楼主: Jerry.Lin
收起左侧

[病毒样本] ClopRansomware (19.02.16)

[复制链接]
vm001
发表于 2019-2-16 22:49:08 | 显示全部楼层
www-tekeze 发表于 2019-2-16 20:22
Ransom? 用自定义规则吧。。   不需要,主防报勒索!

你的不是win10系统吧...火绒有些防御在win7win8上有作用,在win10上不行
Jerry.Lin
 楼主| 发表于 2019-2-16 22:57:12 | 显示全部楼层
本帖最后由 191196846 于 2019-2-16 23:00 编辑

编辑
Jerry.Lin
 楼主| 发表于 2019-2-16 23:00:01 | 显示全部楼层

会不会跟 勒索诱捕 有关系

你把它开启后试下

如果开了后拦这样子的话其实不能算真正的多步拦截
vm001
发表于 2019-2-16 23:01:42 | 显示全部楼层
191196846 发表于 2019-2-16 23:00
会不会跟 勒索诱捕 有关系

你把它开启后试下

勒索诱捕是开了的,就我看火绒的行为防护根本不是真正的多步行为判断,只是一种动态扫描而已
Jerry.Lin
 楼主| 发表于 2019-2-16 23:02:57 | 显示全部楼层
vm001 发表于 2019-2-16 23:01
勒索诱捕是开了的,就我看火绒的行为防护根本不是真正的多步行为判断,只是一种动态扫描而已

我这边WIN10虚拟机前面测试的时候有拦截……

不清楚
vm001
发表于 2019-2-16 23:06:34 | 显示全部楼层
191196846 发表于 2019-2-16 23:02
我这边WIN10虚拟机前面测试的时候有拦截……

不清楚

我虚拟机里是win10 17763 316版64位
www-tekeze
发表于 2019-2-16 23:15:31 | 显示全部楼层
vm001 发表于 2019-2-16 22:49
你的不是win10系统吧...火绒有些防御在win7win8上有作用,在win10上不行

我虚拟机Win8.1,bug10不清楚,不过待会影子里试下又何妨,还有资源夹锁死规则呢。。
Jerry.Lin
 楼主| 发表于 2019-2-16 23:15:53 | 显示全部楼层
本帖最后由 191196846 于 2019-2-16 23:17 编辑
vm001 发表于 2019-2-16 23:06
我虚拟机里是win10 17763 316版64位

诶我重新测试一次就被过了

玄学玄学……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2019-2-16 23:17:24 | 显示全部楼层
191196846 发表于 2019-2-16 23:15
诶我重新测试一次就被过了

玄学玄学……

哎,开了勒索诱捕还得重启计算机,行为防护才能拦截,原来是这个原因?
Jerry.Lin
 楼主| 发表于 2019-2-16 23:20:03 | 显示全部楼层
vm001 发表于 2019-2-16 23:17
哎,开了勒索诱捕还得重启计算机,行为防护才能拦截,原来是这个原因?

我重启了……然后测试被过……

前一次还好好的

@www-tekeze  你现在能复现么?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 08:32 , Processed in 0.098199 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表