是惡意程式 " 的方式,
所以相對於一般日常的防毒軟體,誤報率會高許多。
這也是為什麼 NPE 用在感染嚴重的系統上會有不錯的效果,
但 NPE 應當作應急時使用的掃瞄工具,不太合適拿來當日常掃瞄工具。

感謝回覆與解釋。

因為我每天都需要跟另一台離線且僅有Windows防毒的電腦交換檔案,
所以我必須確保這台連線電腦的安全無虞才會每天做全系統掃描。


小笨賢 wrote:
我剛剛測試 連結~~
這個網頁故意騙人的...
跳出的並不是防毒程式....是他自己的網頁模擬出來的~~

感謝回覆與分享。

若照您所述、那還好我當時沒有馬上按確定,而是先關閉瀏覽器再打開Norton掃描,
不然就掉進惡意程式的陷阱了。
不過我看了一下Norton的針對這次攔截的紀錄確實是有要求執行NPE。

話說、Norton的安全紀錄很簡陋,
只說明攻擊名稱為Web Attack: Malicious Redirection 21,
然後列出一行對方的網址與位置是162.210.199.87, 80,
其餘預設動作與採取的動作都是"不需要動作",最多就是原本旁邊的"停止通知我"的選項方塊上多了一個"執行NPE"而已。

chief51688 wrote:
電腦病毒就是一種電腦程式,作者寫出來會先用防毒測試,
電腦有異常建議還是重灌,不然用的也不安心。

感謝建議。
目前看起來沒有異常,暫時維持這樣再觀察觀察。
Kenai Tier 3 wrote:感謝回覆與解釋。...(恕刪)



我重現了你的問題.上午掃墓直到現在才開了電腦重新看你的文.


1.惡意程式感染時常神不知鬼不覺的.我不知道你上網時有沒有注意你開頭寫的.

http://www."tcup1".com/ 你甚麼時候看過正常的網站會有這種規則的域名?無規則英數夾雜企圖混淆1/L !看起來就像釣魚.

 

本就是個機器自動產生的網站.那樣本若中了時候怎辦?你確定諾頓都會叫?


這個站vt去查還會說乾淨的,你自己的諾頓反映結果呢?馬上就警告你偵測到攻擊不是嗎?
然後你回我說 我不知道你幹嘛要發這麼大的火.看來心臟真大條內

2.你出現視窗是長這樣吧.
先警告你.


查紀錄.




按記錄進去後才是這樣.為啥我開頭說一定會變羅生門。因為只有你遇的到樣本 自動下載的視窗
照你原網址已經變成廣告了:https://google-cn.bestgadgetoffers.icu/v102102-cn-A/index.php?

那如果你真的傻傻去執行那個檔案~!!

阿,諾頓還是沒警示時你怎辦?你真的會果斷再重灌一次?

 

一開始


問題前本來就要:

 

附圖講清楚來龍去脈:遇到啥寫啥情況.

 

若出現視窗就截好圖 ,這發問的禮貌觀念會不知道?


你一開始資訊全提供好 就不會有誤會產生。文字敘述根本無法全部表達實際事件的先後順序

你打一堆形容詞故事根本沒有意義,因為根本就沒有依據.看到人身體現況才叫看病 不然都叫講故事.
觀眾都只會叫你觀察看看,我倒是很懷疑是還能觀察出個甚麼毛出來.講過了沒有樣本就算是npe
也不一定會有結果.

NPE與360急救箱的程度還是差遠了.確實諾頓有自己白名單.但是不一定有用.也確實會有誤判.
因為只是可疑不是有定義的威脅.不然你現在還能再重現情況 提出exe來研究?

這麼怕有狀況 怎不開"瘋狂模式"來研究研究?

-------------------------------------------------------------------------------------------------------------------





 防火牆:

-----------------------------------------------------------------------------------------------------------------
他們還要叫你猜猜看.怎麼不要改來大甲來猜猜看 看看阿婆廟會在你夢中說甚麼

我講話本來就很哭爸,你沒有接受也無訪 我能證明我才是對的就行了。
啊不然呢?等你那台目標也有狀況了再來問嗎? 欸扈嗎!!

Kenai Tier 3 wrote:
感謝回覆。Norron...(恕刪)


網頁沒有成功被打開?
這個意思是指 Norton 有成功幫你擋下網頁瀏覽嗎? 有沒有明確的網頁封鎖的訊息呢?
幾乎所有的 Downloader 病毒下載器都是在網頁瀏覽的第一時間就被下載到電腦中,而 Downloader 顧名思義就是會再上網去連線至 C&C Server 下載其他病毒至你電腦中的,所以如果你電腦有警示離埠流量,就有可能電腦中有存在 Downloader。

由於提供的資訊真的還是太少了,所以還是沒辦法很清楚的告訴你現在電腦到底有沒有問題,即便現在沒有離埠流量警示,也有可能是 Downloader 沒有再連線了,或者是根本就已經下載完了...
keyever2 wrote:
網頁沒有成功被打開?
這個意思是指 Norton 有成功幫你擋下網頁瀏覽嗎? 有沒有明確的網頁封鎖的訊息呢?
幾乎所有的 Downloader 病毒下載器都是在網頁瀏覽的第一時間就被下載到電腦中,而 Downloader 顧名思義就是會再上網去連線至 C&C Server 下載其他病毒至你電腦中的,所以如果你電腦有警示離埠流量,就有可能電腦中有存在 Downloader。

由於提供的資訊真的還是太少了,所以還是沒辦法很清楚的告訴你現在電腦到底有沒有問題,即便現在沒有離埠流量警示,也有可能是 Downloader 沒有再連線了,或者是根本就已經下載完了...

感謝回覆。
關於資訊您可以參考在您上面的貼文。
至於究竟有沒有被成功入侵…目前在加強掃描與防護條件下還沒有發現任何異狀,實際如何就不得而知。
Kenai Tier 3 wrote:

感謝回覆。
關於資...(恕刪)

你沒有中毒因為那個樣本你沒有下載成功

所以我才問你那個檔案你到底有沒有拿到
keyever2 wrote:



網頁沒有成功被...(恕刪)

IPS攔過了 諾頓把特徵做在ips上。
是有阻斷但是樣本從敘述中沒有被執行。

所以當然掃不出來。離埠是在轉址js執行的流量,諾頓對其中的方式做在ips上。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!