楼主: windows7爱好者
收起左侧

[原创] ESET10勒索病毒防御测试

  [复制链接]
ccboxes
发表于 2016-10-28 20:22:54 | 显示全部楼层
windows7爱好者 发表于 2016-10-28 20:15
现在问题是,我关了依然是AMS的报法

很明显没有触发防勒索,你看ESET的在线帮助里有防勒索击杀的截图,没有报毒名。
qftest
发表于 2016-10-28 20:25:03 | 显示全部楼层
windows7爱好者 发表于 2016-10-28 20:15
现在问题是,我关了依然是AMS的报法


哪泥?关了还是AMS报?那肯定没关,找找看,实时监控里有一个,HIPS设置里也有一个,都关掉试试
windows7爱好者
 楼主| 发表于 2016-10-28 20:26:13 | 显示全部楼层
fireherman 发表于 2016-10-28 20:11
我记得ESET10的防勒索是放在HIPS模块里的,你可以勾选记录:


确实是AMS,不是勒索防护杀的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
 楼主| 发表于 2016-10-28 20:32:12 | 显示全部楼层
qftest 发表于 2016-10-28 20:25
哪泥?关了还是AMS报?那肯定没关,找找看,实时监控里有一个,HIPS设置里也有一个,都关掉试试

都关掉依然是AMS杀
qftest
发表于 2016-10-28 20:34:22 | 显示全部楼层

实在不行就把样本加到排除表,这样不会扫描了吧?HIPS不受排除表节制
fireherman
发表于 2016-10-28 20:37:19 | 显示全部楼层



如果真的无法关闭,那么AMS好屌,无时无刻监控着,但系统又非常流畅。

ESET的黑技术啊黑技术

windows7爱好者
 楼主| 发表于 2016-10-28 20:46:42 | 显示全部楼层
qftest 发表于 2016-10-28 20:34
实在不行就把样本加到排除表,这样不会扫描了吧?HIPS不受排除表节制


这次变成了启动扫描,什么鬼..
但是弹窗和AMS一致
实在不行就要排除了..

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qftest
发表于 2016-10-28 20:55:05 | 显示全部楼层
windows7爱好者 发表于 2016-10-28 20:46
这次变成了启动扫描,什么鬼..
但是弹窗和AMS一致
实在不行就要排除了..

在隔离区直接右键样本选择恢复并且不扫描试试
fireherman
发表于 2016-10-28 20:58:26 | 显示全部楼层
本帖最后由 fireherman 于 2016-10-28 21:00 编辑
windows7爱好者 发表于 2016-10-28 20:46
这次变成了启动扫描,什么鬼..
但是弹窗和AMS一致
实在不行就要排除了..




试试关闭这个(然后把HIPS的AMS也关闭):






如果AMS依然赖死不走,就只能排除了。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小雒
发表于 2016-10-28 21:01:23 | 显示全部楼层
windows7爱好者 发表于 2016-10-28 20:46
这次变成了启动扫描,什么鬼..
但是弹窗和AMS一致
实在不行就要排除了..

可以计划任务里关闭启动扫描。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 21:35 , Processed in 0.098368 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表