楼主: lixihong10
收起左侧

[其他软件评测] 儿童节测试七款防勒索软件及一点心得

  [复制链接]
lixihong10
 楼主| 发表于 2018-6-1 19:00:12 | 显示全部楼层
ziyerain2015 发表于 2018-6-1 18:37
勒索软件终结者  
这个软件呗6楼发的样本穿过所以也没什么用还收费。。。

样本还在么?我想测试下其他的。
lixihong10
 楼主| 发表于 2018-6-1 19:01:33 | 显示全部楼层
HEMM 发表于 2018-6-1 18:44
还真是一场大戏~
为虾米这场戏里面没有被封为盛典的COMODO自动沙盒呢?快来一发嘛~

测试的都是自动的,火绒是手动的。
COMODO这个不太适合断网办公场合。
HEMM
发表于 2018-6-1 19:05:00 | 显示全部楼层
本帖最后由 HEMM 于 2018-6-1 19:06 编辑
lixihong10 发表于 2018-6-1 19:01
测试的都是自动的,火绒是手动的。
COMODO这个不太适合断网办公场合。

遗憾厚~还挺想看看的.......

注明一下系统环境吧......好像没看到.....

ziyerain2015
发表于 2018-6-1 19:13:32 | 显示全部楼层
lixihong10 发表于 2018-6-1 19:00
样本还在么?我想测试下其他的。

17年的时候了,不记得了,反正我记得虚拟机双击直接桌面加密了就是那个会改桌面背景的
www-tekeze
发表于 2018-6-1 20:31:51 | 显示全部楼层
用火绒测试了下,按楼主标准能打几分? 也许3分?  

1. 右键扫描,已入库报勒索。  2. 关闭文件实时监控,“Tilde Ransomware”这个样本主防杀。

扫描报毒.png
主防拦截.png
www-tekeze
发表于 2018-6-1 20:44:51 | 显示全部楼层
www-tekeze 发表于 2018-6-1 20:31
用火绒测试了下,按楼主标准能打几分? 也许3分?  

1. 右键扫描,已入库报勒索。  2. 关闭文件实 ...

双击另一个样本,靠行为、启发都无法拦截,但系统加固有多个拦截弹窗,最重要的是删除卷影还原点,其它图就不截了。。。因为这个样本是从最后一个盘符开始动手,而火绒的勒索诱饵是放在系统盘上,所以诱捕功能失效。。

卷影还原点.PNG
www-tekeze
发表于 2018-6-1 20:48:20 | 显示全部楼层
www-tekeze 发表于 2018-6-1 20:44
双击另一个样本,靠行为、启发都无法拦截,但系统加固有多个拦截弹窗,最重要的是删除卷影还原点,其它图 ...

上两个样本的勒索信。。

勒索信1.png
勒索信2.jpg
kxmp
发表于 2018-6-1 20:51:54 | 显示全部楼层
lixihong10 发表于 2018-6-1 19:01
测试的都是自动的,火绒是手动的。
COMODO这个不太适合断网办公场合。

火绒有自动的
好像有智能主防
qingting2016
发表于 2018-6-1 20:56:35 | 显示全部楼层
六一节祝楼主及楼上各位达人节日快乐
www-tekeze
发表于 2018-6-1 21:35:42 | 显示全部楼层
kxmp 发表于 2018-6-1 20:51
火绒有自动的
好像有智能主防

火绒查杀率确实不高 (特别是对国外样本),但只谈防勒索效果的话,我只加一条规则,重要资料全受保护。。

规则.png
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-18 04:20 , Processed in 0.099040 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表