火绒安全软件

用户规则分享区
发新帖
打印 上一主题 下一主题

[自定义规则] 勒索诱捕拓展

  [复制链接]
60547 41
楼主
发表于 2020-3-12 12:27:56 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 qwe836239264 于 2020-4-3 00:22 编辑

之前看到有大佬发过,不过下载地址已经失效,所以我重新发一下。
使用方法:把压缩包里的文件夹解压到那些敏感的目录里(例如:桌面、文档、下载、各磁盘的根目录、各软件、游戏目录)之后在自定义防护里导入规则,并且开启自定义防护(一定要放好文件夹后再开启规则,不然会触发规则)。(注:一旦发现有程序触发规则直接结束进程。)
请各位大佬提提建议!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?[立即注册]

x
回复

使用道具 举报

60547 41
沙发
发表于 2020-3-15 00:30:44 | 只看该作者
本帖最后由 qwe836239264 于 2022-9-6 14:45 编辑

2020.04.03更新:感谢大佬Nobuchika的建议,现在加入安全箱。(使用方法:把安全箱文件夹放到任意位置后导入安全规则和自动处理规则,平时往里面备份一些自己觉得重要的资料。注:此文件夹里的文件可以手动删除,但无法直接打开。想用安全箱里的文件要直接拖出来,无法复制)

相信有些小伙伴还不知道诱捕文件夹该放到哪里,这里我说一下,你们也可以参考我放的地方适当增加(位置越多,效果越强)。我测试的时候是把诱捕文件放到以下位置:各磁盘的根目录,例如 C:\   、C:\Program Files、C:\Program Files (x86)、C:\Windows、C:\ProgramData、C:\Users(用户)、C:\Users\Public(公用)、C:\Users\SPiCA(名称因人而异)、图片、桌面、文档、下载、C:\Users\SPiCA\AppData、C:\Users\SPiCA\AppData\Local、C:\Users\SPiCA\AppData\LocalLow、C:\Users\SPiCA\AppData\Roaming    我目前就是放这么多地方,当规则被触发的时候直接结束进程就行了,可能有一些勒索病毒要点几次的。如果觉得本规则单一的话可以配合反攻击规则(不是打广告啊)



注:如果觉得诱捕文件夹碍眼的话可以设置为隐藏,里面每种扩展名只有一个文件,可以通过复制多生成几个



回复

使用道具 举报

60547 41
板凳
发表于 2020-3-26 15:41:07 | 只看该作者
这个需要啊~~
回复

使用道具 举报

60547 41
地板
发表于 2020-3-26 23:35:06 | 只看该作者

看得懂吧,不懂的私我
回复

使用道具 举报

60547 41
5#
发表于 2020-3-29 20:49:37 | 只看该作者
在2017年發過類似的東西
不過權衡後還是用規則鎖定資料夾,安全性更高一些
回复

使用道具 举报

60547 41
6#
发表于 2020-3-29 21:05:11 | 只看该作者
Nobuchika 发表于 2020-3-29 20:49
在2017年發過類似的東西
不過權衡後還是用規則鎖定資料夾,安全性更高一些 ...

很多人都是资料随便放的,等被加密了才着急
回复

使用道具 举报

60547 41
7#
发表于 2020-3-30 08:28:57 | 只看该作者
qwe836239264 发表于 2020-3-29 21:05
很多人都是资料随便放的,等被加密了才着急

對,所以後來更簡便的方式
放在單一資料夾內管理,只放行explorer.exe,能最大程度的降低風險

点评

explorer注入  发表于 2020-6-25 17:12
回复

使用道具 举报

60547 41
8#
发表于 2020-4-3 00:24:16 | 只看该作者
Nobuchika 发表于 2020-3-30 08:28
對,所以後來更簡便的方式
放在單一資料夾內管理,只放行explorer.exe,能最大程度的降低風險 ...

OK,已更新规则,多谢大佬的建议
回复

使用道具 举报

60547 41
9#
发表于 2020-4-19 10:49:11 | 只看该作者
这个好
回复

使用道具 举报

60547 41
10#
发表于 2020-5-6 10:35:25 | 只看该作者
有点不太懂,安全箱的文件夹是不是可以随意放在一个磁盘目录里还是放在特定的目录里?
回复

使用道具 举报

60547 41
11#
发表于 2020-5-6 13:01:52 | 只看该作者
非常好.好东西.
回复

使用道具 举报

60547 41
12#
发表于 2020-5-6 22:53:17 | 只看该作者
二流子 发表于 2020-5-6 10:35
有点不太懂,安全箱的文件夹是不是可以随意放在一个磁盘目录里还是放在特定的目录里?
...

可以放在任意的位置,反正我是放在桌面
回复

使用道具 举报

60547 41
13#
发表于 2020-5-6 22:55:33 | 只看该作者

7级大佬,提提意见呗,或者你下载后看看还缺什么能被勒索病毒加密的文件后缀名
回复

使用道具 举报

60547 41
14#
发表于 2020-5-6 23:00:30 | 只看该作者
二流子 发表于 2020-5-6 10:35
有点不太懂,安全箱的文件夹是不是可以随意放在一个磁盘目录里还是放在特定的目录里?
...

如果你闲从安全箱文件夹里把文件拖出来麻烦的话,可以到自动处理那里把安全箱的放行规则的读取勾上,这样子就可以直接复制粘贴了
回复

使用道具 举报

60547 41
15#
发表于 2020-5-7 17:27:35 | 只看该作者
谢谢
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表