今天用公司電腦上網被偵測到木馬 只上了一般網頁沒下載任何檔案 當下電腦防毒軟體立馬攔截清除了
這樣木馬算清除乾淨了嗎?
這樣電腦算是被攻擊嗎會不會外洩公司資料?
一般來說當有效的防毒軟體 warning 視窗彈出,基本上是代表這隻病毒已經被隔離或刪除,
隔離則會對該樣本透過防毒業者的加密使樣本無法被直接執行,以供使用者在對該樣本有疑慮時,方便提供防毒業者做更進一步的分析
雖然說當下那隻樣本被防毒業者判定是木馬病毒而被清除,但值得注意的是樣本來源的媒介,
若樣本是從email附件,phishing頁面下載等直接的來源的話,則應該沒什麼問題啦(有錯請各位大大鞭小力點~)
若樣本是從某些媒介(如執行檔,office文件巨集, 甚至adobe pdf reader都有可能) 所 drop 而來的話,
則表示該媒介並沒被防毒軟體所攔截,有可能會有其他 drop 但沒未被攔截的病毒,
畢竟各家業者掃毒能力不太一樣,建議可以多用幾家掃掃看,
如果能拿到被隔離樣本的 hash 也可以透過 virustotal 找找看關連看一下來源喔