楼主: c/mm
收起左侧

[病毒样本] 转自吾爱破解论坛的勒索病毒

  [复制链接]
c/mm
头像被屏蔽
 楼主| 发表于 2018-9-15 22:11:40 | 显示全部楼层
www-tekeze 发表于 2018-9-15 22:08
我相信你的硬盘也是GPT,如果是老式MBR,那个写磁盘保留扇区的动作就可以锁机了。。

谁有虚拟机装个试试WIN7  我猜有几率还是能防住
www-tekeze
发表于 2018-9-15 22:16:06 | 显示全部楼层
c/mm 发表于 2018-9-15 22:08
你说的管理员是那个最高ADMIN?。正常安装的都不会用那个用户,盗版中奖了这个微软明确表明了具有危险性 ...


说的也没错,但这种测样本意思就不大了,并且跟蜘蛛没多少关系,直接退出蜘蛛结果也差不多。
www-tekeze
发表于 2018-9-15 22:18:33 | 显示全部楼层
c/mm 发表于 2018-9-15 22:11
谁有虚拟机装个试试WIN7  我猜有几率还是能防住


10比7对系统文件的保护更强,但如果硬盘是MBR的,同样被锁,与装哪种系统没关系。
c/mm
头像被屏蔽
 楼主| 发表于 2018-9-15 22:19:45 | 显示全部楼层
www-tekeze 发表于 2018-9-15 22:16
说的也没错,但这种测样本意思就不大了,并且跟蜘蛛没多少关系,直接退出蜘蛛结果也差不多。

那取决于用户了 在我看来 微软最基层保护 大多数人都会到组策略关闭的或者强行精简的 杀毒软件不是万能 但是在关键时候还能减少损害的。  
solstice1988
发表于 2018-9-15 22:20:53 | 显示全部楼层
本帖最后由 solstice1988 于 2018-9-15 22:24 编辑

红伞报TR/Black.Gen2
这个名字不太对哦,居然不是按照Ransom报的


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
c/mm
头像被屏蔽
 楼主| 发表于 2018-9-15 22:24:22 | 显示全部楼层
本帖最后由 c/mm 于 2018-9-15 23:15 编辑
www-tekeze 发表于 2018-9-15 22:18
10比7对系统文件的保护更强,但如果硬盘是MBR的,同样被锁,与装哪种系统没关系。

主要是周围朋友同事WIN 10基本都是GPT 况且WIN10 用MBR基本没什么优势 IWN10 GPT才是舞台
另外蜘蛛这种半自动的HIPS真的很模糊,让我想起KV2009时候,不像FS BD那些简单粗暴,一般周围的朋友真的不敢推荐给他们, 还是用FS BD GD 诺顿 咖啡 简单舒服。

www-tekeze
发表于 2018-9-15 22:41:14 | 显示全部楼层
c/mm 发表于 2018-9-15 22:24
主要是周围朋友同事WIN 10基本都是GPT 况且WIN10 用MBR基本没什么优势 IWN10 GPT才是舞台
另外蜘蛛这种 ...

品牌机从8.1开始就配的Uefi+GPT,而现在新买的电脑,硬件直接就不支持装Win7,普通用户就老老实实装个bug10,并且不要随便以管理员去登录,安全性就有一定保证了。。。BD杀得太狠,我个人还是喜欢卡巴,对破解这类也比较友好。
c/mm
头像被屏蔽
 楼主| 发表于 2018-9-15 22:47:21 | 显示全部楼层
www-tekeze 发表于 2018-9-15 22:41
品牌机从8.1开始就配的Uefi+GPT,而现在新买的电脑,硬件直接就不支持装Win7,普通用户就老老实实装个bug ...

嗯嗯  看沙海去了
欧阳宣
头像被屏蔽
发表于 2018-9-16 00:15:28 | 显示全部楼层
sentinelOne kill

evans168
发表于 2018-9-16 00:24:59 | 显示全部楼层
McAfee

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 11:43 , Processed in 0.098122 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表