楼主: shulun743
收起左侧

[技术原创] 老毒王测试瑞星主防,与卡巴比瑞星就是渣

  [复制链接]
tom2000
发表于 2014-11-14 13:12:53 | 显示全部楼层
大环境上看 微软是不断的收紧api接口的。所以国产安软精力基本已经不放在主防上。

这个就跟现在安软放弃自保来支持WIN10一样。

所以除非微软在WIN10/8的普及遇到重大挫折,否则安软至少国内安全软件不太会进行重大改进了。

而且V16+主防本身就是弱点,否则就不会出现高级会员版这样的加强测试版了
化石MM
发表于 2014-11-14 13:25:17 | 显示全部楼层
本帖最后由 化石MM 于 2014-11-14 13:57 编辑

关闭360的所有引擎,断网测主防

按顺序双击,
第一个 熊猫烧香

第二个 Install_46907.exe
加载驱动被检测到
阻止后,要下载快播,关闭快播下载器,病毒退出,如果联网状态自动安装,360反捆绑安装器悔部分拦截(样本区经验)

第三个setup.exe

第四个
360过,电子照.exe壁纸成功替换成功重启,但是,重启后,出现一个错误的启动项,系统报两个dll启动错误 360启动项可以发现一个system启动项,可以删除
补个事后图

第五个小浩.exe

试图关闭或者说对360搞破坏,被拒绝,然后没有了下文

第六个样本.exe
360没反应,重启锁explorer,任务管理器结束病毒进程,再次重启病毒不会发作,和楼主的情况不一样,可能是虚拟机的问题,也可能是win7的原因
不知道我关的对不,反正可以关闭的引擎都关闭了测试的,看楼主测试瑞星被关闭,全程虚拟机未还原测试,360全程没有被关闭
没了QVM的360就已经蹩脚了,这成绩我认为不错了吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
飞轮海
发表于 2014-11-14 14:55:09 | 显示全部楼层
一个样本而已,样本只是死物,主要还是得看遇到实际突发状况的反应。
幽冥の龙
发表于 2014-11-14 19:38:41 | 显示全部楼层
本帖最后由 幽冥の龙 于 2014-11-14 19:40 编辑

按楼主希望的测试了下火绒主防,断网



1、电子照.EXE
火绒无提示,被重启,重启后能进入桌面,背景被换了,其他未发现异常


2、setup.EXE


3、gamesetup.exe


4、 Install_46907.exe


5、小浩病毒
无任何提示,被过了,悲剧掉了……

6、样本.exe
双击后样本消失,然后没反应 不知道做了什么- -

如果开启系统防护,也会每一步都弹窗,点阻止点的早没事,点的晚放行多了就悲剧了,这个要用户自己判断不够智能
拿小浩这个来说,第一步写入explorer.exe  火绒推荐的是允许……测试下来得点阻止,点允许就悲剧了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
传奇传奇
发表于 2014-11-14 20:05:46 | 显示全部楼层
谢谢各位大神测试,感脚国产杀软还有差距,与国外比是很大的差距
664186404
发表于 2014-11-15 15:59:24 | 显示全部楼层
为何非得用瑞星。。。
飞翔病毒
发表于 2014-11-15 16:29:01 | 显示全部楼层
我感觉,如果不是特意说明卡巴强,我都会认为此贴故意贬低卡巴主防,毕竟普通用户谁能看懂卡巴的弹窗的意思和意义?明知是病毒会点阻止,其他情况呢,根本不敢点或者直接随便点一个,卡巴现在对国内病毒杀的也不咋地厉害,粘虫敲竹杠防御基本无力全靠入库,我觉得楼主应该测测诺顿,肯定完爆你测得瑞星了吧
dongwenqi
发表于 2014-11-18 13:02:25 | 显示全部楼层
化石MM 发表于 2014-11-14 13:25
关闭360的所有引擎,断网测主防

按顺序双击,

360还是蛮不错的
pal家族
发表于 2014-12-11 21:41:40 | 显示全部楼层
幽冥の龙 发表于 2014-11-13 16:02
看了下那怎么能算主防? 应该是单步HIPS吧…… 每个动作都拦截,用户自己判断……

主防是多步自主判断, ...

卡巴有一个系统监控和应用程序控制 测试时关闭文件监控 断网 就可以测试了
这个是多部智能判断的,会直接提示发现恶意软件,但是对于有国家特色的捆绑类QQ粘虫卡巴不感冒
发现病毒后可以使用高级清除,卡巴的回滚和修复是杠杠的
lz开了交互 卡巴就会不停地弹窗,关闭交互卡巴就会自动反映。
化石MM
发表于 2014-12-12 10:28:11 | 显示全部楼层
pal家族 发表于 2014-12-11 21:41
卡巴有一个系统监控和应用程序控制 测试时关闭文件监控 断网 就可以测试了
这个是多部智能判断的,会直 ...

不完全
除了关闭文件防病毒 断网外,还要删除本地病毒库对相关病毒的入库特征码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 00:48 , Processed in 0.097814 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表