楼主: 尘梦幽然
收起左侧

[病毒样本] 360论坛的最新CTB-Locker

  [复制链接]
bbszy
发表于 2015-2-5 18:57:35 | 显示全部楼层
本帖最后由 bbszy 于 2015-2-5 19:02 编辑
欧阳宣 发表于 2015-2-5 18:07
smartscreen都能拦截了。


趋势依然不可以

除了双击封锁

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2015-2-5 19:04:03 | 显示全部楼层
bbszy 发表于 2015-2-5 18:57
趋势依然不可以

除了双击封锁

?都是8.1,怎么会有差别呢
275751198
发表于 2015-2-5 19:06:44 | 显示全部楼层
360下载杀
bbszy
发表于 2015-2-5 19:08:41 | 显示全部楼层
欧阳宣 发表于 2015-2-5 19:04
?都是8.1,怎么会有差别呢

我说趋势拦截不了呢
欧阳宣
头像被屏蔽
发表于 2015-2-5 19:12:41 | 显示全部楼层
bbszy 发表于 2015-2-5 19:08
我说趋势拦截不了呢



有动过smartscreen么?它的起作用应该是在其他杀软之前吧
bbszy
发表于 2015-2-5 19:14:18 | 显示全部楼层
欧阳宣 发表于 2015-2-5 19:12


有动过smartscreen么?它的起作用应该是在其他杀软之前吧

我是直接把样本复制到虚拟机测试的
尘梦幽然
 楼主| 发表于 2015-2-5 19:28:42 | 显示全部楼层
bbszy 发表于 2015-2-5 19:14
我是直接把样本复制到虚拟机测试的

您提交的样本后续会提交病毒部门进行处理。

关于勒索病毒,建议采取的防护方法:

1. 由于病毒在进行加密操作前会访问以下微软官方网站,建议对以下URL进行暂时性的拦截,该措施可以有效防止计算机中文件被加密:
www.download.windowsupdate.com
2. 将防毒软件病毒码更新至最新
3. 不要随意点开未知发送者的邮件附件
4. 不要随意访问未知的国外站点,特别是黄色站点或是视频下载站点
5. 重要文档请注意备份
bbszy
发表于 2015-2-5 19:38:37 | 显示全部楼层
尘梦幽然 发表于 2015-2-5 19:28
您提交的样本后续会提交病毒部门进行处理。

关于勒索病毒,建议采取的防护方法:

我很奇怪对于这种相对全球传播的比较紧急的病毒,趋势的响应还这么慢。。。我不是说直接主防或者启发就能拦截,但起码应该在有一批中招用户或者一定的流传度以后对其响应
沧桑浪子
发表于 2015-2-5 19:43:34 | 显示全部楼层
https://www.virustotal.com这个提示Cookies问题该怎么用?听说需要代{过}{滤}理,麻烦否?求科普下!
尘梦幽然
 楼主| 发表于 2015-2-5 19:43:52 | 显示全部楼层
bbszy 发表于 2015-2-5 19:38
我很奇怪对于这种相对全球传播的比较紧急的病毒,趋势的响应还这么慢。。。我不是说直接主防或者启发就能 ...


你自己看看metascan扫描记录。这种病毒专过趋势诺顿咖啡。其实这次趋势诺顿咖啡都很快建立病毒家族、提通用特征、主防规则,不过很快又被过掉了。。
就像当年ZAccess针对性过掉诺顿一样
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 23:32 , Processed in 0.097984 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表