查看: 19832|回复: 56
收起左侧

[其他相关] 【简单的小测试】Avira 免费版VS ZeroAccess病毒,结果意想不到!

[复制链接]
驭龙
发表于 2015-7-26 13:34:27 | 显示全部楼层 |阅读模式
出乎意料的表现之Avira。
上次我在样本区用几款安软对抗运行中的ZeroAccess病毒,其中并没有测试红伞,因为我以为不行,所以没有测Avira,原帖在样本区
http://bbs.kafan.cn/thread-1838906-1-1.html

我一直抱怨Avira没有驱动级的Anti Rootkits模块,我也很少使用Avira,今天心血来潮,冲动的用Avira对战ZeroAccess,结果如下:

文件监控杀ZA,这是天经地义,就没有截图,关闭文件监控,让ZA运行,重启动以后PC Hunter检测到ZA,Avira的文件监控不出所料,没有发现ZA的存在。

使用Avira的Rootkits扫描,依然毫无效果。


Rootkits扫描完成以后,什么也没有发现。


然而我后期使用Local Drivers方式扫描,Avira发现了系统驱动文件夹的一个驱动文件是ZA感染的文件,以及桌面上的ZA母体。


Avira将文件形式存在的ZA驱动删除,桌面上的ZA样本也被删除。


重新启动win 8.1以后,运行PC Hunter没有发现ZA和可疑映像。


虽然说Avira没有驱动级的Anti Rootkits模块,但是只要Rootkits的本体是以文件形式存在于硬盘上,Avira的常规扫描就能够发现Rootkits的文件体,从而删除这个Rootkits的文件数据。

注意:本测试仅供参考,如有错误,还请大家多多包涵,一个测试不能说明什么的,大家看看就好,本测试并不代表真实的使用情况,切勿实机测试样本,因为杀毒软件没有百分百的查杀效果,测试样本请千万小心!

PS:最终结果让我不敢相信,Symantec杀不掉的ZA,Avira却可以删除。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 4经验 +40 人气 +3 收起 理由
kqfs96 + 1 感谢提供分享
fireold + 1 感谢提供分享
明月丶舞白衣 + 40 版区有你更精彩: )
诸葛亮 + 1 赞一个!

查看全部评分

maomao110
发表于 2015-7-26 13:46:08 | 显示全部楼层
快测测  avast  AVG和WD吧   我就会用这4个杀软 目前红伞更新不了  
再用WD
比较喜欢AVG
avast最近可以更新了
所以你来一发嘛
又耽误不了你多长时间    还可以将3A一起比较,也和基准线比较一下
杀   我估计都能杀  就是按你这方法  看看会有什么结果
驭龙
 楼主| 发表于 2015-7-26 13:51:14 | 显示全部楼层
maomao110 发表于 2015-7-26 13:46
快测测  avast  AVG和WD吧   我就会用这4个杀软 目前红伞更新不了  
再用WD
比较喜欢AVG

基准线已经测试,快速扫描无法发现ZA,在样本区的帖子中有,不过没有测WD的全盘扫描。

我是因为昨天激活了Pro版的Avira,所以今天才测试Avira的,而AVG和Avast,我现在不准备用,所以我就没有测,抱歉了
maomao110
发表于 2015-7-26 13:52:24 | 显示全部楼层
驭龙 发表于 2015-7-26 13:51
基准线已经测试,快速扫描无法发现ZA,在样本区的帖子中有,不过没有测WD的全盘扫描。

我是因为昨天激 ...

我估计avg和avast应该检测不出来
pal家族
发表于 2015-7-26 13:52:35 | 显示全部楼层
32位win10 卡巴2016.。。画面太美
驭龙
 楼主| 发表于 2015-7-26 13:55:05 | 显示全部楼层
pal家族 发表于 2015-7-26 13:52
32位win10 卡巴2016.。。画面太美

其实吧,Kaspersky没有错的,应该给它一些时间
pal家族
发表于 2015-7-26 13:56:12 | 显示全部楼层
驭龙 发表于 2015-7-26 13:55
其实吧,Kaspersky没有错的,应该给它一些时间

没事的,反正来卡饭的都有很多选择。
驭龙
 楼主| 发表于 2015-7-26 13:59:05 | 显示全部楼层
pal家族 发表于 2015-7-26 13:56
没事的,反正来卡饭的都有很多选择。

我希望Avira快一点支持win 10,那样我有可能继续用,因为它的APC 不受限制,查杀也是没得说的,而我Pro版有网页保护,我这里也没有更新问题
白露为霜
发表于 2015-7-26 15:04:57 来自手机 | 显示全部楼层
本帖最后由 root1605 于 2015-7-26 17:58 编辑
maomao110 发表于 2015-7-26 13:52
我估计avg和avast应该检测不出来


求测试AVG @ELOHIM
maomao110
发表于 2015-7-26 18:15:47 | 显示全部楼层

@驭龙 这不单是猫猫的心声  也是广大饭友的心声和需求
驭龙
 楼主| 发表于 2015-7-26 18:22:07 | 显示全部楼层
maomao110 发表于 2015-7-26 18:15
@驭龙 这不单是猫猫的心声  也是广大饭友的心声和需求

这个,真的无奈,因为不能在本区发其他软件的帖子,而这种ZA大战的帖子,我已经发两个了,不能再去其他区发了,那样不好,是吧?以后有机会再说吧,好么?
maomao110
发表于 2015-7-26 18:24:12 | 显示全部楼层
驭龙 发表于 2015-7-26 18:22
这个,真的无奈,因为不能在本区发其他软件的帖子,而这种ZA大战的帖子,我已经发两个了,不能再去其他区 ...

可以去茶舍发嘛 ,不过你最好别发,你一发,估计我又想看和avast的比较了
驭龙
 楼主| 发表于 2015-7-26 18:26:53 | 显示全部楼层
maomao110 发表于 2015-7-26 18:24
可以去茶舍发嘛 ,不过你最好别发,你一发,估计我又想看和avast的比较了

哈,那我一定会累坏的,你可以问问其他喜欢测试的饭友有没有兴趣测试

我已经测六七个了,真的有一点没兴趣再继续了呢,真的是抱歉。
maomao110
发表于 2015-7-26 18:28:41 | 显示全部楼层
驭龙 发表于 2015-7-26 18:26
哈,那我一定会累坏的,你可以问问其他喜欢测试的饭友有没有兴趣测试

我已经测六七个了,真的有一点没 ...


这个首先要有技术才行  没几个人敢这么玩- -
话说你看http://bbs.kafan.cn/thread-1842324-1-1.html    12楼
WD越做越好了  和主流的差距已经拉不开了  
驭龙
 楼主| 发表于 2015-7-26 18:42:48 | 显示全部楼层
maomao110 发表于 2015-7-26 18:28
这个首先要有技术才行  没几个人敢这么玩- -
话说你看http://bbs.kafan.cn/thread-1842324-1-1.html   ...

而且WD的测试还没有算修复,不过我还是建议用别的,Avast或者AVG吧,Avira好像你那里不能更新
maomao110
发表于 2015-7-26 18:48:03 | 显示全部楼层
驭龙 发表于 2015-7-26 18:42
而且WD的测试还没有算修复,不过我还是建议用别的,Avast或者AVG吧,Avira好像你那里不能更新

是啊 电信的红伞居然不能更新   
话说WD真心好   傻瓜式操作  
其实我不想换  就是看着avast复活了  闲着没事
驭龙
 楼主| 发表于 2015-7-26 18:57:07 | 显示全部楼层
maomao110 发表于 2015-7-26 18:48
是啊 电信的红伞居然不能更新   
话说WD真心好   傻瓜式操作  
其实我不想换  就是看着avast复活了  闲 ...

其实安全软件只有适合就好,喜欢用就用,不喜欢用就不用,毕竟每个人的使用环境都不一样,适合自己就加油了,你说呢
maomao110
发表于 2015-7-26 18:57:30 | 显示全部楼层
驭龙 发表于 2015-7-26 18:57
其实安全软件只有适合就好,喜欢用就用,不喜欢用就不用,毕竟每个人的使用环境都不一样,适合自己就加油 ...

可是我也不知道要不要换
驭龙
 楼主| 发表于 2015-7-26 18:58:25 | 显示全部楼层
maomao110 发表于 2015-7-26 18:57
可是我也不知道要不要换

这个只能你自己决定了,别人不能为你选择
ELOHIM
发表于 2015-7-26 18:58:31 | 显示全部楼层


姐姐,我四五年没有用过AVG了。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-19 11:34 , Processed in 0.089802 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表