楼主: jzh100
收起左侧

[讨论] hips类杀软是不是都能拦截住这次的勒索病毒?

  [复制链接]
qftest
发表于 2017-5-18 11:10:45 | 显示全部楼层
桑德尔 发表于 2017-5-18 08:58
我觉得很多小白不会编写hips规则,只会保持默认设置,所以应该在默认设置的情况下拦截成功才能算成功吧?不 ...

这个是大实话,确实应该以默认设置为标准
cdyism
发表于 2017-5-18 11:23:38 | 显示全部楼层
me_work 发表于 2017-5-17 21:51
我的文件全在一个文件夹,而且被火绒保护,除白名单进程外禁止访问。这样可以了吧?毛豆设置未识别全部入沙

應該可以
用自定義保護該文件夾內的寫入/刪除是有效的
repobor
发表于 2017-5-18 12:29:02 | 显示全部楼层
突然想试试
repobor
发表于 2017-5-18 12:41:13 | 显示全部楼层
本帖最后由 repobor 于 2017-5-18 12:50 编辑

测试环境:Ghost Win7(专注于Win7 2017.5)
                 火绒 4.0.21.0(2017.5.10发布的版本)                 离线测试
处境很尴尬



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jzh100
 楼主| 发表于 2017-5-18 12:47:20 | 显示全部楼层
repobor 发表于 2017-5-18 12:41
测试环境:Ghost Win7(专注于Win7 2017.5)
                 火绒 4.0.21.0(2017.5.10发布的版本)
处境很 ...

已经阻止了,但还是被干掉了?
repobor
发表于 2017-5-18 12:49:51 | 显示全部楼层
jzh100 发表于 2017-5-18 12:47
已经阻止了,但还是被干掉了?

没用 还是加密了 仅仅提示了病毒删除卷影还原副本。。。
不知道最新版的效果
jzh100
 楼主| 发表于 2017-5-18 12:54:07 | 显示全部楼层
repobor 发表于 2017-5-18 12:49
没用 还是加密了 仅仅提示了病毒删除卷影还原副本。。。
不知道最新版的效果

你用的这个是火绒的默认规则,居然拦不住?是最新版的火绒吗?
repobor
发表于 2017-5-18 12:55:43 | 显示全部楼层
jzh100 发表于 2017-5-18 12:54
你用的这个是火绒的默认规则,居然拦不住?是最新版的火绒吗?

不是最新版 为了测试病毒大量爆发前的防御状况 选了5月10日的版本 离线测试
就是不知道最新版怎么样 有空再上

评分

参与人数 1人气 +1 收起 理由
jzh100 + 1 版区有你更精彩: )

查看全部评分

jzh100
 楼主| 发表于 2017-5-18 12:59:10 | 显示全部楼层
repobor 发表于 2017-5-18 12:55
不是最新版 为了测试病毒大量爆发前的防御状况 选了5月10日的版本 离线测试
就是不知道最新版怎么 ...

最新版论坛里有人说可以防住了
那时那你
发表于 2017-5-18 13:11:57 来自手机 | 显示全部楼层
毛豆禁止vbs和bat以及cmd的读写创建运行即便文件被加密了原文件也删不掉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 21:49 , Processed in 0.091019 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表