楼主: 900703
收起左侧

[讨论] 收集了幾位使用Avira Avast AVG Kaspersky GDATA 中勒索的狀況和掃毒記錄

[复制链接]
柯林
发表于 2016-8-11 11:13:09 | 显示全部楼层
900703 发表于 2016-8-11 10:56
很恐怖的是Juniper防火牆和FortiGATE防火牆也被穿掉了

靠防火墙或者拉黑网址,有点不靠谱啊,总会落后一点吧
Renascence
发表于 2016-8-11 14:44:17 | 显示全部楼层
还是那句话,防御勒索、尤其是尽可能减低用户损失,最保险的办法就是设置一种“防勒索模式”,该模式下主防发现有程序修改文件时首先对被修改文件自动进行备份,同时行为分析该怎么做怎么做就是,这可以尽可能避免类似SONAR那种“迟了一步”的尴尬

不过这样一来,很多人又会纠结磁盘读写太大神马的了吧
900703
 楼主| 发表于 2016-8-11 14:50:30 | 显示全部楼层
Renascence 发表于 2016-8-11 14:44
还是那句话,防御勒索、尤其是尽可能减低用户损失,最保险的办法就是设置一种“防勒索模式”,该模式下主防 ...

卡巴有這功能改文件自动进行备份
诸葛亮
发表于 2016-8-11 18:21:59 | 显示全部楼层
qftest 发表于 2016-8-11 09:20
实机KES10简单双击测试.SW/APC.勒索病毒 http://bbs.kafan.cn/thread-1961029-1-1.html
卡巴最近发布的反 ...

很好很强大,居然有ksn云和system watcher,就是不知道system watcher和kis的有什么区别,搭配党福音。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qftest
发表于 2016-8-11 18:55:40 | 显示全部楼层
诸葛亮 发表于 2016-8-11 18:21
很好很强大,居然有ksn云和system watcher,就是不知道system watcher和kis的有什么区别,搭配党福音。[:2 ...

果然是老司机,从报毒名就一眼看出有SW和KSN云拉黑参与
这货现在还是beta版,表现还算可以,我的测试结果是好于BD的那个反勒索,希望正式版能有更好的表现

评分

参与人数 1人气 +1 收起 理由
诸葛亮 + 1 感谢解答: )

查看全部评分

pal家族
发表于 2016-8-11 19:00:20 | 显示全部楼层
qftest 发表于 2016-8-11 09:20
实机KES10简单双击测试.SW/APC.勒索病毒 http://bbs.kafan.cn/thread-1961029-1-1.html
卡巴最近发布的反 ...

+10086
没人气了。。。。

评分

参与人数 1人气 +1 收起 理由
qftest + 1 感谢支持~

查看全部评分

900703
 楼主| 发表于 2016-8-11 22:10:15 | 显示全部楼层
诸葛亮 发表于 2016-8-11 18:21
很好很强大,居然有ksn云和system watcher,就是不知道system watcher和kis的有什么区别,搭配党福音。[:2 ...

綜合症的福因呀
windows7爱好者
发表于 2016-8-12 09:17:13 | 显示全部楼层
柯林 发表于 2016-8-11 08:48
这功能应该由微软来做,文件过滤驱动优先启动,独占被保护文件(系统文件+非系统盘),其它程序要想访 ...

但是微软为什么不这么做呢
柯林
发表于 2016-8-12 13:17:14 | 显示全部楼层
windows7爱好者 发表于 2016-8-12 09:17
但是微软为什么不这么做呢

个人意见,可以归罪于懒,不作为
官方可能抱屈:反垄断、兼容性、客户抱怨.....可以列一大堆理由
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 04:51 , Processed in 0.094862 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表