123
返回列表 发新帖
楼主: ELOHIM
收起左侧

[讨论] Cerber 需要高科技对付吗?

[复制链接]
smarts
发表于 2016-12-20 20:52:02 | 显示全部楼层
如果cerber增加硬盘底层读写功能,fd防护应该失效吧
ELOHIM
 楼主| 发表于 2016-12-20 20:54:59 | 显示全部楼层
smarts 发表于 2016-12-20 20:52
如果cerber增加硬盘底层读写功能,fd防护应该失效吧

因为看论坛里面大神提到:勒索需要的权限比较低。。所以。。

houtiancheng
发表于 2016-12-20 21:24:01 | 显示全部楼层
smarts 发表于 2016-12-20 20:52
如果cerber增加硬盘底层读写功能,fd防护应该失效吧

动作这么大死得更快吧……
paul_guo
发表于 2016-12-20 22:02:41 | 显示全部楼层
只读对于用户本身就是一种伤害。。。。
绝大多数激进的安全策略在安全的同时也会伤害到用户本身使用的便捷性
liulangzhecgr
发表于 2016-12-21 08:25:28 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2016-12-21 08:32 编辑

在样本区的cerber,到目前为止我觉得nfts权限最有效。

win7 x32  基本用户登录系统

要对付网页漏洞的cerber
1.ntfs权限
2.禁运 *.js |wscript.exe|cmd
3.禁运用户文件夹下可执行文件 和programdata下的可执行文件
以上任何一种设置都能对付cerber病毒

要对付样本区的cerber
禁运 *.tmp.exe(文件名查杀?!) 或 设置禁运用户文件夹下可执行文件来对付


577004369
发表于 2016-12-21 08:42:59 | 显示全部楼层
liulangzhecgr 发表于 2016-12-21 08:25
在样本区的cerber,到目前为止我觉得nfts权限最有效。

win7 x32  基本用户登录系统

但是你所说的方法好像对正常使用有可能影响啊
liulangzhecgr
发表于 2016-12-21 08:50:28 | 显示全部楼层
577004369 发表于 2016-12-21 08:42
但是你所说的方法好像对正常使用有可能影响啊

对安装或更新带来不便,尚未找出使用上的不便。
ELOHIM
 楼主| 发表于 2016-12-21 20:59:30 | 显示全部楼层
paul_guo 发表于 2016-12-20 22:02
只读对于用户本身就是一种伤害。。。。
绝大多数激进的安全策略在安全的同时也会伤害到用户本身使用的便捷 ...


伤害到便捷?

一边是方便,一边是安全。
想要安全只能不方便。。

不过,将文件夹及其子文件夹和文件设为只读,不影响图片,影视作品的吧……
可以看到就OK,如果不需要频繁编辑的话。。

文档的话,可以有副本,可以复制出来,,方法有很多。
只读属性目前可以防止 cerber ,简单高效。
ELOHIM
 楼主| 发表于 2016-12-21 20:59:51 | 显示全部楼层
liulangzhecgr 发表于 2016-12-21 08:25
在样本区的cerber,到目前为止我觉得nfts权限最有效。

win7 x32  基本用户登录系统

感谢解答…………
paul_guo
发表于 2016-12-22 10:57:43 | 显示全部楼层
ELOHIM 发表于 2016-12-21 20:59
伤害到便捷?

一边是方便,一边是安全。

为什么人们需要杀毒软件这样一个付费服务
不就是花钱买省心吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 11:30 , Processed in 0.084642 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表