查看: 5924|回复: 13
收起左侧

[分享] 360文档卫士——抵御勒索病毒的利器

[复制链接]
牛逼啊
发表于 2023-4-26 16:00:12 | 显示全部楼层 |阅读模式
本帖最后由 牛逼啊 于 2023-4-26 21:54 编辑

论坛里很多人都在用瑞星之剑来防止勒索病毒对文档进行修改,但是瑞星之剑存在一些问题,就是它可能会误杀正常操作文档的软件,比如如果瑞星误杀了软件的拆卸程序,那么拆卸可能永远不会正常完成,这是比较蛋疼的


不过,最近我发现,360早在2017年就搞了个文档卫士用来防止勒索病毒删除用户文档,而且还是独立的,只用安装一个程序就可以实现对文档的保护。
值得注意的是,360的文档卫士并不会对抗勒索病毒,而是在勒索病毒修改文档的时候自动备份文档,实现一种类似于“回滚”的操作。而且,360文档卫士很安静,就算退出了托盘菜单,它也能实现自动备份,并且随开机自启。


实战测试:
准备11个有内容的文档文件
从论坛里找了一个bat的勒索病毒

(楼主甚至手动退出了360文档卫士)
运行后,文档被破坏。

360文档卫士在破坏前自动备份了文档

恢复后经检测,文档正常。


又去找了一个大名鼎鼎的wanncry


运行后,出现了经典画面

文档全部爆炸

360文档卫士刚好可以恢复这11个文档

恢复后文档完全正常


最后再放一个瑞星之剑的测试



其他的就没有再测试了,360文档卫士是有官网的,直接可以下载,希望各位朋友能再研究研究


有一点,如果是用户手动修改的文档,360文档卫士似乎不会自动备份?



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ydgaga
发表于 2023-4-27 08:34:11 | 显示全部楼层
腾讯也出了文档卫士,不知道对比一下2家有什么区别。
牛逼啊
 楼主| 发表于 2023-4-27 09:47:40 | 显示全部楼层
ydgaga 发表于 2023-4-27 08:34
腾讯也出了文档卫士,不知道对比一下2家有什么区别。

那个没有官网和独立版吧
牛逼啊
 楼主| 发表于 2023-4-27 10:58:06 | 显示全部楼层
楼主又去试了最近的几个勒索病毒,首先是 https://www.163.com/dy/article/I2NA9IJT0511A5GF.html
Money Message


加密成功

360文档卫士全部恢复


然后是最近很火的lockbit

全部加密


全部恢复成功


失败的是Phobos家族的Devos勒索病毒


360文档卫士的部分文件也被修改,其功能部分丢失,最后只能堪堪恢复一个文件


再看一下瑞星之剑


拦截成功


看来,只要没有遇到对抗文档卫士本身的或者是对全部文件进行加密的勒索病毒,360文档卫士还是能恢复的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
牛逼啊
头像被屏蔽
 楼主| 发表于 2023-4-27 10:58:42 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
00006666
发表于 2023-4-27 11:33:26 | 显示全部楼层
文档卫士可能本身没有自保,安全卫士等有驱动保护,不好破坏。
psllll
发表于 2023-4-27 14:14:13 | 显示全部楼层
靠这些软件不如单独备份
2849
发表于 2023-4-27 15:24:09 | 显示全部楼层
有一说一还是云和本地都做备份安全一点,只靠软件保护的话总不是那么安心
Jinxed
发表于 2023-4-27 15:28:37 | 显示全部楼层
感谢分享
xiaolanqqai
发表于 2023-4-27 16:25:14 | 显示全部楼层
鸡肋产品,自己搞个U盘备份还好
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 11:07 , Processed in 0.133563 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表