查看: 6189|回复: 20
收起左侧

[其他相关] “歌德塔实机双击被过,文件被加密,10586 x64” -- GDATA主防又该升级了~

[复制链接]
墨家小子
发表于 2016-1-21 23:04:26 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2016-1-21 23:07 编辑

第一次在样本区看见GD主防拦截失败文档被加密之后,经过一个版本升级,BB又能防御加密勒索了~

今天又看到样本区有人用GDATA实机双击新型加密勒索样本被加密,还是在win10 X64下,有点小兴奋呢~

估计GD又该升级BB了吧?好歹人家弱顿还能用IPS抵挡一阵子呢

HMPA发来贺电~

http://bbs.kafan.cn/forum.php?mo ... 13&pid=36869320
aboringman
发表于 2016-1-21 23:12:23 | 显示全部楼层
如果拿了ATC的话,那就恐怖了
墨家小子
 楼主| 发表于 2016-1-21 23:14:03 | 显示全部楼层
本帖最后由 墨家小子 于 2016-1-21 23:15 编辑
aboringman 发表于 2016-1-21 23:12
如果拿了ATC的话,那就恐怖了
...


就不清楚ATC跟BB那个误拦截多了,我猜是前者
HEMM
发表于 2016-1-22 01:51:21 | 显示全部楼层
实机测毒......仅玩过几次都吓尿了= =,这是拿游戏存档去冒险啊.....
aboringman
发表于 2016-1-22 10:53:16 | 显示全部楼层
墨家小子 发表于 2016-1-21 23:14
就不清楚ATC跟BB那个误拦截多了,我猜是前者

ATC是个怪物,误杀极少,拦截率倒是挺高。。。。。。
BB的话不清楚。
天蓝色的忧伤
发表于 2016-1-22 12:25:15 | 显示全部楼层
本帖最后由 天蓝色的忧伤 于 2016-1-22 12:27 编辑

弱顿亮了毕竟安软一直很被动。我前几天看见了趋势处理勒索加密,觉得很不错,目前正在用。还是喜欢单本,不喜欢搭配或者辅杀。
个人觉得BB误报更高应该是,ATC误报确实低,BB可能有点太过于敏感,我给SS加个自启,就告诉我SS疑似恶意程序。
墨家小子
 楼主| 发表于 2016-1-22 13:12:17 | 显示全部楼层
aboringman 发表于 2016-1-22 10:53
ATC是个怪物,误杀极少,拦&#25130 ...

样本区测试当然误报少了
墨家小子
 楼主| 发表于 2016-1-22 13:13:25 | 显示全部楼层
天蓝色的忧伤 发表于 2016-1-22 12:25
弱顿亮了毕竟安软一直很被动。我前几天看见了趋势处理勒索加密,觉得很不错,目前正在用。还是 ...

拉倒吧,趋势就一……哎不说了,得罪人
aboringman
发表于 2016-1-22 13:39:11 | 显示全部楼层
墨家小子 发表于 2016-1-22 13:12
样本区测试当然误报少了

不是,是真的奇怪,ATC是给软件行为打分,超过一定阀值就拦截的,但却极少误报(头一次听说时给吓得不轻,就想怎么可能误报会低,可事实却相反),这跟IDP的模板比对完全不同。。。。。。

趋势其实不错,查杀弱了点,然后就比较卡,如果不卡的话,还是可以的,毕竟是美系三大之一。

pal家族
发表于 2016-1-22 13:42:37 | 显示全部楼层
天蓝色的忧伤 发表于 2016-1-22 12:25
弱顿亮了毕竟安软一直很被动。我前几天看见了趋势处理勒索加密,觉得很不错,目前正在用。还是 ...

用破解版acdsee修改照片,把三张照片倒过来,保存,趋势:
发现恶意软件!
然后我发现改好的照片恢复原样了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 22:59 , Processed in 0.128481 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表