查看: 8932|回复: 60
收起左侧

[分享] 关于防御当前流行Magniber勒索病毒变种的防护设置

  [复制链接]
00006666
发表于 2022-5-21 20:06:53 | 显示全部楼层 |阅读模式
本帖最后由 00006666 于 2022-5-21 20:15 编辑

关于防御当前流行Magniber变种的防护设置

建议开启核晶防护引擎,目前来看没有开启核晶是不能防御该家族样本的,文件会被样本加密。

开启核晶后,会拦截远程线程注入行为,点击阻止操作后会结束样本进程。





  1. 时间        操作        说明        次数
  2. 2022-05-19 21:23:25        [自动处理]          结束进程        防护 1 次
  3. 详细描述:
  4. 进程:C:\Windows\System32\msiexec.exe 13E5846A

  5. 时间        操作        说明        次数
  6. 2022-05-19 21:23:25        [已阻止]          远程线程注入        防护 1 次
  7. 详细描述:
  8. 进程:C:\Windows\System32\msiexec.exe
  9. 动作:远程线程注入
  10. 路径:C:\Windows\System32\svchost.exe
  11. 风险文件:C:\Windows\Installer\MSI6FF7.tmp
  12. 防护信息: AD|30, 40, -1||
复制代码

日常使用的话建议确保核晶防护处于开启状态,如下图所示,如果是AMD处理器的话那里会显示为AMD。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
小小龙 + 1 赞一个!

查看全部评分

Shake2333
发表于 2022-5-21 23:43:05 | 显示全部楼层
貌似360是目前少数能防御Magniber的杀软之一

评分

参与人数 1人气 +2 收起 理由
00006666 + 2 确实是

查看全部评分

Kingbatsoft
发表于 2022-5-23 09:00:20 | 显示全部楼层
目前用Windows11貌似开不了核晶,看360论坛反馈不少了也没修复
喀反
发表于 2022-5-23 10:17:56 | 显示全部楼层
Kingbatsoft 发表于 2022-5-23 09:00
目前用Windows11貌似开不了核晶,看360论坛反馈不少了也没修复

是开了HVCI的缘故吧
Kingbatsoft
发表于 2022-5-23 10:22:52 | 显示全部楼层
喀反 发表于 2022-5-23 10:17
是开了HVCI的缘故吧

刚刚看了一下没有开HVCI,而且HVCI有27个驱动不兼容
喀反
发表于 2022-5-23 10:28:45 | 显示全部楼层
Kingbatsoft 发表于 2022-5-23 10:22
刚刚看了一下没有开HVCI,而且HVCI有27个驱动不兼容

看看Hyper-V有没有开启
Kingbatsoft
发表于 2022-5-23 10:32:45 | 显示全部楼层
喀反 发表于 2022-5-23 10:28
看看Hyper-V有没有开启

HyperV也没开,因为之前开了HyperV+附属就会开机卡死,不敢开了(
但是装了VMWare
喀反
发表于 2022-5-23 10:37:50 | 显示全部楼层
Kingbatsoft 发表于 2022-5-23 10:32
HyperV也没开,因为之前开了HyperV+附属就会开机卡死,不敢开了(
但是装了VMWare

那可能360还没适配win11
kfne122
发表于 2022-5-23 16:32:46 | 显示全部楼层
本帖最后由 kfne122 于 2022-5-23 16:33 编辑

谁闲的无聊,去主动运行一个扩展名为msi的程序?

我不建议开何晶

开了核晶,即便是win7都会有问题,比如默认阻止模拟按键,造成一小部分软件不能用。

包括用bat重启explorer之后,explorer界面就显示异常。800年前就说过。
2507455901
发表于 2022-5-23 17:57:19 | 显示全部楼层
Kingbatsoft 发表于 2022-5-23 09:00
目前用Windows11貌似开不了核晶,看360论坛反馈不少了也没修复

可以开啊我win11现在就开着
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 12:03 , Processed in 0.128100 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表