火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

Hips

[复制链接]
1024 7
楼主
发表于 2024-8-13 21:30:51 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 UnknownOoo 于 2024-8-22 20:19 编辑

该样本绕过火绒勒索诱捕和主防加密文件,请核实下相关情况并加固相关主防


另外火绒的勒索回滚没有任何的提示,能否添加一个窗口表示“正在回滚威胁对系统的修改”?

  1. 病毒名称:Ransom/LockFile.BH
  2. 病毒路径:C:\Users\Administrator\Desktop\IKUN社区.exe
  3. 操作结果:已处理

  4. 进程ID:1956
  5. 操作进程命令行:"C:\Users\Administrator\Desktop\IKUN社区.exe"
  6. 父进程ID:5524
  7. 父进程:C:\Windows\explorer.exe
  8. 父进程命令行:C:\Windows\Explorer.EXE
复制代码





ransom.zip

2.26 MB, 下载次数: 11, 下载积分: 金钱 -1

回复

使用道具 举报

1024 7
沙发
发表于 2024-8-14 08:44:00 | 只看该作者
收到,这边确认下样本问题。增加勒索回滚提示问题这边已一并转交
回复

使用道具 举报

1024 7
板凳
发表于 2024-8-14 11:37:28 | 只看该作者
您好,进行勒索回滚时,消息提示正在进行勒索回滚需求已收录【ID 5674】,感谢反馈
回复

使用道具 举报

1024 7
地板
发表于 2024-8-14 13:08:10 | 只看该作者
火绒运营专员 发表于 2024-8-14 11:37
您好,进行勒索回滚时,消息提示正在进行勒索回滚需求已收录【ID 5674】,感谢反馈 ...

主防被绕过的情况是否复现?
回复

使用道具 举报

1024 7
5#
发表于 2024-8-14 13:10:39 | 只看该作者
UnknownOoo 发表于 2024-8-14 13:08
主防被绕过的情况是否复现?

还在确定中呢
回复

使用道具 举报

1024 7
6#
发表于 2024-8-20 18:11:40 | 只看该作者

6天了已经(
回复

使用道具 举报

1024 7
7#
发表于 2024-8-20 18:16:10 | 只看该作者

您好,这边确认了下,还在处理中,有结果第一时间同步您哈。
回复

使用道具 举报

1024 7
8#
发表于 2024-8-22 11:06:16 | 只看该作者
您好,今日升级后做行为规则优化,感谢您的反馈~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表