Virus

From LemonWiki共筆
Revision as of 14:18, 28 December 2018 by Planetoid (talk | contribs) (Text replacement - "https://news.google.com/_/rss/search?q=" to "https://news.google.com/rss/search?q=")
Jump to navigation Jump to search

< 檢查系統: 電腦病毒


建議應有的習慣

  • 避免直接打開電子郵件或即時傳訊軟體傳來的附檔或連結 (建議下載後先掃毒再開啟)
    • 副檔名 .EXE, .BAT, .PIF如果不清楚檔案用途, 就乾脆不要開啟
  • 定期下載重要安全的系統更新檔案,請避免使用非該公司網站的檔案網址。
    • 例如:看似來自微軟公司的「建議安全更新」的通知信函,並且貼心地附上一個安全更新的檔案。通常這個檔案就是病毒或木馬。
    • 檢查下載檔案的驗證碼 Check MD5[1] or SHA1 Checksum of downloaded file for validation.
  • 交叉使用多家的防毒軟體或線上掃瞄服務 (有時候,可能掃毒軟體將檔案誤判為病毒)
    • (選擇性) 掃毒軟體掃到病毒時,先不要直接刪除可疑檔案,而是抄下檔案路徑,用多合一掃毒核心的可疑檔案分析服務VirusTotal來交叉確認。(參考資料:AVG防毒誤報事件分析及防範之道)
    • 例如:個人電腦內已經安裝Norton的防毒軟體,那麼您則同時額外使用PCC的線上掃瞄服務,來確認你的電腦沒有問題。
  • 不定期確認電腦安裝的防毒軟體的掃描紀錄(須事先啟用自動排程掃描)與病毒定義碼(或稱「簽名檔」[2])更新的紀錄。

事後處理

  1. 使用線上掃毒或防毒軟體辨別病毒的名稱
  2. 到安全模式下進行殺毒 (如何啟動電腦至「安全模式」)
  3. 記得更新系統漏洞
  4. 如果無法解決,可以使用HijackThis記錄系統狀況,然後到批踢踢病毒版(AntiVirus)詢問。(telnet://ptt.cc)


線上掃毒(free online scan virus)

系統或特定資料夾掃毒

  • 掃瞄有病毒,不一定代表會協助清除病毒,儘管如此,可以幫助判斷中毒後的處理方式為何
(IE Browser msie.png : Internet Explorer; Firefox browser_firefox.png : Mozilla Firefox)
  1. HouseCall - Free Online Virus Scan 趨勢掃毒 for Win Os windows.png & macOS icon_os_mac.png ,需額外安裝軟體。 [Last visited: 2017-04-01]
  2. BitDefender QuickScan for Win Os windows.png ,需額外安裝軟體。 [Last visited: 2017-04-01]
  3. Online Malware Detection | ESET for Win Os windows.png ,需額外安裝軟體。(NOD32防毒軟體廠商) [Last visited: 2017-04-01]
  4. F-Secure Online Scanner | Scan and clean your PC for free for Win Os windows.png ,需額外安裝軟體。[Last visited: 2017-04-01]
  5. McAfee Security Scan for Win Os windows.png ,需額外安裝軟體。 [Last visited: 2017-04-01]
  6. Microsoft Safety Scanner for Win Os windows.png ,需額外安裝軟體。 [Last visited: 2017-04-01]
  7. Symantec Free Antivirus Protection諾頓線上掃毒,掃毒〈但不掃描壓縮檔〉。(IE only)
  8. Panda ActiveScan - 免費線上病毒掃瞄 需額外填寫email 含清除 (IE only)
  9. WindowsSecurity (IE only) 註: 非微軟公司提供的服務
  10. 瑞星在线杀毒 (IE only)
  11. 卡巴斯基Security Scan | 免費病毒掃描軟體下載 for Win Os windows.png ,需額外安裝軟體。 [Last visited: 2017-04-01]
  12. more on 線上掃毒 @ 免費資源網路社群

單一檔案檢查

如果僅單一防毒軟體掃描出病毒,可能是誤判,則可以使用多家的防毒軟體核心,進行查證。

  1. Good.gif VirusTotal - Free Online Virus and Malware Scan 同時使用57家的防毒軟體核心,進行檔案掃描。檔案須小於 128 MB(可以是ZIP壓縮檔)。可安裝 VirusTotal Windows Uploader 上傳多個檔案。(詳細說明: goomee.blogspot.com: VirusTotal: 讓有毒檔案原形畢露; 掃描結果擷圖) (IE & Fx) [Last visited: 2016-12-02]
  2. Good.gif OPSWAT MetaDefender Cloud | Vulnerability, CDR and Antivirus APIs - 同時使用 30+ 家的防毒軟體核心,進行檔案掃描。檔案須小於 140 MB。 教學: Metascan Online 免費 18 合 1 線上掃毒工具[Last visited: 2015-03-17]
  3. Jotti's malware scan 使用16家的防毒軟體核心,進行檔案掃描。檔案須小於 100 MB。
  4. VirSCAN.org-線上防毒引擎掃描網站 v1.02 目前支援 37 款防毒引擎 檔案須小於 20 MB(可以是ZIP壓縮檔)。
  5. ThreatExpert - Submit Your Sample Online(file size < 5MB) 需要提供e-mail
  6. Antivirus Scan Online Plus for Chrome Browser chrome.png 可以掃描四個檔案或網址,檔案須小於 8 MB。[Last visited: 2017-04-01]

網頁安全檢查

  1. Good.gif Google安全瀏覽(google safe browsing) 例如: yahoo.com檢查報告 可輸入要檢查的其他網站連結 [Last visited: 2016-05-30]
  2. URLVoid (介紹) 例如: yahoo.com檢查報告 可直接修改連結中的 scan/ 變數,改成其他網站連結。 Icon_exclaim.gif 雖然網頁上列了其他網站掃描服務的掃描結果,但是發現有的連結其實並沒有真的有掃描。 [Last visited: 2016-05-30]
  3. Dr.Web ® online check 可輸入要檢查的網站連結 [Last visited: 2016-05-30]
  4. WOT (Web of Trust) for IE Browser msie.png Firefox browser_firefox.png Chrome Browser chrome.png Opera Browser opera.png Safari Browser safari.png 可輸入要檢查的網站連結 [Last visited: 2016-05-30]
  5. AVG Threat Labs - Free Domain Reports with Safety Ratings

系統安全檢查(Security Check)

  1. a² Online-Check
  2. Gibson Research - Shields Up
  3. PC Flank - Test Your System
  4. SecurityMetrics - Free Port Scan & Firewall Test
  5. Sygate Online Services - Symantec Security Check 入侵弱點偵測 - 線上掃駭看看你防火牆有沒有缺點,線上偵測網路漏洞和木馬喔。 (IE & Fx) [Last visited: 2011-04-13]
  6. Windowssecurity.com - TrojanScan
  7. Free Online Computer Scan - Online Software Inspector (OSI) - Secunia 需要安裝 Java

Vulnerability Scanning

  1. Good.gif Vulnerability Scanning - Secunia.com Scan, detect, and update vulnerable programs.


檢查下載檔案的驗證碼

  1. HashMyFiles for Win Os windows.png - 教學: MD5、SHA1、CRC32 驗證碼檢測工具(HashMyFiles v2.01) (重灌狂人)
  2. GnuPG for Win Os windows.png ex: Verify downloaded file with gnupg

病毒軟體評論/評價

病毒資訊查詢(含惡作劇病毒)

病毒定義碼


系統更新

  • Microsoft 下載中心:Windows (安全性和更新程式)
http://www.microsoft.com/downloads/search.aspx?displaylang=zh-tw&categoryid=7
http://www.microsoft.com/taiwan/download/
http://v4.windowsupdate.microsoft.com/zhtw/default.asp?corporate=true
還不錯,重灌的人蠻適合的!安裝之後再去Windows Update看有沒有更新的就行了~



http://www.microsoft.com/taiwan/security/bulletins/
資訊安全公告英文版:Security Bulletins

掃瞄資訊系統漏洞

資訊系統安全性漏洞的檢測工具 (網路弱點掃瞄)

其他


電腦病毒 OR 防毒軟體 OR 安全軟體 OR 木馬程式 相關新聞聯播
木馬程式STX RAT同時具備竊資軟體的功能 - iThome
【專家推薦】2026 年最佳10大防毒軟體排行榜 - 硬是要學
Android木馬程式Cellik整合Google Play商店,讓攻擊者完全遠端控制裝置 - informationsecurity.com.tw
Windows零時差漏洞BlueHammer涉及內建防毒軟體更新流程 - iThome
防毒軟體末日?Claude AI 挖出 500 零日漏洞嚇壞華爾街,CrowdStrike 暴跌 18% - 動區動趨
北京勒令陸企停用美、以網路安全軟體- 兩岸 - 工商時報
AI 惡意軟體成功繞過微軟防毒軟體,研究顯示有效率達 8% - TechNews 科技新報
Comodo 2025 防毒軟體多項高風險漏洞未修補 用戶安全堪憂 - 網路資訊雜誌
免費電腦病毒清理工具 – Sophos Scan & Clean - UNIKO's Hardware
防毒軟體裝了還中毒?資安專家揭露常見的3大錯誤防毒觀念 - yesmedia.com.tw
新型EDR-Freeze攻擊繞過防毒軟體 利用Windows錯誤回報系統癱瘓安全防護 - informationsecurity.com.tw
印度防毒軟體eScan遭供應鏈攻擊,更新基礎設施被用於交付惡意程式 - iThome
駭客假借提供美國報稅表單從事網釣,意圖藉由惡意廣告於民眾電腦植入遠端管理工具,並癱瘓防毒軟體運作 - iThome
木馬程式SleepyDuck透過VS Code延伸套件散布,鎖定AI編輯器Cursor與Windsurf用戶而來 - iThome
國際警方關閉被駭客用來對抗防毒軟體的AVCheck - iThome
以提供Bitdefender免費防毒軟體為幌子,駭客意圖散布木馬程式VenomRAT搜括帳密 - iThome
防止CrowdStrike事件重演 微軟可能不再讓第三方防毒軟體存取Windows核心 - iThome
開源木馬程式AsyncRAT衍生逾30款分支惡意軟體 - iThome
駭客濫用迴避偵測框架Shellter散布竊資軟體,企圖迴避防毒軟體與EDR偵測 - iThome
網釣手法FileFix再度出現,勒索軟體駭客Interlock以此散布RAT木馬程式 - iThome
【專家推薦】2025 年最佳防毒軟體排行榜 - 硬是要學
【資安日報】8月22日,木馬程式HiatusRAT鎖定臺灣而來,半導體、化學製造業、縣市政府成為目標 - iThome
使用免費防毒軟體反受駭 你不能不知道的資安三鑰 - CIO Taiwan
小心!電腦病毒就在你身邊 - 台灣光華雜誌 Taiwan Panorama
木馬程式Orcinius透過假造的VBA程式碼進行散布 - iThome
消失中的AntiVirus - iThome
更換防毒軟體的建議 - iThome
微軟開放MSE與FEP安全軟體測試版下載 - iThome
趨勢科技三度蟬聯全球防毒軟體市場冠軍 - iThome
PC病毒誕生滿25週年 史上最重要的八大電腦病毒 - iThome
Chromium專案解決Windows 10防毒軟體和瀏覽器相容問題 - iThome
防毒軟體─Panda Cloud Antivirus Beta 2 - iThome

Powered by Google News


延伸閱讀
Failed to load RSS feed from https://www.diigo.com/rss/user/planetoid/virus+public?key=89cabd4a07517c88204af633fba8029f: Error parsing XML for RSS

references

  1. Linux Os linux.png : type md5sum file_name to get the MD5 checksum. Ref: md5 checksum how to » Linux by Examples
  2. CA牌防毒軟體則稱「簽名檔」