123
返回列表 发新帖
楼主: huangda
收起左侧

[求助] 火绒+360都防不住勒索病毒

[复制链接]
360主动防御
发表于 2018-11-29 11:02:27 | 显示全部楼层
huangda 发表于 2018-11-29 08:30
这边当时确实火绒是开启状态,360国际版也是开启状态,但是确实中了,是自己创建的Windows的共享文件夹的 ...

因共享文件其他电脑也有编辑管理权限,如果只是共享文件夹中毒,本地电脑其他文件正常,有可能是非本机中勒索病毒导致;
wohaofan1200
发表于 2018-11-29 11:17:30 来自手机 | 显示全部楼层
解密当然无能为力
XZ8SM7Sx0bVkoUV
发表于 2018-11-29 12:08:50 | 显示全部楼层
本帖最后由 XZ8SM7Sx0bVkoUV 于 2018-11-29 12:19 编辑
huangda 发表于 2018-11-29 08:30
这边当时确实火绒是开启状态,360国际版也是开启状态,但是确实中了,是自己创建的Windows的共享文件夹的 ...

对于共享文件被其他终端勒索的情况,全网部署安全软件进行防御比较好些。
www-tekeze
发表于 2018-11-29 14:02:01 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-11-29 14:03 编辑

既然其他文件没事,只是共享文件夹中招,说明本机没中勒索,否则会哭倒在键盘上。。
把其它内网电脑都换成火绒或360TS试试,估计就没这些烦恼了。。
www-tekeze
发表于 2018-11-29 14:06:39 | 显示全部楼层
有点关心另一个问题,那些本机中招的电脑装的是啥杀软?不会是裸奔吧。。
kaba666
发表于 2018-11-29 14:54:30 来自手机 | 显示全部楼层
这样本,我昨天就测试过了,一运行,火绒就会拦截,我还特意放过,结果卡巴的PDM拦截了,马上进行回滚!然后会在某些盘里或文件夹里有勒索信和被勒索文件的附件,当然了,被卡巴回滚的原始文件都好好的,然后我用Windows收索功能把电脑里勒索附件和勒索信搜索出来全部删了,至于数字的卫士,我重来不用,不知道结果!楼主如果共享了文件夹,只是共享的文件夹中招的话,那么肯定是另外一台电脑中招了,不知道楼主另外一台电脑是不是基本上的文件都洗白了?
huangda
 楼主| 发表于 2018-11-29 15:03:29 | 显示全部楼层
统一回复,感谢大家的回复,目前已经全网加强防御增加“瑞星之剑”辅助防御
爱薇猪猪
发表于 2018-11-29 15:26:20 | 显示全部楼层
“瑞星之剑”......楼主真有想法,用的软件也很特殊666
火绒工程师
发表于 2018-11-29 16:15:13 | 显示全部楼层
楼主您好,由于您那边一直没有与我们联系,不知您遇到的问题是否解决?根据您回复信息,可能是共享文件夹被其他机器勒索导致的加密问题,而本机并未被病毒攻击,您可以从能访问该共享文件夹的机器入手排查,建议部署火绒企业版进行防御,感谢您的反馈。参考类似案例:https://www.huorong.cn/info/1530266405139.html

评分

参与人数 1人气 +3 收起 理由
aiping + 3

查看全部评分

qiuyadi
发表于 2018-12-20 22:25:38 来自手机 | 显示全部楼层
我也觉得这个不好用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 00:52 , Processed in 0.132775 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表