查看: 10684|回复: 7
收起左侧

[技巧] 建议大家对"敲诈者"病毒的防御--软件的搭配使用--

  [复制链接]
iduserid
发表于 2016-4-11 10:47:12 | 显示全部楼层 |阅读模式
本帖最后由 iduserid 于 2017-3-4 00:14 编辑

目前,"敲诈者"病毒流行得怎么样,大家没有受害,也应当听过

我的理解,对于此病毒,1,保护文件,2,病毒防御
---

1,保护文件分为二类,

A,文件(夹)的保护
-----Easy File Locker----
http://xoslab.com/download.html
(汉化文件,2.0版本,2.X汉化未测试http://pan.baidu.com/s/1jHV7CpS

--Secure Folders--
http://pan.baidu.com/s/1c1rGDWk
使用说明:http://bbs.kafan.cn/thread-2036896-1-1.html

--CnCrypt 文件保护--
http://bbs.kafan.cn/thread-2051644-1-1.html
本论坛好人CnCrypt制作,理论上有效,中文
简单试用,可以“(多个)信任程序”对应相应“文件夹”?如果属实,实用
--"启用保护"后,简单测试,重新开机,保护策略仍然有效果--

---SystemProtect----英文,界面不熟悉的自行用词典瞧意思罢
http://pan.baidu.com/s/1skQb5cL
一个文件夹监控软件,如果有文件变化,会有提示,辅助用

B。文件(夹)的备份

(1)网盘备份
--微云--
https://www.weiyun.com/
--百度网盘
https://pan.baidu.com/

(2)本地备份
--神盾文件夹加密--
http://www.fhsafe.com/
提示:3.0版本与4.0版本不建议升级安装
----此软件如果修改你浏览器首页,用Malwarebytes查杀,解决问题后,以后并无影响--

--个人密盘--
http://www.zpan.com/
重要提示:2个本地文件加密备份原理类似,强烈不建议同时安装;
而且:某些独特的磁盘碎片整理软件不要使用,某些(修改硬盘分区空间)的系统备份软件不要使用
(可以先安装系统备份软件,配置好系统备份软件后不修改,再安装这2个软件)
(系统自带的碎片整理无异常--加密盘别整理--,我碰到过异常,数据丢失)

....费尔,火绒,KABA,NOD32等等都有相关设置保护文件(夹),大蜘蛛,BD也有文件备份功能......

2.病毒防御---至少30天大家很安心--
目前没有哪家安全软件敢说100%防御"敲诈者"病毒,国内的基本特征码防御,国外的某些有些效果
A。----Dr.Web Katana---(试用30天,DR.WEB已包含KATANA完整功能)
https://download.drweb.com/katana/?lng=en

B。-----HitmanPro.Alert 3.X----(试用30天)
http://www.surfright.nl/en/products/
(有条件的可购买正版HitmanPro.Alert ,哪个公司都有”办公用品“预算)
提示:序列号过期了,但HitmanPro.Alert还是可以对浏览器保护

C。bitdefender的BDAntiRansomware
http://download.bitdefender.com/am/cw/BDAntiRansomwareSetup.exe
部分防御"敲诈者"病毒
再给些福利给各位朋友
https://labs.bitdefender.com/
有小软件

D.  GridinSoft 的 Anti-Ransomware
http://gridinsoft.com/downloads/anti-ransomware.exe

E. McAfee的反勒索软件MRI
http://www.mcafee.com/us/downloads/free-tools/interceptor.aspx

F. ViRobot Anti-Ransomware--英文--
http://mgdown.hauri.co.kr/Kor/Ra ... _AntiRansomware.exe
--软件会自动升级为11月份版本(新版本安装文件会下载在安装目录)--
此小软件有“文件备份”“文件夹加权限”功能,本身也有“行为监测”?
但有小“缺陷”:软件不在运行状态,
--备份文件夹(软件安装目录下的Backups)中的文件能手动删除,文件夹保护的权限失效!!---
所以使用此软件,建议软件开机启动,并处于“运行”状态
  weight detection---关键(文件)项目检测(监控)?没搞懂
  write detiction ---文件"写"检测(监控)
有兴趣的朋友尝试罢

G. ----Cybereason RansomFree----
https://ransomfree.cybereason.com/

H.----AppCheck AntiRansomware----
https://www.checkmal.com/en/

I. ----勒索软件终结者--中文----
http://www.pinchins.cn/

如果中了锁屏类"敲诈者"病毒(进不了系统):

1.HitmanPro.的Kickstart
官网本人已找不到下载,但据说HITMANPRO有Kickstart功能,自行网上找罢,抱歉
HitmanPro出品的U盘制作软件,U盘做好后,操作罢(英文的,仔细瞧好)

2.Trend Micro -- Ransomware Screen Unlocker Tool
https://esupport.trendmicro.com/ ... upport/1105975.aspx
趋势出品的U盘制作软件,U盘做好后,操作罢(英文的,仔细瞧好)

--个人建议:如果中了锁屏类"敲诈者"--电脑没什么资料的话,恢复系统,修复/重建引导(区),PE下全盘杀毒--
这样比较简单,大多朋友也能操作
--已出现新的“敲诈者”病毒,如果恢复系统都不可以,要在PE模式用DiskGenius检测下,分区异常,要先“查找丢失的分区”,再..--

--其它的一些纯手动防御软件,不适合普通用户使用,不提--

以上我说的内容,瞧不懂?没事,找你的懂电脑的朋友,同事,同学,情人,有点电脑基础的就懂了

对抗"敲诈者"病毒,为人民服务,

(以上内容,我不会作软件使用问题的回复,只是以本人知识的分享)

--4月5号我在金山论坛发过此内容,但那论坛还是有不少用户中病毒
而且金山论坛大多是用户求助,为人民服务的用意没有普及,所以在KAFAN再发--

以下为文件解密软件,中枪的朋友请尝试:

kaspersky出品的:
http://support.kaspersky.com/viruses/utility?CID=acq-freekasp-COM
eset出品的:
http://download.eset.com/special/ESETTeslaCryptDecryptor.exe
趋势出品的:----推荐----
http://esupport.trendmicro.com/solution/en-US/1114221.aspx
emsisoft出品的:
https://decrypter.emsisoft.com
AVG出品的:
http://www.avg.com/ww-en/ransomware-decryption-tools
--nomoreransom.org--
https://www.nomoreransom.org/decryption-tools.html
AVAST出品的:
https://www.avast.com/ransomware-decryption-tools


jjss.jpg
dongwenqi
发表于 2016-4-13 20:23:25 | 显示全部楼层
很好,收藏了,对于勒索病毒,卡巴斯基能应付
zhuzao110
发表于 2016-5-14 07:40:35 | 显示全部楼层
HitmanPro Alert眼下有些火哪
iduserid
 楼主| 发表于 2016-5-14 11:39:47 | 显示全部楼层
zhuzao110 发表于 2016-5-14 07:40
HitmanPro Alert眼下有些火哪

遇上你,爱上你!
不是大房,也小三!
软件简洁有效
zhuzao110
发表于 2016-5-14 12:18:04 | 显示全部楼层
iduserid 发表于 2016-5-14 11:39
遇上你,爱上你!
不是大房,也小三!
软件简洁有效

从344版试用,怎么扫描计算机图标显示灰色,无法扫描?
iduserid
 楼主| 发表于 2016-5-14 19:39:59 | 显示全部楼层
扫描:文件下载到临时文件夹,
从临时文件夹中运行的!
注意你的安全软件设置!

此后不作解答,88
hzbeta
发表于 2016-5-19 01:13:29 | 显示全部楼层
谢谢分享啦~帮顶一下哦~~
PyCode
发表于 2016-5-20 19:02:19 | 显示全部楼层
感谢推荐 我选择卡巴
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 01:07 , Processed in 0.137137 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表