[WINDOWS] 電腦問題咁樣算係中毒定比人hack? (4)

1001 回覆
49 Like 0 Dislike
2017-05-13 16:07:18
想講呢 單野琴晚半夜開始爆
一兩點新聞已經講英國醫療 西班牙電訊果邊出事
香港如果一早即刻出 alert ,d 人起身睇 news 知嘅話可以避咗。
但就無做,當好似一單普通國際新聞。到中午果個電腦事故中心先出 alert

好彩係星期六,若果平日應該爆得好大鑊

星期一

香港人好輕視當外國嘢, 果個電腦事故中心好廢,次次都 delay 起碼12粒鐘先出 alert
2017-05-13 16:07:50
想問原理係點?
正常 勒索軟件唔係開野先推動會中咩e.g. Email
但今次見掛機都中唔係好明

我都想問

因為Windows有bug
hacker可以安坐家中經port 139/445入你屋企部電腦
如果你冇更新windows既話
hacker可以係佢部電腦度禁exe加密你部電腦
成功左之後個exe識得搵下一個ip出黎自動run
如此類推

咁多人中係因為唔update/亂set router/firewall/亂down野


其實 ISP 盤古初開已經 block 晒呢兩個 port

只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。

所以先至要快啲 Windows Update,咁其他電腦就可以不受感染
2017-05-13 16:07:58
認真問卡巴個d冇用?

有更新個Database就應該擋到

今日有database更新,應該detect到

有冇人test過

你試埋我個份啦

virustotal好似有report

https://www.virustotal.com/en/file/ed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa/analysis/

https://www.virustotal.com/en/file/4c69f22dfd92b54fbc27f27948af15958adfbc607d68d6ed0faca394c424ccee/analysis/

大部分防毒軟件都可以防到5月12號果兩隻變種

突然間覺得晒真金白銀買病毒終於有用

特價bitdefender
2017-05-13 16:08:09

有更新個Database就應該擋到

今日有database更新,應該detect到

有冇人test過

你試埋我個份啦

virustotal好似有report

https://www.virustotal.com/en/file/ed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa/analysis/

https://www.virustotal.com/en/file/4c69f22dfd92b54fbc27f27948af15958adfbc607d68d6ed0faca394c424ccee/analysis/

大部分防毒軟件都可以防到5月12號果兩隻變種

突然間覺得晒真金白銀買病毒終於有用


Norton?

pc用nod
macbook bootcamp 用sophos
我估冇事掛
2017-05-13 16:08:31
router 點樣關port 139 455
我淨係係window防火牆到關左
唔識係router關左佢
利申更新唔到個patch


唔使太驚青住

網上爬, k寶,hkbn 等等嘅 ISP 不嬲都 block 左呢啲 port

只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。如果真係咁,就算你一早喺 router 關咗呢啲 port 都冇用。

快啲用Windows update更新晒你啲電腦最實際

其實點解會Block依D Port位?

因為唔安全+驚user俾人睇哂data(你知D user既username同password幾易撞架啦 )

但係點解係特別Block 139, 455依D既Port位?
重有冇其他Port位通常都block埋同埋點解?
讀緊IT想知多小小
2017-05-13 16:08:39
update 左window 仲洗唔洗封port

我都想問
2017-05-13 16:08:56
如果淆底既人
可以裝360去解決呢個問題





2017-05-13 16:08:58
想問原理係點?
正常 勒索軟件唔係開野先推動會中咩e.g. Email
但今次見掛機都中唔係好明

第一頁有
簡單黎講你部電腦入面有樣野叫SMB
你一開機佢就會開
但係SMB入面有段code有bug令到佢可以用SMB拎你D memory入面既野
Hacker就係用依個原理去加密哂佢

所以一熄SMB1 就可以完美防守

正常家用邊有forward哩啲 port?點解入入到 user機唔係 drop?
office就更加唔洗講啦
2017-05-13 16:09:10
想講呢 單野琴晚半夜開始爆
一兩點新聞已經講英國醫療 西班牙電訊果邊出事
香港如果一早即刻出 alert ,d 人起身睇 news 知嘅話可以避咗。
但就無做,當好似一單普通國際新聞。到中午果個電腦事故中心先出 alert

好彩係星期六,若果平日應該爆得好大鑊

星期一

我同D 舊同事講個個放晒假咁無人理

我今朝一早 WhatsApp同個做 it support frd 講
佢中午覆我問係咪 之前發生嘅事
2017-05-13 16:09:22
請問有無人有win10 update patch?
2017-05-13 16:09:39
router 點樣關port 139 455
我淨係係window防火牆到關左
唔識係router關左佢
利申更新唔到個patch


唔使太驚青住

網上爬, k寶,hkbn 等等嘅 ISP 不嬲都 block 左呢啲 port

只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。如果真係咁,就算你一早喺 router 關咗呢啲 port 都冇用。

快啲用Windows update更新晒你啲電腦最實際

其實點解會Block依D Port位?

因為唔安全+驚user俾人睇哂data(你知D user既username同password幾易撞架啦 )


正解
2017-05-13 16:09:45
router 點樣關port 139 455
我淨係係window防火牆到關左
唔識係router關左佢
利申更新唔到個patch


唔使太驚青住

網上爬, k寶,hkbn 等等嘅 ISP 不嬲都 block 左呢啲 port

只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。如果真係咁,就算你一早喺 router 關咗呢啲 port 都冇用。

快啲用Windows update更新晒你啲電腦最實際

其實點解會Block依D Port位?

因為唔安全+驚user俾人睇哂data(你知D user既username同password幾易撞架啦 )

但係點解係特別Block 139, 455依D既Port位?
重有冇其他Port位通常都block埋同埋點解?
讀緊IT想知多小小

之前會Block埋HTTP同HTTPS 即係80同443
2017-05-13 16:09:51

今日有database更新,應該detect到

有冇人test過

你試埋我個份啦

virustotal好似有report

https://www.virustotal.com/en/file/ed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa/analysis/

https://www.virustotal.com/en/file/4c69f22dfd92b54fbc27f27948af15958adfbc607d68d6ed0faca394c424ccee/analysis/

大部分防毒軟件都可以防到5月12號果兩隻變種

突然間覺得晒真金白銀買病毒終於有用


Norton?

pc用nod
macbook bootcamp 用sophos
我估冇事掛


我用緊紅遮仔,唔知有冇用呢
2017-05-13 16:10:05
今次可唔可以大幅提升IT Support係Office既形象呢?
有冇巴打可以直擊下

臭到仆街就有份
你班垃圾It狗辦事不力
搞到一鍋泡

真係會唔會有IT Support去解釋番點解咩都做唔到俾班人聽
2017-05-13 16:10:10
開啟 [控制台],按一下 [程式集],然後按一下 [開啟或關閉 Windows 功能]。

在 [Windows 功能] 視窗中,清除 [SMB 1.0/CIFS 檔案共用支援] 核取方塊,然後按一下 [確定] 以關閉視窗


呢度搵唔到 [SMB 1.0/CIFS 檔案共用支援] 係咩情況
2017-05-13 16:10:11
認真問卡巴個d冇用?

有更新個Database就應該擋到

今日有database更新,應該detect到

災情咁嚴重
防毒果班今朝應該趕頭趕命出更新

無得閒過
2017-05-13 16:10:13
router 點樣關port 139 455
我淨係係window防火牆到關左
唔識係router關左佢
利申更新唔到個patch


唔使太驚青住

網上爬, k寶,hkbn 等等嘅 ISP 不嬲都 block 左呢啲 port

只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。如果真係咁,就算你一早喺 router 關咗呢啲 port 都冇用。

快啲用Windows update更新晒你啲電腦最實際

其實點解會Block依D Port位?

因為唔安全+驚user俾人睇哂data(你知D user既username同password幾易撞架啦 )

但係點解係特別Block 139, 455依D既Port位?
重有冇其他Port位通常都block埋同埋點解?
讀緊IT想知多小小

之前會Block埋HTTP同HTTPS 即係80同443

SMTP都有Block
2017-05-13 16:10:27
我係翻版
2017-05-13 16:10:32

有冇人test過

你試埋我個份啦

virustotal好似有report

https://www.virustotal.com/en/file/ed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa/analysis/

https://www.virustotal.com/en/file/4c69f22dfd92b54fbc27f27948af15958adfbc607d68d6ed0faca394c424ccee/analysis/

大部分防毒軟件都可以防到5月12號果兩隻變種

突然間覺得晒真金白銀買病毒終於有用


Norton?

pc用nod
macbook bootcamp 用sophos
我估冇事掛


我用緊紅遮仔,唔知有冇用呢

頭先睇過樓上個測試
我兩個防毒都detect到
2017-05-13 16:10:33
搞到咁大個hacker 仲收到錢?
2017-05-13 16:10:42
router 點樣關port 139 455
我淨係係window防火牆到關左
唔識係router關左佢
利申更新唔到個patch


唔使太驚青住

網上爬, k寶,hkbn 等等嘅 ISP 不嬲都 block 左呢啲 port

只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。如果真係咁,就算你一早喺 router 關咗呢啲 port 都冇用。

快啲用Windows update更新晒你啲電腦最實際

其實點解會Block依D Port位?

因為唔安全+驚user俾人睇哂data(你知D user既username同password幾易撞架啦 )

但係點解係特別Block 139, 455依D既Port位?
重有冇其他Port位通常都block埋同埋點解?
讀緊IT想知多小小

http://zh.wikipedia.org/wiki/TCP/UDP%E7%AB%AF%E5%8F%A3%E5%88%97%E8%A1%A8
部份port係國際組織規定
2017-05-13 16:10:52
笑到仆街
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞