楼主: 冰封禁制
收起左侧

[讨论] 请管理员删帖

 关闭 [复制链接]
冰封禁制
 楼主| 发表于 2017-5-23 10:24:51 | 显示全部楼层
YSJ 发表于 2017-5-23 09:41
comodo我觉得还是很不错的,

请问,这次的勒索病毒是怎么到我电脑上的,通过445端口,然后呢?对应的沙盘应该怎么设置
冰封禁制
 楼主| 发表于 2017-5-23 10:26:39 | 显示全部楼层
YSJ 发表于 2017-5-23 09:41
comodo我觉得还是很不错的,

从:进程创建的文件,文件来源 入手
柯林
发表于 2017-5-23 10:28:36 | 显示全部楼层
冰封禁制 发表于 2017-5-23 10:24
请问,这次的勒索病毒是怎么到我电脑上的,通过445端口,然后呢?对应的沙盘应该怎么设置

设置个啥,球都不用设置,默认来就沙,沙就废,操心啥呢!
QQ2北风之神
发表于 2017-5-23 10:30:24 | 显示全部楼层
数字签名能被一个简单的病毒破解?真是沙比都能写百科系列
冰封禁制
 楼主| 发表于 2017-5-23 10:32:43 | 显示全部楼层
柯林 发表于 2017-5-23 10:28
设置个啥,球都不用设置,默认来就沙,沙就废,操心啥呢!

我就是不懂病毒是怎么到我电脑里的,还有第一时间它出现在哪,是我的用户名那个文件夹吗?
没东西下载它,它怎么进来的
沙盒会判断它来自互联网还是系统创建的。。。
冰封禁制
 楼主| 发表于 2017-5-23 10:34:51 | 显示全部楼层
QQ2北风之神 发表于 2017-5-23 10:30
数字签名能被一个简单的病毒破解?真是沙比都能写百科系列

论坛里教程标签26个,正在挨个看
諾言敵不過時間
发表于 2017-5-23 16:21:13 来自手机 | 显示全部楼层
冰封禁制 发表于 2017-5-23 10:32
我就是不懂病毒是怎么到我电脑里的,还有第一时间它出现在哪,是我的用户名那个文件夹吗?
没东西下载它 ...

你這麼擔心的話直接切換至P組態,所有未知入沙,那還怕哪裡來的?。。。
歌德塔大蜘蛛
发表于 2017-5-23 16:23:08 | 显示全部楼层
法虫不死。知道来卡饭,貌似不算太小白,你学习一万个小时后就有所成就了
冰封禁制
 楼主| 发表于 2017-5-23 16:35:54 | 显示全部楼层
諾言敵不過時間 发表于 2017-5-23 16:21
你這麼擔心的話直接切換至P組態,所有未知入沙,那還怕哪裡來的?。。。

关键的原理不懂啊,这次是通过445直接写入共享文件夹吗?总不能我开着445biu~的一声,我电脑上就有毒了吧?
你们倒是说说病毒到底怎么通过445到我电脑上的
saleniy35
发表于 2017-5-23 17:51:46 | 显示全部楼层
这次病毒虽然有签名但双击的的确确是自动入沙了。。
包括病毒样本区后来那个excel.exe的变种 一样入沙
所以我觉得comodo的信任规则还是很严格的-。-
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-23 12:28 , Processed in 0.095512 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表