楼主: 猪头无双
收起左侧

[其他相关] 国内区大神神论——凡是不带回滚的,都不叫主防

  [复制链接]
shulun743
发表于 2017-1-6 12:00:53 | 显示全部楼层
驭龙 发表于 2017-1-5 13:44
淡定吧,现在就这样了,要试着习惯。

最近卡饭为什么喜欢争论何为主防?广义主防和狭义主防,谁又能完全 ...

我同意你的看法
一缕长发
发表于 2017-1-6 12:54:44 | 显示全部楼层
说到主防,我在想以后杀毒会不会和人工智能结合在一起,生出个怪胎
fireherman
发表于 2017-1-6 13:00:53 | 显示全部楼层
linzh 发表于 2017-1-6 01:26
说的好,不过不可否认他是警察,而且还不是很渣(不是打了10抢都没打着然后给小偷肛)
我说360防御好, ...



所以鄙视的不是技术问题,是道德问题。

猪头无双
头像被屏蔽
 楼主| 发表于 2017-1-6 13:28:57 | 显示全部楼层
一缕长发 发表于 2017-1-6 12:54
说到主防,我在想以后杀毒会不会和人工智能结合在一起,生出个怪胎

天网时代来临
941211
发表于 2017-1-6 14:19:20 | 显示全部楼层
不懂什么是主防,反正一直用着avast,我使用电脑的习惯跟很多杀软有冲突,比如hosts与卡巴,破解软件与铁壳,等等,最后还是用avast最顺手,话说勒索软件到底是怎么 中的,未知文件小于20M从来都是上传virscan先扫描再双击的.
猪头无双
头像被屏蔽
 楼主| 发表于 2017-1-6 14:33:42 | 显示全部楼层
941211 发表于 2017-1-6 14:19
不懂什么是主防,反正一直用着avast,我使用电脑的习惯跟很多杀软有冲突,比如hosts与卡巴,破解软件与铁壳,等 ...

主要企业中常见,个人碰到的机会真心不算多。

举个常规例子吧:

某黑客盗用了你朋友的QQ号,发来某个文件要求你立刻打开查看一下,然后再发回去。但是你电脑上默认都是关闭程序的后缀,比如.jpg、.avi等等。然而这个文件下载的时候显示的是XX报告文件.pdf(.exe)或者直接伪装成PDF文件

http://bbs.kafan.cn/thread-2054527-1-1.html

http://bbs.kafan.cn/thread-2058439-1-1.html

或者这样用dll、exe做伪装的,

http://bbs.kafan.cn/thread-2070617-1-1.html

像这样PDF伪装类木马的

到时候因为是常见文件格式,用户不起疑。直接打开,就中招了。

或者在企业中常见的是通过邮件的附件传播。某个附件里的文档、文件、程序被恶意代码注入,然后因为是工作用,肯定催的急,没人会仔细检查是否中毒,于是就中招了呗。

之后勒索软件,准确点讲叫加密勒索软件,会直接把系统中特定类型的文件加密,比如常见的

.mid, .wma, .flv, .mkv, .mov, .avi, .asf, .mpeg, .vob, .mpg, .wmv, .fla, .swf, .wav, .qcow2, .vdi, .vmdk, .vmx, .gpg, .aes, .ARC, .PAQ, .tar.bz2, .tbk, .bak, .tar, .tgz, .rar, .zip, .djv, .djvu, .svg, .bmp, .png, .gif, .raw, .cgm, .jpeg, .jpg, .tif, .tiff, .NEF, .psd, .cmd, .bat, .class, .jar, .java, .asp, .brd, .sch, .dch, .dip, .vbs, .asm, .pas, .cpp, .php, .ldf, .mdf, .ibd, .MYI, .MYD, .frm, .odb, .dbf, .mdb, .sql, .SQLITEDB, .SQLITE3, .asc, .lay6, .lay, .ms11, .sldm, .sldx, .ppsm, .ppsx, .ppam, .docb, .mml, .sxm, .otg, .odg, .uop, .potx, .potm, .pptx, .pptm, .std, .sxd, .pot, .pps, .sti, .sxi, .otp, .odp, .wks, .xltx, .xltm, .xlsx, .xlsm, .xlsb, .slk, .xlw, .xlt, .xlm, .xlc, .dif, .stc, .sxc, .ots, .ods, .hwp, .dotm, .dotx, .docm, .docx, .DOT, .max, .xml, .txt, .CSV, .uot, .RTF, .pdf, .XLS, .PPT, .stw, .sxw, .ott, .odt, .DOC, .pem, .csr, .crt, .key, wallet.dat


等等,到时候影响工作,自然就麻烦了,如果你重做系统,个人还能承受损失,但是企业里各种数据、机密资料等等,很麻烦的。所以就支付赎金了事。

虽然各路杀软厂商也有各种解密工具加以反制,但是目前还没见到哪个勒索软件能被100%通过解密工具解密成功的,能解决个70%-80%就已经算不错了。

所以一旦中了勒索,最有效的办法就是掏钱买平安。
飞翔病毒
发表于 2017-1-6 14:36:29 | 显示全部楼层
唉,每个厂商的定义也不同,看看就好,何必放心上,只要用户自己觉得好就OK
941211
发表于 2017-1-6 16:03:19 | 显示全部楼层
猪头无双 发表于 2017-1-6 14:33
主要企业中常见,个人碰到的机会真心不算多。

举个常规例子吧:

原来如此啊,谢谢科普.早在前些日子报道勒索软件的时候我就用移动硬盘加密了所有重要文件,就怕不小心中招233333
zfc234
发表于 2017-1-7 01:23:12 | 显示全部楼层
这位一串数字为用户名的用户最近好像活跃得很呢,国内区国外区窜来窜去,本来是想看看他发的帖子,但是一看投票标题,我靠,一点营养没有,于是就默默地看他作妖到几时,这下终于被人截了图调侃,发个道歉帖打算了事咯。。。话说现在洗白白成本这么低?
dreamcatcher076
发表于 2017-1-7 17:15:58 | 显示全部楼层
萌新坐看老会员撕逼
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 13:33 , Processed in 0.098316 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表