楼主: 柯林
收起左侧

[讨论] 怎么对付加密勒索这个毒瘤?

  [复制链接]
柯林
 楼主| 发表于 2016-1-23 15:26:16 | 显示全部楼层
820119sly 发表于 2016-1-23 15:07
那他这个加密是在本地运行就执行加密了还是要在线加密呢?

我没测试过,没办法,还没备下测毒机,个人还有些重要资料

看一些介绍,是需要联网接受指令,依据指令发起攻击——加密勒索;是不是有些不需要联网就”逮谁咬谁“的,就不知道了,暂时没听闻过

很危险,最好别乱试
820119sly
发表于 2016-1-23 15:29:05 | 显示全部楼层
柯林 发表于 2016-1-23 15:26
我没测试过,没办法,还没备下测毒机,个人还有些重要资料

看一些介绍,是需要联网接受指令,依据指令 ...

如果需要联网起码防火墙还有一道关,我不试,就是想了解下他发作的步骤。看来到底是大毒瘤啊,让人心慌慌啊。
柯林
 楼主| 发表于 2016-1-23 15:37:11 | 显示全部楼层
820119sly 发表于 2016-1-23 15:29
如果需要联网起码防火墙还有一道关,我不试,就是想了解下他发作的步骤。看来到底是大毒瘤啊,让人心慌慌 ...


如果有两块硬盘,可以一试,重要资料转移到资料盘上,拔数据线和电源线,剩下的反正不重要,丢了无所谓,这种情况下,可以满足一下好奇心。
820119sly
发表于 2016-1-23 15:44:55 | 显示全部楼层
柯林 发表于 2016-1-23 15:37
如果有两块硬盘,可以一试,重要资料转移到资料盘上,拔数据线和电源线,剩下的反正不重要,丢了无所谓 ...

没两块硬盘还是不试了。如果开启了资料保护防读写能阻止加密不?
柯林
 楼主| 发表于 2016-1-23 15:49:12 | 显示全部楼层
820119sly 发表于 2016-1-23 15:44
没两块硬盘还是不试了。如果开启了资料保护防读写能阻止加密不?

你说的是,系统功能,还是咖啡规则?
820119sly
发表于 2016-1-23 15:52:10 | 显示全部楼层
柯林 发表于 2016-1-23 15:49
你说的是,系统功能,还是咖啡规则?

就咖啡规则,排除系统和常用软件外禁止其他程序进行读写和创建,这个规则管用不?
820119sly
发表于 2016-1-23 15:53:59 | 显示全部楼层
柯林 发表于 2016-1-23 15:49
你说的是,系统功能,还是咖啡规则?

哦,忘了,如果注入了那个系统进程应该是阻止不了的吧。。。。。。
柯林
 楼主| 发表于 2016-1-23 15:57:22 | 显示全部楼层
820119sly 发表于 2016-1-23 15:52
就咖啡规则,排除系统和常用软件外禁止其他程序进行读写和创建,这个规则管用不?

不知道啊,没实际测试过样本,不知道是否会被其它途径借用来突破规则【哪下合适的时候还是得弄台测毒机】

Miostartos
发表于 2016-1-23 16:58:18 | 显示全部楼层
沙盘破万法
墨家小子
发表于 2016-1-23 19:19:10 | 显示全部楼层
820119sly 发表于 2016-1-23 14:52
这么危险还是算了,我就是试试各个软件的防御程度。这个注入开始是被毛豆拦截了,关了后被SSP拦截了,我 ...

你在XP下测试能拦截到注入,在win10、8.1下你测试了吗?不要仅凭个人的一次两次的测试就下结论
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 01:59 , Processed in 0.097153 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表