楼主: xing2005206
收起左侧

[讨论] 昨天晚上公司电脑中了YKCOL勒索病毒,电脑上的360杀毒及安全卫士没有任何预警

  [复制链接]
蒙宝宝
发表于 2017-10-11 09:43:14 | 显示全部楼层
shulun743 发表于 2017-10-11 09:15
要想 防御勒索 , 我感觉 还是瑞星之剑  靠谱 ;

不是瑞星杀软啊 ,是瑞星之剑

那不也是瑞星的吗
shulun743
发表于 2017-10-11 09:49:33 | 显示全部楼层
蒙宝宝 发表于 2017-10-11 09:43
那不也是瑞星的吗

是的 ,现在 还没有集成到 瑞星杀软中去 ,是作为 一个 文件存在的 ,绿色版本
KK院长
发表于 2017-10-11 10:05:57 | 显示全部楼层
加密了暂时没办法,有备份就OK,没那么。。。
360主动防御
发表于 2017-10-11 10:18:37 | 显示全部楼层
可以回查下近期有没有收到和打开过带附件的可疑邮件,和看下卫士主界面是否开启“反勒索服务”,也可私信我一个联系方式我们核实下
小五灬
发表于 2017-10-11 12:37:15 | 显示全部楼层
开启360的反勒索赔付 最高好像是代赔3个bitcoin的 剩下的还是公司自己掏
刻舟求剑
发表于 2017-10-11 12:56:43 | 显示全部楼层
skyboybone 发表于 2017-10-10 21:17
360不是有赔付吗,让他赔

赔付又有什么用?360能赔给你多少呢?你的数据资料难道不比赔付的钱珍贵吗?就好比你请一个保镖来保护你的安全,保镖说如果我不能保证你的安全就把钱退给你,有没有搞错啊,是你给钱保镖,他保护你的安全,不是让保镖给钱你,安全重要还是钱重要,你稀罕那点钱吗
歌德塔大蜘蛛
发表于 2017-10-11 12:57:53 | 显示全部楼层
目前还没有解密文件的方法
不幸的是,到目前为止还没有解密.ykcol文件的方法。恢复加密文件唯一的方法是通过文件备份,或者是你足够幸运能够通过卷影副本成功恢复。
虽然Locky变种也会删除卷影副本,但在极少数情况下,由于某种原因Locky变种的这个操作可能会失败。因此,如果你没有可行的文件备份,卷影副本会是目前恢复加密文件的最后手段 。https://www.hackeye.net/threatintelligence/9629.aspx
qq271199810
发表于 2017-10-11 13:37:47 | 显示全部楼层
360不是神
独赢缠身
发表于 2017-10-11 13:50:25 | 显示全部楼层
刻舟求剑 发表于 2017-10-10 21:10
中勒索基本无解,安全软件建议选择趋势科技或卡巴斯基这些整体防护能力较强的

卡巴一定可以防住勒索软件啊
桑德尔
头像被屏蔽
发表于 2017-10-11 13:54:14 | 显示全部楼层
独赢缠身 发表于 2017-10-11 13:50
卡巴一定可以防住勒索软件啊

什么叫卡巴一定能防住,之前病毒样本区出现过不少卡巴一声不响就被过的样本,只能说卡巴的主防+回滚遇到未知勒索的情况下还能抢救抢救
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 09:24 , Processed in 0.086523 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表