搜索
查看: 12151|回复: 56
收起左侧

[其他相关] 【简单的小测试】Avira 免费版VS ZeroAccess病毒,结果意想不到!

[复制链接]
驭龙
发表于 2015-7-26 13:34:27 | 显示全部楼层 |阅读模式
出乎意料的表现之Avira。
上次我在样本区用几款安软对抗运行中的ZeroAccess病毒,其中并没有测试红伞,因为我以为不行,所以没有测Avira,原帖在样本区
http://bbs.kafan.cn/thread-1838906-1-1.html

我一直抱怨Avira没有驱动级的Anti Rootkits模块,我也很少使用Avira,今天心血来潮,冲动的用Avira对战ZeroAccess,结果如下:

文件监控杀ZA,这是天经地义,就没有截图,关闭文件监控,让ZA运行,重启动以后PC Hunter检测到ZA,Avira的文件监控不出所料,没有发现ZA的存在。

使用Avira的Rootkits扫描,依然毫无效果。
A 1.JPG

Rootkits扫描完成以后,什么也没有发现。
A 2.JPG

然而我后期使用Local Drivers方式扫描,Avira发现了系统驱动文件夹的一个驱动文件是ZA感染的文件,以及桌面上的ZA母体。
A 3.JPG

Avira将文件形式存在的ZA驱动删除,桌面上的ZA样本也被删除。
A 4.JPG

重新启动win 8.1以后,运行PC Hunter没有发现ZA和可疑映像。
A 5.JPG

虽然说Avira没有驱动级的Anti Rootkits模块,但是只要Rootkits的本体是以文件形式存在于硬盘上,Avira的常规扫描就能够发现Rootkits的文件体,从而删除这个Rootkits的文件数据。

注意:本测试仅供参考,如有错误,还请大家多多包涵,一个测试不能说明什么的,大家看看就好,本测试并不代表真实的使用情况,切勿实机测试样本,因为杀毒软件没有百分百的查杀效果,测试样本请千万小心!

PS:最终结果让我不敢相信,Symantec杀不掉的ZA,Avira却可以删除。

评分

参与人数 4经验 +40 人气 +3 收起 理由
kqfs96 + 1 感谢提供分享
fireold + 1 感谢提供分享
明月丶舞白衣 + 40 版区有你更精彩: )
诸葛亮 + 1 赞一个!

查看全部评分

maomao110
发表于 2015-7-26 13:46:08 | 显示全部楼层
快测测  avast  AVG和WD吧   我就会用这4个杀软 目前红伞更新不了  
再用WD
比较喜欢AVG
avast最近可以更新了
所以你来一发嘛
又耽误不了你多长时间    还可以将3A一起比较,也和基准线比较一下
杀   我估计都能杀  就是按你这方法  看看会有什么结果
驭龙
 楼主| 发表于 2015-7-26 13:51:14 | 显示全部楼层
maomao110 发表于 2015-7-26 13:46
快测测  avast  AVG和WD吧   我就会用这4个杀软 目前红伞更新不了  
再用WD
比较喜欢AVG

基准线已经测试,快速扫描无法发现ZA,在样本区的帖子中有,不过没有测WD的全盘扫描。

我是因为昨天激活了Pro版的Avira,所以今天才测试Avira的,而AVG和Avast,我现在不准备用,所以我就没有测,抱歉了
maomao110
发表于 2015-7-26 13:52:24 | 显示全部楼层
驭龙 发表于 2015-7-26 13:51
基准线已经测试,快速扫描无法发现ZA,在样本区的帖子中有,不过没有测WD的全盘扫描。

我是因为昨天激 ...

我估计avg和avast应该检测不出来
pal家族
发表于 2015-7-26 13:52:35 | 显示全部楼层
32位win10 卡巴2016.。。画面太美
驭龙
 楼主| 发表于 2015-7-26 13:55:05 | 显示全部楼层
pal家族 发表于 2015-7-26 13:52
32位win10 卡巴2016.。。画面太美

其实吧,Kaspersky没有错的,应该给它一些时间
pal家族
发表于 2015-7-26 13:56:12 | 显示全部楼层
驭龙 发表于 2015-7-26 13:55
其实吧,Kaspersky没有错的,应该给它一些时间

没事的,反正来卡饭的都有很多选择。
驭龙
 楼主| 发表于 2015-7-26 13:59:05 | 显示全部楼层
pal家族 发表于 2015-7-26 13:56
没事的,反正来卡饭的都有很多选择。

我希望Avira快一点支持win 10,那样我有可能继续用,因为它的APC 不受限制,查杀也是没得说的,而我Pro版有网页保护,我这里也没有更新问题
白露为霜
发表于 2015-7-26 15:04:57 来自手机 | 显示全部楼层
本帖最后由 root1605 于 2015-7-26 17:58 编辑
maomao110 发表于 2015-7-26 13:52
我估计avg和avast应该检测不出来


求测试AVG @ELOHIM
maomao110
发表于 2015-7-26 18:15:47 | 显示全部楼层

@驭龙 这不单是猫猫的心声  也是广大饭友的心声和需求
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-7-18 04:54 , Processed in 0.047615 second(s), 10 queries , MemCache On.

快速回复 返回顶部 返回列表