楼主: idgg007
收起左侧

[病毒样本] 自制勒索(其实只是删了文件就不管了)

  [复制链接]
00006666
发表于 2021-5-30 10:22:02 | 显示全部楼层
xtmatao 发表于 2021-5-30 10:05
然而同样KES完美漏毒是我打开的姿势不对吗?

你试试模拟下真实环境,桌面等地方放一些真实文档,可能就能识别了。
hy_alvin
发表于 2021-5-30 11:15:33 | 显示全部楼层
卡饭还是人才多啊
761773275
发表于 2021-5-30 12:26:32 | 显示全部楼层
xtmatao 发表于 2021-5-30 10:05
然而同样KES完美漏毒是我打开的姿势不对吗?

什么版本
dyzjzb
发表于 2021-5-30 12:27:09 | 显示全部楼层
本帖最后由 dyzjzb 于 2021-5-30 12:35 编辑

卡巴被过。瑞星之剑秒杀,确实厉害,国人还是有好东西。瑞星之剑有没有翻过车?
00006666
发表于 2021-5-30 12:34:25 | 显示全部楼层
dyzjzb 发表于 2021-5-30 12:27
卡巴被过,瑞星之剑秒杀,确实厉害,国人还是有好东西。

360安全卫士也可以拦截,而且360有回滚。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dyzjzb
发表于 2021-5-30 12:58:29 | 显示全部楼层
00006666 发表于 2021-5-30 12:34
360安全卫士也可以拦截,而且360有回滚。


大哥,你骗我,360防不住

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2021-5-30 13:00:20 | 显示全部楼层
本帖最后由 00006666 于 2021-5-30 13:18 编辑
dyzjzb 发表于 2021-5-30 12:58
大哥,你骗我,360防不住

虚拟机的360不能开核晶,我开冰点还原,实体机测试的,360拦截并回滚。

楼主发的那几个样本,包括最后一个版本在内,我都测试过,360都可以拦截

我截的那张图就是最后一个版本的测试结果,样本在加密360安全浏览器默认下载目录的一个驱动程序压缩包的时候,被360安全卫士拦截。
dyzjzb
发表于 2021-5-30 13:34:34 | 显示全部楼层
本帖最后由 dyzjzb 于 2021-5-30 13:38 编辑
00006666 发表于 2021-5-30 13:00
虚拟机的360不能开核晶,我开冰点还原,实体机测试的,360拦截并回滚。

楼主发的那几个样本,包括最后 ...


测试了,加密到中途会跳出弹窗,说发现勒索,问是否阻止。
点阻后,加密停止,部份文件还是被加密了,有没有回滚还不知道。
经过这几天病毒、广告、捆绑软件测试,发现卡巴免费版+瑞星之剑对大多数来说是最好的选择,能杀毒,能防勒索,还能防流氓软件,弹窗广告

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2021-5-30 13:37:36 | 显示全部楼层
本帖最后由 00006666 于 2021-5-30 13:39 编辑
dyzjzb 发表于 2021-5-30 13:34
测试了,加密到中途会跳出弹窗,说发现勒索,问是否阻止。
点阻后,加密停止,部份文件还是被加密了, ...

360在监测到文件修改后就会开始备份(主要是文档类),达到阈值,触发拦截后会挂起进程,点击拦截就会结束进程,恢复备份文件。
xtmatao
发表于 2021-5-30 13:39:02 | 显示全部楼层

KES

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 09:21 , Processed in 0.095793 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表