查看: 6997|回复: 11
收起左侧

[讨论] 如何防御敲诈者病毒呢?!

[复制链接]
liulangzhecgr
发表于 2016-4-27 13:06:19 | 显示全部楼层 |阅读模式
本帖最后由 liulangzhecgr 于 2016-4-27 14:29 编辑

也许是个水贴!
偶尔进来国内区,不知道国内杀软(?!) 如何防御勒索-敲诈者病毒?!

最近运气好,进神网几次。据说用IE漏洞来实现敲诈勒索。

---   ---
第四次进入神网的日志(与第一次进入的日志没有两样):

2016/4/27 12:45:41    访问COM接口    允许
进程: c:\program files\internet explorer\iexplore.exe
目标: {00000000-0000-0000-0000-000000000000}
规则: [应用程序]c:\program files\internet explorer\iexplore.exe

2016/4/27 12:45:45    创建新进程    允许
进程: c:\program files\internet explorer\iexplore.exe
目标: c:\windows\system32\conhost.exe
命令行: C:\Windows\system32\conhost.exe
规则: [应用程序]c:\program files\internet explorer\iexplore.exe

2016/4/27 12:45:48    向其他进程复制句柄    允许
进程: c:\program files\internet explorer\iexplore.exe
目标: c:\windows\system32\conhost.exe
句柄: (Process) c:\program files\internet explorer\iexplore.exe
规则: [应用程序]c:\program files\internet explorer\iexplore.exe

2016/4/27 12:45:51    修改其他进程的线程    允许
进程: c:\program files\internet explorer\iexplore.exe
目标: c:\windows\system32\conhost.exe
规则: [应用程序]c:\program files\internet explorer\iexplore.exe

2016/4/27 12:45:55    修改其他进程的内存    允许
进程: c:\program files\internet explorer\iexplore.exe
目标: c:\windows\system32\conhost.exe
规则: [应用程序]c:\program files\internet explorer\iexplore.exe

2016/4/27 12:45:59    创建新进程    允许
进程: c:\windows\system32\conhost.exe
目标: c:\windows\system32\taskhost.exe
命令行: C:\Windows\system32\taskhost.exe
规则: [应用程序]*

2016/4/27 12:46:03    修改其他进程的线程    允许
进程: c:\windows\system32\conhost.exe
目标: c:\windows\system32\taskhost.exe
规则: [应用程序]*

2016/4/27 12:46:06    从其他进程复制句柄    允许
进程: c:\windows\system32\taskhost.exe
目标: c:\windows\system32\conhost.exe
句柄: (Mutant) 0x00000164
规则: [应用程序]*

2016/4/27 12:46:33    修改其他进程的内存    允许
进程: c:\windows\system32\conhost.exe
目标: c:\windows\system32\taskhost.exe
规则: [应用程序]*


之后,没有往下!

---   ---

听听高见!



345
发表于 2016-4-27 14:20:23 | 显示全部楼层
要养成良好的数据备份习惯!
T.Yoshiyuki
发表于 2016-4-27 14:27:56 | 显示全部楼层
上报微软ie貌似好久没安全更新了
顺便打一打那些从来不装补丁还一脸云淡风轻超脱物外样子的高手的脸
(以上语句纯娱乐,无贬义,求轻喷)
liulangzhecgr
 楼主| 发表于 2016-4-27 14:28:16 | 显示全部楼层
345 发表于 2016-4-27 14:20
要养成良好的数据备份习惯!

对个人电脑,一般人几乎做不到吧?!
请叫我德玛西亚
发表于 2016-4-27 15:44:07 | 显示全部楼层
少Fan{过}{滤}Qiang  用个bd或norton还是可以防大部分的  其他的中奖几率把  
liulangzhecgr
 楼主| 发表于 2016-4-28 07:53:59 | 显示全部楼层
请叫我德玛西亚 发表于 2016-4-27 15:44
少Fan{过}{滤}Qiang  用个bd或norton还是可以防大部分的  其他的中奖几率把

某些杀软能防,某些就不能。
敲诈病毒貌似天天变 ...光靠晕杀是感觉不够!
蓝天二号
发表于 2016-4-28 08:44:44 | 显示全部楼层
最好的防御方式就是人脑启发,,下载软件去官网,不安装,不运行 未知软件应用程序,不使用破解的软件
liulangzhecgr
 楼主| 发表于 2016-4-28 09:16:55 | 显示全部楼层
蓝天二号 发表于 2016-4-28 08:44
最好的防御方式就是人脑启发,,下载软件去官网,不安装,不运行 未知软件应用程序,不使用破解的软 ...

呵呵,的确是!我们去外国网站的机会少得很,没必要担心这类病毒。
国内出现这一类情况,都会马上处理这些网站。若真的中,只能自认倒霉哦!
蓝天二号
发表于 2016-4-28 09:18:27 | 显示全部楼层
liulangzhecgr 发表于 2016-4-28 09:16
呵呵,的确是!我们去外国网站的机会少得很,没必要担心这类病毒。
国内出现这一类情况,都会马上处理这 ...

是的,在怎么说黑客也不会攻击你一个人电脑,,除非你自己去运行样本 那就另当别论了,,
hup
发表于 2016-4-28 11:27:45 | 显示全部楼层
楼主能试下费尔么
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 00:56 , Processed in 0.130988 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表