查看: 23017|回复: 36
收起左侧

[讨论] Malwarebytes这两天使用的感想

[复制链接]
神龟Turmi
发表于 2016-9-26 08:25:34 | 显示全部楼层 |阅读模式
首先感谢朋友们大力推荐SEP,已经装在工作站。但是办公电脑我还是决定继续MBAM。
这是使用两天之后的感想。

优点:
1.更新次数完全可以和主流一战。平均每天更新是6次以上。

2.拦截JS推广能力一流

没错这个拦截的目标就来自卡饭
3.对付PUP非常拿手,入库非常准确
(比如KMSPico的入库就是:HackTool.KMSPico,YY语音未和谐版本入库就是:PUP.Duowan)

缺点:
1.对于样本的检出率不高甚至低于WD。。。。
(嗨呀这是最气的
2.更新非常慢,即使挂了香港Azure的Shadowsocks依然没有改善。平均一次更新10分钟左右。。。
3.启发引擎(Shuriken)没有存在感,至少我到现在测试的样本并没有一个是被Shuriken查杀的,全部是入库。
4.没有主防

不过价格还不错,适合我这种苦逼的孩子

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
jasonliul + 1

查看全部评分

欧阳宣
头像被屏蔽
发表于 2016-9-26 08:42:58 | 显示全部楼层
所以其实就是拿来杀PUP的

我有室友的电脑装了很多破解单机,难免惹到PUP,我就装这个,不定期扫描一下
神龟Turmi
 楼主| 发表于 2016-9-26 09:02:30 | 显示全部楼层
欧阳宣 发表于 2016-9-26 08:42
所以其实就是拿来杀PUP的

我有室友的电脑装了很多破解单机,难免惹到PUP,我就装这个,不定期扫描一下

我在尝试单奔。。。另外还装了一个Malwarebytes AntiRansomware
欧阳宣
头像被屏蔽
发表于 2016-9-26 09:02:58 | 显示全部楼层
神龟Turmi 发表于 2016-9-26 09:02
我在尝试单奔。。。另外还装了一个Malwarebytes AntiRansomware

那杀一些传统木马可能比较弱
神龟Turmi
 楼主| 发表于 2016-9-26 09:04:03 | 显示全部楼层
欧阳宣 发表于 2016-9-26 09:02
那杀一些传统木马可能比较弱

确实。。。精睿包稳定在10/50。。。
这两天WD都是15~20
sunnyjianna
发表于 2016-9-26 09:15:25 | 显示全部楼层
应该不会影响到WD开启吧
神龟Turmi
 楼主| 发表于 2016-9-26 09:20:01 | 显示全部楼层
sunnyjianna 发表于 2016-9-26 09:15
应该不会影响到WD开启吧

讲真,办公电脑用wd都卡
lovelive10010
发表于 2016-9-26 09:29:26 | 显示全部楼层
神龟Turmi 发表于 2016-9-26 09:20
讲真,办公电脑用wd都卡

其实你可以试试小红伞或者卡巴斯基免费版,WD在4核8线程的机器上都卡
qwer9909
发表于 2016-9-26 09:37:33 | 显示全部楼层
这个查杀不高是因为定位辅杀,只杀恶意,不杀病毒,详见http://bbs.kafan.cn/thread-1702745-1-1.html,据说对付木马一流,,
神龟Turmi
 楼主| 发表于 2016-9-26 10:10:50 | 显示全部楼层
qwer9909 发表于 2016-9-26 09:37
这个查杀不高是因为定位辅杀,只杀恶意,不杀病毒,详见http://bbs.kafan.cn/thread-1702745-1-1.html,据 ...

似乎病毒和恶意软件还有木马没法很好的区分。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 07:30 , Processed in 0.149944 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表