楼主: 230f4
收起左侧

[病毒样本] 勒索软件家族新成员HDDCryptor:让我给你的系统洗洗澡

  [复制链接]
欧阳宣
头像被屏蔽
发表于 2016-10-3 12:29:30 | 显示全部楼层
mcafee嘿嘿嘿

三个JTI/Suspect!131076
ccboxes
发表于 2016-10-3 12:38:36 | 显示全部楼层
电脑发烧友 发表于 2016-10-3 11:22
说起来360的云HIPS做的个人感觉没谁了卡巴的AC虽然比较智能,但是对于不在KSN里的,弹窗还是太多, ...

思路不同,卡巴的AC定位是高级用户的辅助,在保证自由定制的基础上增加易用性;而360的云HIPS是要挑大梁的,面对的又是一众小白,自然要强调自动化。
电脑发烧友
发表于 2016-10-3 12:45:20 | 显示全部楼层
ccboxes 发表于 2016-10-3 12:38
思路不同,卡巴的AC定位是高级用户的辅助,在保证自由定制的基础上增加易用性;而360的云HIPS是要挑大梁 ...

其实我一直以为卡巴的AC只是为了增加一下单步拦截能力,没有想到你说的方面。也难怪AC中低限制组的规则那么粗。
rushiwowen9
发表于 2016-10-3 12:47:54 | 显示全部楼层
avast又全杀了,这两天表现不错。
ccboxes
发表于 2016-10-3 12:54:15 | 显示全部楼层
欧阳宣 发表于 2016-10-3 12:29
mcafee嘿嘿嘿

三个JTI/Suspect!131076

话说你有没有研究新咖啡这个云杀是个什么原理?MD5?基因?
欧阳宣
头像被屏蔽
发表于 2016-10-3 12:56:09 | 显示全部楼层
ccboxes 发表于 2016-10-3 12:54
话说你有没有研究新咖啡这个云杀是个什么原理?MD5?基因?

其实我觉得就是简单拉黑,但是扫描过程能感觉出来在联网,结果才下来,每个样本在网好的情况下都要花一两秒,估计还是有决策的成分

当年月神MD5拉黑也不是一年两年的事了,咖啡这方面很懒的,现在本地库又几乎完全取消了

ccboxes
发表于 2016-10-3 13:03:12 | 显示全部楼层
欧阳宣 发表于 2016-10-3 12:56
其实我觉得就是简单拉黑,但是扫描过程能感觉出来在联网,结果才下来,每个样本在网好的情况下都要花一两 ...

Realprotect呢?
我现在有点想玩玩咖啡了。
vanishtime
发表于 2016-10-3 13:42:55 | 显示全部楼层
windows7爱好者 发表于 2016-10-3 11:09
用户判断?
你确定用户能判断吗

事实证明,完全不能。
eset的hips对新手就是个坑。
交互完全GG
好在还有个学习模式
驭龙
发表于 2016-10-3 13:45:24 | 显示全部楼层
电脑发烧友 发表于 2016-10-3 12:21
去看看有没有别写服务项,在看看drivers目录下有没有dcrypt.sys驱动,我这里也报错了。

驱动确实是加载了,但系统一切正常

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2016-10-3 14:05:55 | 显示全部楼层
ccboxes 发表于 2016-10-3 13:03
Realprotect呢?
我现在有点想玩玩咖啡了。

双击强度是大大增加了

但是确实也漏过勒索
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-13 04:44 , Processed in 0.088213 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表