查看: 9163|回复: 37
收起左侧

[资讯] AVLab: protection test against ransomware threats

  [复制链接]
petr0vic
发表于 2016-11-11 02:35:43 | 显示全部楼层 |阅读模式
AVLab: protection test against ransomware threats




0/0: files were encrypted, protection was ineffective
0/1: file was run and explicitly blocked by proactive protection
1: file was run and blocked by on access scanning
* Voodoo Shield Pro was tested in two modes: the AutoPilot mode on and the ApplicationWhitelist
(SMART, ALWAYS ON). Identical results in both cases.
* Comodo Internet Security Pro 10 BETA failed to respect the automatic sandbox module settings,
which is the core protection against unknown malware. During testing, stable version hasn’t been
available yet, so don’t put an equal sign between BETA and stable version results of Comodo Internet
Security Pro 10.





https://avlab.pl/sites/default/f ... 2016_ransomware.pdf

评分

参与人数 3分享 +1 人气 +3 收起 理由
jasonliul + 1 俄国达人入侵卡饭!
屁颠屁颠 + 1 + 1 版区有你更精彩: )
dongwenqi + 1 版区有你更精彩: )

查看全部评分

欧阳宣
头像被屏蔽
发表于 2016-11-11 03:38:57 | 显示全部楼层
哎咖啡啊咖啡
chenrui19930
发表于 2016-11-11 03:55:51 | 显示全部楼层
BD系的几个表现都不错, F-SECURE和G-DATA都亮了,BD扫描实在药丸,全靠ATC撑着,然后被过了一个。 ESET吃启发的老本,效果看来还不错,V10版本提升很大~~
linzh
发表于 2016-11-11 05:15:09 | 显示全部楼层
本帖最后由 linzh 于 2016-11-12 01:02 编辑

看错,编辑掉
linzh
发表于 2016-11-11 05:17:56 | 显示全部楼层
chenrui19930 发表于 2016-11-11 03:55
BD系的几个表现都不错, F-SECURE和G-DATA都亮了,BD扫描实在药丸,全靠ATC撑着,然后被过了一个。 E ...

F-SECURE和G-DATA都是OEM的BD扫描引擎吧?
BD对新病毒的拉黑速度确实有点慢...不过ATC足矣
ccboxes
发表于 2016-11-11 09:22:01 | 显示全部楼层
本帖最后由 ccboxes 于 2016-11-11 09:25 编辑

结果有点奇怪。
为啥在这个测试里BD引擎大杀四方却没有ATC的份呢。。。。。。。。。
我还以为BD全都是0/1呢,看来ATC开高很重要啊。
hikehiking
发表于 2016-11-11 09:27:17 | 显示全部楼层
Comodo Cloud Antivirus居然比Internet Security pro 10要好很多。。。这什么情况
ccboxes
发表于 2016-11-11 09:28:11 | 显示全部楼层
linzh 发表于 2016-11-11 05:17
F-SECURE和G-DATA都是OEM的BD扫描引擎吧?
BD对新病毒的拉黑速度确实有点慢...不过ATC足矣

可不能这么说,暴力入库这个办法实在太笨了。
我已经在官方论坛刺挠官人好几次了,希望能赶紧把查杀提上去。
230f4
发表于 2016-11-11 09:56:52 | 显示全部楼层
为什么BDfree比BD2017成绩好?
猪头无双
头像被屏蔽
发表于 2016-11-11 09:57:12 | 显示全部楼层
hikehiking 发表于 2016-11-11 09:27
Comodo Cloud Antivirus居然比Internet Security pro 10要好很多。。。这什么情况

因为CIS的沙箱问题。没看见注释吗?

估计是默认没开HIPS,拿纯沙箱去实验了。这个测试只有结论没有条件,不好判断啊!只能靠猜
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 06:56 , Processed in 0.126559 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表