楼主: 900703
收起左侧

[讨论] 收集了幾位使用Avira Avast AVG Kaspersky GDATA 中勒索的狀況和掃毒記錄

[复制链接]
windows7爱好者
发表于 2016-8-10 23:37:01 | 显示全部楼层
pal家族 发表于 2016-8-10 23:32
那是自然,不过倒是卡巴可以连系统程序都阻止访问。。
我是觉得,可以单独把这个拿出来,因为整合在应用 ...

然后正好做成单独的反勒索模块,你不是一直想卡巴出单独反勒索模块嘛
指定可以访问文档的程序
这不是很好嘛,你为什么不反馈一下呢

找蚊子

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-8-10 23:38:49 | 显示全部楼层
windows7爱好者 发表于 2016-8-10 23:37
然后正好做成单独的反勒索模块,你不是一直想卡巴出单独反勒索模块嘛
指定可以访问文档的程序
这不是很 ...

不用啊,他们要是想这么做早就做了,懒得去碰冷屁股
pal家族
发表于 2016-8-10 23:40:03 | 显示全部楼层
pkuyzy 发表于 2016-8-10 23:36
请问一下这个行为流特征码是属于单步主防吗?


行为特征码

一滴水
一杯水
一条溪 流
一条河 流
pkuyzy
发表于 2016-8-10 23:41:47 | 显示全部楼层
pal家族 发表于 2016-8-10 23:40
行为流特征码

一滴水

所以是多步主防啊
谢谢解答啊
popu111
发表于 2016-8-11 05:55:28 | 显示全部楼层
windows7爱好者 发表于 2016-8-10 21:30
样本区这个勒索不是也过了卡巴吗

他还过了我的BD呢
Johnkay.Young
发表于 2016-8-11 08:39:29 | 显示全部楼层
这样的话,类似火绒等产品的智能型主防会很有前景。
柯林
发表于 2016-8-11 08:48:30 | 显示全部楼层
本帖最后由 柯林 于 2016-8-11 08:51 编辑
windows7爱好者 发表于 2016-8-10 23:37
然后正好做成单独的反勒索模块,你不是一直想卡巴出单独反勒索模块嘛
指定可以访问文档的程序
这不是很 ...


这功能应该由微软来做,文件过滤驱动优先启动,独占被保护文件(系统文件+非系统盘),其它程序要想访问,排队吧,等到文件驱动被卸下再说加驱也等于零。

补:系统设计启动顺序:内核加载完毕,优先加载文件过滤驱动,其它软件的驱动往后排

jasonliul
头像被屏蔽
发表于 2016-8-11 09:08:08 | 显示全部楼层
即使安软有反应, 显示杀毒, 往往已经中毒.
勒索经常使用诱饵.
qftest
发表于 2016-8-11 09:20:35 | 显示全部楼层
实机KES10简单双击测试.SW/APC.勒索病毒 http://bbs.kafan.cn/thread-1961029-1-1.html
卡巴最近发布的反勒索工具 https://go.kaspersky.com/Anti-ransomware-tool.html

评分

参与人数 1人气 +1 收起 理由
诸葛亮 + 1 感谢提供分享

查看全部评分

900703
 楼主| 发表于 2016-8-11 10:56:39 | 显示全部楼层
柯林 发表于 2016-8-11 08:48
这功能应该由微软来做,文件过滤驱动优先启动,独占被保护文件(系统文件+非系统盘),其它程序要想访 ...

很恐怖的是Juniper防火牆和FortiGATE防火牆也被穿掉了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 04:30 , Processed in 0.087642 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表