楼主: greenfinger168
收起左侧

[分享] 不服再测,ESS强大的HIPS原来是可以发现和阻止未知勒索病毒的!

  [复制链接]
cloud01
头像被屏蔽
发表于 2017-7-30 20:28:48 | 显示全部楼层
wan719859056 发表于 2017-7-30 18:42
同意,一般人哪会去开交互模式啊,开一个软件弹窗真的点得手抽筋。很纠结交互模式是干嘛的,正常情况下打 ...

其实主防也没有什么高新技术,都是全局监控文件变化而已,反而比HIPS更容易漏。还是直接锁定文档更安全。或者畸形目录安装,限制系统默认目录。
,就一个.
发表于 2017-8-6 22:51:38 | 显示全部楼层
这个勒索ESET HIPS就是防御不了 不服气不行  我测试SSF 一样 只要允许此样本允许 即使后面全部拒绝都会被加密 根本拦截不到加密哪一步 http://bbs.kafan.cn/thread-2096756-1-1.html  至于引擎杀不杀那是另外一回事 这里只讨论ESS强大的HIPS到底是不是强大 结果三个我都试了 只要允许样本允许就没办法了
cloud01
头像被屏蔽
发表于 2017-8-7 08:27:58 | 显示全部楼层
,就一个. 发表于 2017-8-6 22:51
这个勒索ESET HIPS就是防御不了 不服气不行  我测试SSF 一样 只要允许此样本允许 即使后面全部拒绝都会被加 ...

勒索的确无法提取出特殊行为啊。只能怪WINDOWS本身的机制不太好,权限管理没几个人会用。
greenfinger168
 楼主| 发表于 2017-8-7 14:20:31 | 显示全部楼层
本帖最后由 greenfinger168 于 2017-8-7 14:29 编辑
,就一个. 发表于 2017-8-6 22:51
这个勒索ESET HIPS就是防御不了 不服气不行  我测试SSF 一样 只要允许此样本允许 即使后面全部拒绝都会被加 ...

"只要允许此样本,即使后面全部拒绝都会被加密 根本拦截不到加密哪一步 "

我测试病毒的做法:每测试完一个病毒,我都要把这套用过的系统(已经存在“暗病”)“扔掉”,恢复到没有测试过任何病毒的状态,然后再接着进行第二个或第二次病毒的测试

如果你一套系统“测”天下,肯定问题多多,结果当然不准
比如本贴测试的勒索病毒,如果第一次失败,在这套系统上接着再试,就会出现你说的现象
只要第一步点击允许,后面根本拦不住
如果你用“崭新的”系统来测,结果就不一样
这就是我能拦截成功的“秘密”







kafan988
发表于 2017-8-7 17:27:21 | 显示全部楼层
学习了啊
蓝天二号
发表于 2017-8-14 16:15:19 | 显示全部楼层
除了BD(当然也不能保证万无一失),防勒索可以,其他就呵呵,,,
chengleok
发表于 2017-8-16 22:13:58 | 显示全部楼层
与其依靠人脑解决问题,不如加上RansomFree?毕竟勒索病毒与正常软件的读写都是差不多的,遇上一些来路不明但自己需要用的软件(KMS之类)就gg
helloworld2012
发表于 2017-8-30 15:05:58 | 显示全部楼层
使用默认配置的路过,求分享高防规则
Candygu
发表于 2017-9-5 11:47:44 | 显示全部楼层
greenfinger168 发表于 2017-7-28 23:33
我非常赞同你的观点!

ESS 的 HIPS 功能非常强大

ESS的HIPS交互模式类似于当年COMODO的Defense+。
ESS的HIPS智能模式跟COMODO的autosandbox(Containment)还有一定的差距。
看看再说
头像被屏蔽
发表于 2017-9-13 10:02:42 | 显示全部楼层
交互太烦了,屁点大的事都要烦我,关掉了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 20:48 , Processed in 0.094669 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表