楼主: 驭龙
收起左侧

[病毒样本] 新鲜出炉的强劲勒索TeslaCrypt新品,包含各种组件以及Exploit模块【2015-12-29】

  [复制链接]
aboringman
发表于 2016-1-2 12:22:36 来自手机 | 显示全部楼层
驭龙 发表于 2016-1-2 11:51
我的虚拟机没有还原,所以我给你看一下,按照8L截图中TrendMicro的提示是公共文件夹的音乐文件夹内子文件 ...

其实我有怀疑过,可是没有确定,感谢解答
驭龙
 楼主| 发表于 2016-1-2 12:25:16 | 显示全部楼层
aboringman 发表于 2016-1-2 12:22
其实我有怀疑过,可是没有确定,感谢解答

如此看来,其实我真的想说Aegis的回滚也不过如此,只是防加密还凑合
aboringman
发表于 2016-1-2 12:29:11 来自手机 | 显示全部楼层
驭龙 发表于 2016-1-2 12:25
如此看来,其实我真的想说Aegis的回滚也不过如此,只是防加密还凑合

好像是这样,留下几个勒索提示文件来做纪念也不错
驭龙
 楼主| 发表于 2016-1-2 12:35:48 | 显示全部楼层
aboringman 发表于 2016-1-2 12:29
好像是这样,留下几个勒索提示文件来做纪念也不错

公认没有主防的WD,双击勒索以后,触发Behavior Severe Level杀以后,也只不过是留下几个提示文件而已

唉,Aegis跟DPH的回滚相比,好像差一点火候,不过拦截类型远胜DPH
aboringman
发表于 2016-1-2 12:38:28 来自手机 | 显示全部楼层
驭龙 发表于 2016-1-2 12:35
公认没有主防的WD,双击勒索以后,触发Behavior Severe Level杀以后,也只不过是留下几个提示文件而已

...

拦截面比较广,可惜也有漏网之鱼的,对吧
目前真的找不到一款十全十美的主防
驭龙
 楼主| 发表于 2016-1-2 12:42:12 | 显示全部楼层
aboringman 发表于 2016-1-2 12:38
拦截面比较广,可惜也有漏网之鱼的,对吧
目前真的找不到一款十全十美的主防

是啊,没有完美的,所以将就一下吧

不知道红石会不会带来WD 5.0,如果没有,我就继续TrendMicro了
aboringman
发表于 2016-1-2 12:45:13 | 显示全部楼层
驭龙 发表于 2016-1-2 12:42
是啊,没有完美的,所以将就一下吧

不知道红石会不会带来WD 5.0,如果没有,我就继续TrendMicro了

看来我也得回滚到TM了,总是在AVG和TM里面徘徊抉择,我都快傻了。。。。。。
驭龙
 楼主| 发表于 2016-1-2 12:52:37 | 显示全部楼层
aboringman 发表于 2016-1-2 12:45
看来我也得回滚到TM了,总是在AVG和TM里面徘徊抉择,我都快傻了。。。。。。

整体上TrendMicro和AVG相比,二者不是一个级的,TrendMicro可是三大之一哦,虽然查杀比基准线还弱,但总体上不错
nick20010117
发表于 2016-1-2 13:00:20 | 显示全部楼层
驭龙 发表于 2016-1-2 11:51
我的虚拟机没有还原,所以我给你看一下,按照8L截图中TrendMicro的提示是公共文件夹的音乐文件夹内子文件 ...

原来如此
aboringman
发表于 2016-1-2 13:00:34 | 显示全部楼层
驭龙 发表于 2016-1-2 12:52
整体上TrendMicro和AVG相比,二者不是一个级的,TrendMicro可是三大之一哦,虽然查杀比基准线还弱,但总 ...

就是查杀弱了点,其它的都还可以。。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 11:52 , Processed in 0.100743 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表