查看: 13741|回复: 71
收起左侧

[讨论] 如何应对比特币敲诈勒索病毒?

  [复制链接]
zhuzao110
发表于 2016-5-11 08:47:45 | 显示全部楼层 |阅读模式
    朋友的一台老爷机安装了ShadowDefender日常使用,中了比特币敲诈者,系统重启后,F盘内正常的压缩文件被加密成crypt格式,变成了双扩展名,其他盘内的文件貌似未受影响。
    使用HitmanPro扫描未发现病毒,请问:SD未被穿透还是木马在上次渗透成功后自动删除了?目前对于敲诈勒索类哪款软件防护效果更好?被加密的文件除了付费,如何才能恢复?@驭龙 @尘梦幽然 @tiemin922
蓝天二号
发表于 2016-5-11 08:58:42 | 显示全部楼层
目前一般主流杀软都可以检测到的啊,,之前某论坛一位网友是花了三千块钱 要回了资料,,,,,,
zhuzao110
 楼主| 发表于 2016-5-11 09:01:37 | 显示全部楼层
蓝天二号 发表于 2016-5-11 08:58
目前一般主流杀软都可以检测到的啊,,之前某论坛一位网友是花了三千块钱 要回了资料,,,,,,

看来还是需要一款墙哪,比特币大天朝不认可,总不成付费还得翻吧
蓝天二号
发表于 2016-5-11 09:03:25 | 显示全部楼层
zhuzao110 发表于 2016-5-11 09:01
看来还是需要一款墙哪,比特币大天朝不认可,总不成付费还得翻吧

话说安装了知名的主流杀软 也不见得惨成这样,,,那位网友是用的 国产星星,,,,
zhuzao110
 楼主| 发表于 2016-5-11 09:06:33 | 显示全部楼层
蓝天二号 发表于 2016-5-11 09:03
话说安装了知名的主流杀软 也不见得惨成这样,,,那位网友是用的 国产星星,,,,


关键是能不能防住,被渗透了的话结果都差不多。如果单奔SD,总不能弄成全盘影子模式,看来还是需要一款墙,毛豆对敲诈勒索类效果怎样?
尘梦幽然
发表于 2016-5-11 09:07:54 | 显示全部楼层
如果想要解密的话,需要先找到样本,确认样本是不是在可以解密的范围内。关于现在系统中还有没有残留的问题,也需要提供原始样本。
最后关于是否渗透,建议问问shadow defender官方
蓝天二号
发表于 2016-5-11 09:08:56 | 显示全部楼层
zhuzao110 发表于 2016-5-11 09:06
关键是能不能防住,被渗透了的话结果都差不多。如果单奔SD,总不能弄成全盘影子模式,看来还是需要一款 ...

毛豆是需要动手能力强的用户的,比较偏向手动型,规则设的好 就完全可以,,设不好系统都不能愉快的玩,,,。,。就好比VSE,,,
zhuzao110
 楼主| 发表于 2016-5-11 09:09:33 | 显示全部楼层
尘梦幽然 发表于 2016-5-11 09:07
如果想要解密的话,需要先找到样本,确认样本是不是在可以解密的范围内。关于现在系统中还有没有残留的问题 ...

尘大,重启后找不到样本,不知是SD还原了还是病毒自删了?
zhuzao110
 楼主| 发表于 2016-5-11 09:11:14 | 显示全部楼层
蓝天二号 发表于 2016-5-11 09:08
毛豆是需要动手能力强的用户的,比较偏向手动型,规则设的好 就完全可以,,设不好系统都不能愉快 ...

嗯嗯,回头建议朋友看看柯大的规则贴
蓝天二号
发表于 2016-5-11 09:16:37 | 显示全部楼层
我看应该是还原了,,这个软件和之前的一款冰冻精灵 差不多,都是重启还原,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 16:49 , Processed in 0.120773 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表