PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 系統組件
帳戶
密碼
 

  回應
 
主題工具
TrueAkuma
Junior Member
 
TrueAkuma的大頭照
 

加入日期: Mar 2002
文章: 783
引用:
作者eddie1
sorry 那可能幫不到你了 >"<
我之前手動清毒是這樣的. 那時候如果還會新開視窗, 就代表沒清乾淨, 而且所有步驟要再來一次, 因為所有 local 的根目錄及機碼會再中鏢一次 =.=
不然你要不要改用 KIS 7 的試試, 我那時候用 KAV 6.x 是掃不到, 也清不了... o.O


詭異的是,家裡的還沒用卡巴7掃過咧XD 公司的已經用卡巴7掃過了,機碼我確定都OK了

還是一樣會開新視窗,真是詭異= = 算了XD 反正毒解掉就好了
     
      
__________________
目前服役中
ProMedia 5.1 + Pioneer 老解碼器繼續撐著用
Cheery G80-1800 LG OPTIMUS G PRO好讚阿!
DELL2707WFP 超大視野感動中!
舊 2007-08-29, 12:04 PM #81
回應時引用此文章
TrueAkuma離線中  
ToyBoy
Junior Member
 
ToyBoy的大頭照
 

加入日期: Feb 2001
文章: 766
引用:
作者野口隆史
關閉WEB SCAN一點也不影響安全性
你掃瞄的HTTP資料流全部都已經存在你的PC中
關閉WEB SCAN也還有FILE SCAN在監控,安全性並不會因此而減少


感謝指正!!
我是站在防火牆的邏輯去判斷他的一些設定!!
只是現在很多都是惡意網頁!!
如果能在HTTP資料流就把一些不安全的程式碼擋掉
而不進入電腦暫存中,對使用者的保護應該是更好,
 
舊 2007-08-29, 12:33 PM #82
回應時引用此文章
ToyBoy離線中  
starless
Elite Member
 

加入日期: Apr 2002
文章: 8,545
引用:
作者TrueAkuma
詭異的是,家裡的還沒用卡巴7掃過咧XD 公司的已經用卡巴7掃過了,機碼我確定都OK了

還是一樣會開新視窗,真是詭異= = 算了XD 反正毒解掉就好了


卡巴可以抓到ntdelect.com了∼
不過中毒的OS能不能解毒不曉得,沒實機試驗。

KIS 7
舊 2007-08-29, 06:31 PM #83
回應時引用此文章
starless離線中  
pao872211
Junior Member
 
pao872211的大頭照
 

加入日期: Dec 2004
您的住址: 基隆
文章: 868
引用:
作者野口隆史
那個nids的問題是個bug,有些人會遇到有些人卻不會
這個問題官方說將在下一個版本中解決



請教野口大大:

排除的程式:
wuauclt.exe , msiexec.exe , iexplorer.exe
wuauclt.exe 為windows系統自動更新的程式, msiexec.exe 則是用來安裝副檔名為*.msi 的安裝檔
跟iexplorer.exe 一樣執行時會有修改註冊表的必要,由於這些都是信任的程式,所以可以排除註冊表監控


以下為合法的應用程式以及系統程序
alg.exe , csrss.exe , lsass.exe , smss.exe , winlogon.exe , svchost.exe , services.exe , msnmsgr.exe , msmsgs.exe

alg.exe:它負責處理系統網路以及防火牆之間的聯結
csrss.exe:它是負責處理系統圖形相關的服務
lsass.exe:負責OS的系統安全策略
smss.exe:會話系統,處理系統會話
winlogon.exe:為OS登入管理器,如果發現有不明程式添加啟動項到這邊請注意!
svchost.exe:它會常常調用*.dll 檔案,有時會有傳送封包等的需求所以設為不受網路監控
services.exe:為系統服務管理原件,有時會修改註冊表,所以設為不受註冊表監控
msnmsgr.exe:跟msmsgs.exe 常會有很多連網動作,由於MSN是信任程式所以也設為不受網路監控


應用程式行為控制範例
這裡教大家用應用程式行為控制來讓小紅傘更新時永遠不會彈出廣告
加入avnotify.exe 然後把execute action (執行動作)設為block,
Content modification (修改內容) 設為block,run as child process (執行子程序) 設為block


把avnotify.dll 這個檔案加進來,設為block
設置完之後小紅傘更新就再也不會跳出廣告了


你所說的這些設定是我們自己要去加入嗎? 這樣是不是部會一直跳出警示框框呢?
英文不好..好難懂 感謝妳!
__________________
CPU:Core 2 Duo E8400
主機板:ASUS -P5K PRO
記憶體:創見2G*2
HDD: WD6400AAKS
HDD: WD2500AAKS
HDD: WD2500YS
顯示卡: msi - R6870HAWK
POWEER: ENP-5150GH
螢幕:SAMSUNG-P2450H
燒錄機:PIONEER 215BK
燒錄機:BenQ 1640
舊 2007-08-30, 03:45 AM #84
回應時引用此文章
pao872211離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,044
引用:
作者pao872211
請教野口大大:

排除的程式:
wuauclt.exe , msiexec.exe , iexplorer.exe
wuauclt.exe 為windows系統自動更新的程式, msiexec.exe 則是用來安裝副檔名為*.msi 的安裝檔
跟iexplorer.exe 一樣執行時會有修改註冊表的必要,由於這些都是信任的程式,所以可以排除註冊表監控


以下為合法的應用程式以及系統程序
alg.exe , csrss.exe , lsass.exe , smss.exe , winlogon.exe , svchost.exe , services.exe , msnmsgr.exe , msmsgs.exe

alg.exe:它負責處理系統網路以及防火牆之間的聯結
csrss.exe:它是負責處理系統圖形相關的服務
lsass.exe:負責OS的系統安全策略
smss.exe:會話系統,處理系統會話
winlogon.exe:為OS登入管理器,如果發現有不明程式添加啟動項到這邊請注意!
svchost.exe:它會常常調用*.dll 檔案,有時會有傳送封包等的需求所以設為不受網路監控
services.exe:為系統服務管理原件,有...

pao872211 兄您好

這些程式請視情況加入信任,一般我們一開始使用的時候不用特別加入
如果執行程式的時候遇到調用你先看調用的系統程序是什麼?
然後該程序的行為又是做什麼,一般信任的程序如果出現提示,只需要加入信任的模組就好
如果突然出現有奇怪的程序要調用系統進程,這個時候就要看調用的是哪些進程
如此才可以判斷該程序可能要做些什麼

中文版出了,如果不喜歡英文介面可以去抓官方中文版來用喔
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-08-30, 04:48 AM #85
回應時引用此文章
野口隆史離線中  
leewayne
Elite Member
 
leewayne的大頭照
 

加入日期: Jan 2002
您的住址: 台北土城人
文章: 8,854
Smile

引用:
作者starless
卡巴可以抓到ntdelect.com了∼
不過中毒的OS能不能解毒不曉得,沒實機試驗。

KIS 7
http://farm2.static.flickr.com/1415...912da162b_o.jpg



現在連 KAV 6 也能抓到並刪除了!
卡巴服務效率不錯!

__________________
除了電腦、攝影,旅遊、玩車其實也是我的最愛!
☆雙核遊戲機 E8600 oc 4.3G+P5Q-E+G'Skill-DDR2 1066 2G*2+ ATI 4870 1GB
☆四核轉檔機 Q9550 oc 3.77G+友通DK P45+創見D9-DDR2 1G*4+ nVIDIA GTX285 1GB

攝影器材:
Nikon D80
Canon EOS 3 / 300D / 450D
SONY W300/FujiFilm F100FD+F50fd/Sony 707/Sanyo J4
舊 2007-08-30, 05:28 PM #86
回應時引用此文章
leewayne離線中  
eddie1
Power Member
 

加入日期: Jun 2004
文章: 637
引用:
作者野口隆史
pao872211 兄您好

這些程式請視情況加入信任,一般我們一開始使用的時候不用特別加入
如果執行程式的時候遇到調用你先看調用的系統程序是什麼?
然後該程序的行為又是做什麼,一般信任的程序如果出現提示,只需要加入信任的模組就好
如果突然出現有奇怪的程序要調用系統進程,這個時候就要看調用的是哪些進程
如此才可以判斷該程序可能要做些什麼

中文版出了,如果不喜歡英文介面可以去抓官方中文版來用喔


可是我覺得最難的是已經使用過一段時間的電腦, 後期才安裝掃毒時, 一開機就跳一堆程序... 媽呀! 誰分的清楚啊 XD

另外請教一下野口大~ 您的教學中 Potentially dangeroug software (潛在危險軟體?) 是在 KIS7 的哪裡啊... 我在官方下載的中文版中, 找不到耶 @@..
舊 2007-08-31, 07:02 AM #87
回應時引用此文章
eddie1離線中  
mepatn
Major Member
 

加入日期: Mar 2005
文章: 150
大大不好意思
第一篇bt開port那部份可否再詳細說明一次可嗎
實在看不懂如何開謝謝
舊 2007-08-31, 11:30 AM #88
回應時引用此文章
mepatn離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,044
引用:
作者eddie1
可是我覺得最難的是已經使用過一段時間的電腦, 後期才安裝掃毒時, 一開機就跳一堆程序... 媽呀! 誰分的清楚啊 XD

另外請教一下野口大~ 您的教學中 Potentially dangeroug software (潛在危險軟體?) 是在 KIS7 的哪裡啊... 我在官方下載的中文版中, 找不到耶 @@..

中文版叫什麼我不知道,不過也不至於找不到選項吧...
而且我有貼圖啊,照著圖片對照應該不會找不到吧??





引用:
作者mepatn
大大不好意思
第一篇bt開port那部份可否再詳細說明一次可嗎
實在看不懂如何開謝謝

你是說BT內PORT的設定嗎?
如果是的話是在這邊設定,修改監控連接阜就可以了
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-08-31, 03:36 PM #89
回應時引用此文章
野口隆史離線中  
mepatn
Major Member
 

加入日期: Mar 2005
文章: 150
引用:
作者野口隆史
中文版叫什麼我不知道,不過也不至於找不到選項吧...
而且我有貼圖啊,照著圖片對照應該不會找不到吧??

http://farm2.static.flickr.com/1151...4ca04bf59_o.png




你是說BT內PORT的設定嗎?
如果是的話是在這邊設定,修改監控連接阜就可以了
http://farm2.static.flickr.com/1003...c25199a46_o.png


感謝大大
再次請教你現在知道bt的port要去那裡看了
那在卡巴的防火牆要怎麼設定打開bt的port呢
第1篇有講到打開ini這個檔案請問要如何操作
謝謝
舊 2007-08-31, 04:20 PM #90
回應時引用此文章
mepatn離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是07:53 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。