楼主: 风林12刀
收起左侧

[讨论] 火绒竟然拦截不了勒索病毒

  [复制链接]
yjwfdc
头像被屏蔽
发表于 2018-11-26 22:02:56 | 显示全部楼层
www-tekeze 发表于 2018-11-26 21:03
单纯防勒索很简单,对自己需要保护的文件夹防止删除,排除explorer即可。这是我用的,供参考!

只防删除不行吧,把写入也勾上吧。
www-tekeze
发表于 2018-11-26 22:18:26 | 显示全部楼层
yjwfdc 发表于 2018-11-26 22:02
只防删除不行吧,把写入也勾上吧。

在火绒论坛就发过帖子了,不需要,就算用的复写方式,加密后仍得删除源文件,阻止后勒索仍然无法得逞! 如果把写入勾上,那Office、WPS,编辑相片等等,需要排除的应用实在太多,只勾“删除”则排除explorer即可。
到样本区来看看,刚有两个勒索都是靠规则拦住的,呵呵。。

估计还能解决你之前说的优先级问题。。。

yjwfdc
头像被屏蔽
发表于 2018-11-26 22:29:28 | 显示全部楼层
www-tekeze 发表于 2018-11-26 22:18
在火绒论坛就发过帖子了,不需要,就算用的复写方式,加密后仍得删除源文件,阻止后勒索仍然无法得逞!  ...

你试试用电脑速度卫士加密一下,看有没有拦截,我没试过,这电脑没火绒。
www-tekeze
发表于 2018-11-26 22:44:01 | 显示全部楼层
yjwfdc 发表于 2018-11-26 22:29
你试试用电脑速度卫士加密一下,看有没有拦截,我没试过,这电脑没火绒。

有拦截弹窗,我选了加密文件名,但只阻止了改名,内容还是变乱码,拦截点靠后??

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
冷月残刀
头像被屏蔽
发表于 2018-11-26 22:56:39 | 显示全部楼层
yjwfdc 发表于 2018-11-25 12:31
如果火绒要做好自定义主防,
要技术员
学习md,

如果什么都要自已来,那还要火绒干吗?不是所有人都有那个功夫和精力去研究杀软的!
yjwfdc
头像被屏蔽
发表于 2018-11-26 23:12:47 | 显示全部楼层
冷月残刀 发表于 2018-11-26 22:56
如果什么都要自已来,那还要火绒干吗?不是所有人都有那个功夫和精力去研究杀软的!

火绒是工具,工具用好了,就好。
象菜刀,买了菜刀还要自己切菜,就不用菜刀了吗?
yjwfdc
头像被屏蔽
发表于 2018-11-26 23:14:38 | 显示全部楼层
www-tekeze 发表于 2018-11-26 22:44
有拦截弹窗,我选了加密文件名,但只阻止了改名,内容还是变乱码,拦截点靠后??

所以要拦截写入,我的软件只修改,不删除,你就拦不到了,如果勒索用这个方式,你就防不了,这是最简单的方式。
www-tekeze
发表于 2018-11-26 23:32:34 | 显示全部楼层
yjwfdc 发表于 2018-11-26 23:14
所以要拦截写入,我的软件只修改,不删除,你就拦不到了,如果勒索用这个方式,你就防不了,这是最简单的 ...

太麻烦了,得做很多排除,我还是暂时这样用,因为勒索权限通常很低,有弹窗时可以结束进程,像你的速度卫士,一下就被结束了,托盘都没了,但人不在电脑旁边,默认只是阻止,那会中招。。。鱼与熊掌不可兼得啊。。
yjwfdc
头像被屏蔽
发表于 2018-11-26 23:41:15 | 显示全部楼层
www-tekeze 发表于 2018-11-26 23:32
太麻烦了,得做很多排除,我还是暂时这样用,因为勒索权限通常很低,有弹窗时可以结束进程,像你的速度卫 ...

你不设置修改文件名,电脑速度卫士加密完了都不会弹窗吧。
yjwfdc
头像被屏蔽
发表于 2018-11-26 23:45:36 | 显示全部楼层
本帖最后由 yjwfdc 于 2018-11-26 23:50 编辑
www-tekeze 发表于 2018-11-26 23:32
太麻烦了,得做很多排除,我还是暂时这样用,因为勒索权限通常很低,有弹窗时可以结束进程,像你的速度卫 ...

哦,还是会弹窗的,因为不加密文件名,也会改名加上.sd的,如果不改名,就全盘加密完都不会弹窗了。
排除也不麻烦,很少软件会改文件的,比如word会改doc, Excel会改xls,记事本会改.txt,弹出来一个,就点一次自动添加规则就可以了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 09:37 , Processed in 0.097777 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表