楼主: jzh100
收起左侧

[讨论] hips类杀软是不是都能拦截住这次的勒索病毒?

  [复制链接]
qftest
发表于 2017-5-18 11:10:45 | 显示全部楼层
桑德尔 发表于 2017-5-18 08:58
我觉得很多小白不会编写hips规则,只会保持默认设置,所以应该在默认设置的情况下拦截成功才能算成功吧?不 ...

这个是大实话,确实应该以默认设置为标准
cdyism
发表于 2017-5-18 11:23:38 | 显示全部楼层
me_work 发表于 2017-5-17 21:51
我的文件全在一个文件夹,而且被火绒保护,除白名单进程外禁止访问。这样可以了吧?毛豆设置未识别全部入沙

應該可以
用自定義保護該文件夾內的寫入/刪除是有效的
repobor
发表于 2017-5-18 12:29:02 | 显示全部楼层
突然想试试
repobor
发表于 2017-5-18 12:41:13 | 显示全部楼层
本帖最后由 repobor 于 2017-5-18 12:50 编辑

测试环境:Ghost Win7(专注于Win7 2017.5)
                 火绒 4.0.21.0(2017.5.10发布的版本)                 离线测试
处境很尴尬

QQ截图20170518123937.png

jzh100
 楼主| 发表于 2017-5-18 12:47:20 | 显示全部楼层
repobor 发表于 2017-5-18 12:41
测试环境:Ghost Win7(专注于Win7 2017.5)
                 火绒 4.0.21.0(2017.5.10发布的版本)
处境很 ...

已经阻止了,但还是被干掉了?
repobor
发表于 2017-5-18 12:49:51 | 显示全部楼层
jzh100 发表于 2017-5-18 12:47
已经阻止了,但还是被干掉了?

没用 还是加密了 仅仅提示了病毒删除卷影还原副本。。。
不知道最新版的效果
jzh100
 楼主| 发表于 2017-5-18 12:54:07 | 显示全部楼层
repobor 发表于 2017-5-18 12:49
没用 还是加密了 仅仅提示了病毒删除卷影还原副本。。。
不知道最新版的效果

你用的这个是火绒的默认规则,居然拦不住?是最新版的火绒吗?
repobor
发表于 2017-5-18 12:55:43 | 显示全部楼层
jzh100 发表于 2017-5-18 12:54
你用的这个是火绒的默认规则,居然拦不住?是最新版的火绒吗?

不是最新版 为了测试病毒大量爆发前的防御状况 选了5月10日的版本 离线测试
就是不知道最新版怎么样 有空再上

评分

参与人数 1人气 +1 收起 理由
jzh100 + 1 版区有你更精彩: )

查看全部评分

jzh100
 楼主| 发表于 2017-5-18 12:59:10 | 显示全部楼层
repobor 发表于 2017-5-18 12:55
不是最新版 为了测试病毒大量爆发前的防御状况 选了5月10日的版本 离线测试
就是不知道最新版怎么 ...

最新版论坛里有人说可以防住了
那时那你
发表于 2017-5-18 13:11:57 来自手机 | 显示全部楼层
毛豆禁止vbs和bat以及cmd的读写创建运行即便文件被加密了原文件也删不掉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.3( 苏ICP备07004770号 ) GMT+8, 2017-8-19 17:14 , Processed in 0.082718 second(s), 8 queries , MemCache On.

快速回复 返回顶部 返回列表