楼主: 230f4
收起左侧

[其他相关] Ransomware.DMALocker

[复制链接]
vm001
发表于 2016-2-9 19:18:11 | 显示全部楼层
windows7爱好者 发表于 2016-2-9 19:11
仅仅是修改图片蜘蛛是不会报的,加密样本的机制和暴风肯定是不一样的

所以说呢,多步行为判断和点对点防御不是一回事
windows7爱好者
发表于 2016-2-9 19:19:43 | 显示全部楼层
vm001 发表于 2016-2-9 19:18
所以说呢,多步行为判断和点对点防御不是一回事

服了你了,我是说加密样本修改文件的手段和暴风不一样,至于你说的点对点,我可以理解为只要修改文档或者图片,是不是就杀?,那么这么说,数字要杀暴风了
vm001
发表于 2016-2-9 19:23:59 | 显示全部楼层
windows7爱好者 发表于 2016-2-9 19:19
服了你了,我是说加密样本修改文件的手段和暴风不一样,至于你说的点对点,我可以理解为只要修改文档或者 ...

要不我敢说对于文档加密病毒的点对点拦截也只有360有了,这个需要强大的白名单来支撑---不管病毒的行为如何变化,只要触及到这个点就拦截。

当然你原来测试拦截不的那个又是另一个问题了(防御在某些环境不稳定)
275751198
发表于 2016-2-9 19:28:40 | 显示全部楼层
360下载报风险
nick20010117
发表于 2016-2-9 19:55:36 | 显示全部楼层
vm001 发表于 2016-2-9 19:23
要不我敢说对于文档加密病毒的点对点拦截也只有360有了,这个需要强大的白名单来支撑---不管病毒的行为如 ...

emsisoft算吗?
windows7爱好者
发表于 2016-2-9 19:58:37 | 显示全部楼层

我看到过截图EMS是拦截进程注入啊,直接的防御修改没见过
nick20010117
发表于 2016-2-9 20:05:31 | 显示全部楼层
windows7爱好者 发表于 2016-2-9 19:58
我看到过截图EMS是拦截进程注入啊,直接的防御修改没见过


有这个功能的,我见过,官网上有介绍的
xiaofeizei
头像被屏蔽
发表于 2016-2-10 08:10:06 | 显示全部楼层
windows7爱好者 发表于 2016-2-9 16:49
我觉得IDP很好啊,唯一可以和ATC相提并论的主防,不过,每个人有自己的喜好,看着用吧

词话怎讲?有什么依据么
windows7爱好者
发表于 2016-2-10 09:22:33 | 显示全部楼层
xiaofeizei 发表于 2016-2-10 08:10
词话怎讲?有什么依据么

不需要依据
xiaofeizei
头像被屏蔽
发表于 2016-2-10 10:13:31 | 显示全部楼层

引用下你的签名送给你
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 13:43 , Processed in 0.101939 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表