楼主: Dolby123
收起左侧

[病毒样本] rasphone.exe

  [复制链接]
追影子的十三
发表于 2016-12-26 21:39:13 | 显示全部楼层
FS现在已经可以查杀

没错,是BD的功劳
ysj963
发表于 2016-12-26 22:11:51 | 显示全部楼层
fireherman 发表于 2016-12-26 20:05
看27楼,就算未入库,我有HIPS先守住备份文档,让他加密个“几把”。

这样太累!我要是不是每次都询问而是允许了需要的系统程序写入文档会被加密吗?
fireherman
发表于 2016-12-26 22:16:43 | 显示全部楼层
ysj963 发表于 2016-12-26 22:11
这样太累!我要是不是每次都询问而是允许了需要的系统程序写入文档会被加密吗?



我直接设置为【阻止】,需要使用时(例如需要添加新的备份文档),暂时解禁。

Dolby123
 楼主| 发表于 2016-12-26 22:16:57 | 显示全部楼层
houtiancheng 发表于 2016-12-26 21:38
orz
Trojan-Ransom.Win32.Agent.iv*
我已经连续看到三次这个报毒名了,第一次是我写的勒索,报ivd,第 ...

A-Z用完之后会换啥名
ysj963
发表于 2016-12-26 22:30:08 | 显示全部楼层
fireherman 发表于 2016-12-26 22:16
我直接设置为【阻止】,需要使用时(例如需要添加新的备份文档),暂时解禁。

那真的好麻烦啊
fireherman
发表于 2016-12-26 22:35:26 | 显示全部楼层
本帖最后由 fireherman 于 2016-12-26 22:37 编辑
ysj963 发表于 2016-12-26 22:30
那真的好麻烦啊




有多麻烦?备份区内的图片、音乐、影片、文档等,可以随时【读】(随时随地阅读、观看、播放(这些是【读操作】))……

但无法【写/删】(包括目录本身,不能新增/添加新文件,目录(包括目录本身)里的文件不可篡改内容(包括修改文件名,修改MD5等),防勒索);你又不是经常修改目录的东西,不需要经常临时解禁的。

这有多麻烦?

似乎你还没搞清楚HIPS的【FD规则里,写/删】是什么意思。

fireherman
发表于 2016-12-26 22:42:57 | 显示全部楼层
本帖最后由 fireherman 于 2016-12-26 22:48 编辑
ysj963 发表于 2016-12-26 22:30
那真的好麻烦啊




例如我其中一个备份文件夹(HIPS的FD规则保护的图片库)

根本就不影响我平时读取(观看),同时……图片也不会被误删,或者被加密









防【写/删】:





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
彩虹丶//
头像被屏蔽
发表于 2016-12-26 23:21:58 | 显示全部楼层
Dolby123 发表于 2016-12-26 22:16
A-Z用完之后会换啥名

像bd一样。。。kd.xxxxxx??!
linzh
发表于 2016-12-27 09:28:10 | 显示全部楼层
ysj963 发表于 2016-12-26 13:04
双击一个 ,不要被卡巴超过了。

放心,没入库时hips不手动设置锁定文件夹绝对GG,毕竟没主防,没什么好双击的
ysj963
发表于 2016-12-27 09:47:08 | 显示全部楼层
fireherman 发表于 2016-12-26 22:42
例如我其中一个备份文件夹(HIPS的FD规则保护的图片库)

根本就不影响我平时读取(观看),同时 ...

我不定时有文件产生。。。我设置询问后不就会有写入提示吗?假如我只允许cmd.exe写特定文件夹,并且防止注入cmd.exe,这样的方法是不是可以呢。如果是否还要防调用?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-14 03:04 , Processed in 0.100750 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表