楼主: repobor
收起左侧

[讨论] 离线测试 360 金山 管家 火绒 结果居然

  [复制链接]
寂静de雨季
发表于 2017-5-20 13:59:02 | 显示全部楼层
离线测360和金山有意义吗
repobor
 楼主| 发表于 2017-5-20 14:04:22 | 显示全部楼层
oooenooo 发表于 2017-5-20 13:44
楼主,测试一下这个环境能不能中毒,既然勒索病毒是通过445端口进行感染的,那么如果我WIN7系统,
使用普 ...

不用测试了
如果是被入侵的话 病毒会顺便被提权 此时UAC只能弹出命令提示符的警告(病毒用批处理删除卷影文件) 文件还是会被加密
oooenooo
发表于 2017-5-20 14:05:53 | 显示全部楼层
repobor 发表于 2017-5-20 14:04
不用测试了
如果是被入侵的话 病毒会顺便被提权 此时UAC只能弹出命令提示符的警告(病毒用批处理删除卷 ...

采用什么样的入侵方式,病毒能提权?
repobor
 楼主| 发表于 2017-5-20 14:17:04 | 显示全部楼层
ylmfhhh
发表于 2017-5-20 14:27:00 | 显示全部楼层
如果病毒绕过杀毒软件扫描,
zyx9
发表于 2017-5-20 14:45:01 | 显示全部楼层
360 金山不联网不符合“实际情况”,不联网当然也中不了这个毒。做免杀(云 qvm)后联网测试能看出双击的意义。
毕竟过了云毒库、qvm,就只剩下主防了。
646282
发表于 2017-5-20 14:57:29 | 显示全部楼层
http://bbs.kafan.cn/thread-2090186-1-1.html
都是断网测试,为何与这贴的管家测试结果不一样呢?

repobor
 楼主| 发表于 2017-5-20 15:02:21 | 显示全部楼层
646282 发表于 2017-5-20 14:57
http://bbs.kafan.cn/thread-2090186-1-1.html
都是断网测试,为何与这贴的管家测试结果不一样呢?

我是通过程序内置的升级以后再测试的
还有金山那个我也弹出了框 然后卡掉了。。。。。
oooenooo
发表于 2017-5-20 15:03:21 | 显示全部楼层
repobor 发表于 2017-5-20 14:17
Windows SMB远程漏洞
http://bbs.huorong.cn/thread-21863-1-1.html
http://www.freebuf.com/articles/ ...

看到有人回复说这个入侵是要开启445端口和关闭防火墙才能成功的
repobor
 楼主| 发表于 2017-5-20 15:07:36 | 显示全部楼层
oooenooo 发表于 2017-5-20 15:03
看到有人回复说这个入侵是要开启445端口和关闭防火墙才能成功的

防火墙不用关闭,,
端口的话
SMB文件共享需要用到445端口 本次攻击利用的是SMB的漏洞 通过关闭445端口 实现禁用SMB文件共享 即可防御
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 13:27 , Processed in 0.109218 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表