楼主: houtiancheng
收起左侧

[技术原创] WanaCrypt0r勒索病毒:20款杀软主防测试【新增变种测试,结果有变】

  [复制链接]
houtiancheng
 楼主| 发表于 2017-5-15 14:59:25 | 显示全部楼层
本帖最后由 houtiancheng 于 2017-5-15 15:13 编辑
30794 发表于 2017-5-15 14:54
楼主测试防御成功的(会留下一些无害衍生物)杀软支持windowsxp的情况:
BitDefender Free(20161212): ...

大蜘蛛才8元,很便宜

回滚的原理不是解密,而是可疑操作前自动备份,确认恶意后恢复
houtiancheng
 楼主| 发表于 2017-5-15 14:59:57 | 显示全部楼层
leekang 发表于 2017-5-15 14:33
吓死我勒,少年!你的什么签名 ,上卡饭从来没有这么心惊肉跳过。

这个逼我给99分,剩下的666
mmppp9898
发表于 2017-5-15 14:59:59 | 显示全部楼层
本帖最后由 mmppp9898 于 2017-5-15 15:04 编辑
30794 发表于 2017-5-15 14:54
楼主测试防御成功的(会留下一些无害衍生物)杀软支持windowsxp的情况:
BitDefender Free(20161212): ...

关于卡巴斯基的那段,据一位朋友刚才的表述,应该是加密之前就采取动作了,凡是陌生程序访问文档,卡巴就做了文档的自动备份,所以加密行为一旦发生就封杀并且用备份回滚!我不太了解实际情况,但是从这位朋友说的思路来看是可行的!

同时可以肯定的回答你,如果加密之前不采取防范,加密之后卡巴才想防御是不可能解密的!因为卡巴再牛也是在个人计算机这个载体下运行,这个载体也就是个人计算机的全力运行也无法短时间解密那些被加密的文件……这点毋庸置疑!
L.P.
发表于 2017-5-15 15:01:56 | 显示全部楼层
mmppp9898 发表于 2017-5-15 14:55
所以……你是被镜子中的你吓到了?

咳咳  不讨论了 让他被覆盖吧。
mmppp9898
发表于 2017-5-15 15:03:24 | 显示全部楼层
30794 发表于 2017-5-15 14:54
楼主测试防御成功的(会留下一些无害衍生物)杀软支持windowsxp的情况:
BitDefender Free(20161212): ...

其实对普通用户而言,免费的360的云响应拉黑速度够快的情况下,有些人付出牺牲之后,大部分人还是可以保全的!
客观的说,360保护大部分的个人用户还是可以胜任的!
L.P.
发表于 2017-5-15 15:05:13 | 显示全部楼层
本帖最后由 leekang 于 2017-5-15 15:07 编辑
houtiancheng 发表于 2017-5-15 14:59
这个逼我给99分,剩下的666

奶奶过奖了
houtiancheng
 楼主| 发表于 2017-5-15 15:09:33 | 显示全部楼层

所以说奶奶到底是什么梗[Palmface]
且听风雨
发表于 2017-5-15 15:09:39 | 显示全部楼层
"Kaspersky Internet Security(20161212):被加密了一些后,主防杀,成功回滚"

楼主 这个回滚是指的啥?被加密文件的之后恢复了?
caj
发表于 2017-5-15 15:11:55 | 显示全部楼层
好文章,顶一下。。。
houtiancheng
 楼主| 发表于 2017-5-15 15:14:00 | 显示全部楼层
且听风雨 发表于 2017-5-15 15:09
"Kaspersky Internet Security(20161212):被加密了一些后,主防杀,成功回滚"

楼主 这个回滚是指的啥 ...

回滚的原理是可疑操作前自动备份,确认恶意后将文件从备份中恢复
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 16:35 , Processed in 0.097567 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表