• 2

不慎執行冒名衛福部的病毒怎麼辦?

改一下標題吧, 是中央健康保險署, 不是衛福部
Dinjapc

改標題要幹嘛?是改了就能夠不被騙了?還是改了就不用重灌了?都不會嘛怎不改改老搞錯重點的發言勒

2025-03-11 13:34
如果你問那個vbs跑起來前有什麼手段 請參考

https://www.mobile01.com/topicdetail.php?f=508&t=6827106

我曾說過了如果只會照預設值仰賴自動模式,那就是虛假安全還不如改去用全自動的Bitdefender。

因為很顯然一般人沒想到且無法防止系統的工具指令會被惡意利用而設立防火牆規則就是在搞這種事情的!

曾經想做最後塵封起來的東西

1.



2.



我知道你一定會說我重灌了,可我CEH V7那時第一堂就聽到老師嗆了一句

你們的備份還原不過就是把XP裡奔跑的馬兒冰起來放到別台電腦去跑而已~各位覺得呢

雖電腦沒發生什麼異狀,
但執行過惡意程式後心裡總覺得毛毛的,
所以最後還是重灌系統處理,謝謝各位的意見
目前Windows內建的Microsoft Defender已經可以偵測到該惡意程式並阻擋,但收到信件的當下是偵測不出來的。

這邊分享「衛生福利部中央健保署」信件真偽差異
若板友們有在收「衛生福利部中央健保署」的電子郵件可以稍微留意一下,
正版信件有簽章圖示,假冒的沒有。
正版信件附加檔為.pdf,假冒的是.pdf.zip。
其餘方面,無論寄件人地址、寄件人名稱、信件主旨格式與信件內容都是相同的。

真信件格式


假冒信件格式


基本上平常沒在收健保署信件的人是不可能上當的,
但只要劇本剛好符合極少數真有收健保署信件的人就會不加思索的意外點開信件。

要防的不是那些一眼就知道是騙人的信,而是那些你平常真的會看的信。
惡意程式冒名eTag電子帳單、電信帳單、水費電費帳單都有可能。
願大家時時警惕,遠離惡意詐騙
說個題外話,你原始的vbs指令趨勢是偵測不到的

趨勢沒有偵測變種的能力,也就是只要我去修改你文檔那些指令的空格
md5特徵就變了 趨勢就是找不到。至於執行我這都上Simplewall

因此你的樣本連不出我的電腦 執行沒一秒就掛了

Simplewall是一種基於微軟防火牆驅動的管理軟體
不同的是專注在應用程式與系統服務的通過與否
預設就是白名單模式,即你用戶自己要針對你熟悉的軟體來放行
預設是靜默模式'
其他一律阻擋包含系統的更新市集的連線

煩惱惡意程式會不會突破前,先搞定你電腦甚麼東西想要連接網路吧。
lukwama wrote:
因防毒軟體未...(恕刪)

iDefender 簡體中文版會擋注入
Reason security RAV A/V會擋VBS
iDefender 自己載 Reason 找我拿安裝檔

神奇的AVIRA Free 最新版掃描不入庫但執行會殺



諸位還在覺得紅傘很弱?? 吃了布格後不見得了

殺毒急救箱大全:
https://windows-repair-toolbox.com/
其中包含Hitmampro 、Malwarebytes、Emsisoft emergency kit(BD庫)最新版的下載



2.各家掃毒工具光碟

AVIRA CD:

avast CD:

NOD32 CD:

Kaspersky CD:

bitdefender 博通 2023年已取消救援光碟開發
----------------------------------------------------------
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?