楼主: houtiancheng
收起左侧

[技术原创] 【第二弹】11款免费杀软启发和主防测试 +【下期20款测试预告】

  [复制链接]
houtiancheng
 楼主| 发表于 2016-12-13 19:40:43 | 显示全部楼层
墨家小子 发表于 2016-12-13 18:27
爬完楼,港几句
建议楼主跟样本区喜欢测试的版友交流(扫描党除外),跟理论家只能在文字上争执
建议楼主 ...

所以我应该发到扫描区么……
下次的测试会保证1212之后到结果发布时样本区所有的勒索都作为样本测试(时间不够就尽量吧= =)
主防断网就瞎的,我觉得看的人知道是为什么就好,因为我也不是为了证明云类杀软不好才做的这个测试。
另外,测试二和预告中的测试,所有杀软毒库已经是最新的了啊~
houtiancheng
 楼主| 发表于 2016-12-13 19:42:43 | 显示全部楼层
墨家小子 发表于 2016-12-13 18:29
最新库的free版本BD ATC也挡不住吗?

最新的估计都入库了吧……
ps: 借楼再说一次……你的样本能不能加密码?前段又差点实机双击了……
qftest
发表于 2016-12-13 19:42:53 | 显示全部楼层
驭龙 发表于 2016-12-13 18:39
说我理论家?先看看说的内容好不好,如果楼主测试的全部都是直接访问你那种挂马网站,我必然大力支持,但 ...

你还是放不下啊放不下~

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 哈,是闲的蛋疼,来找茬的

查看全部评分

houtiancheng
 楼主| 发表于 2016-12-13 19:44:44 | 显示全部楼层
驭龙 发表于 2016-12-13 18:39
说我理论家?先看看说的内容好不好,如果楼主测试的全部都是直接访问你那种挂马网站,我必然大力支持,但 ...

不要这样嘛,搞得讨论好像吵架一样……
为什么直接访问挂马网站你就觉得可以了?
为了保证锁库,假如我直接把挂马站整个爬下来放在内网某服务器中进行访问,这样你也觉得可以吗?
小小瞻
发表于 2016-12-13 19:47:29 | 显示全部楼层
墨家小子 发表于 2016-12-13 18:27
爬完楼,港几句
建议楼主跟样本区喜欢测试的版友交流(扫描党除外),跟理论家只能在文字上争执
建议楼主 ...

今天的人气用完了。我也不喜欢纯粹的理论者,杀软是用来防御恶意软件的,强不强就靠测试说话,理论和文字上的解释意义微乎其微。
houtiancheng
 楼主| 发表于 2016-12-13 19:49:08 | 显示全部楼层
wmys 发表于 2016-12-13 17:15
楼主,辛苦了,卡饭就是需要多点实践,少点口水的论坛,支持你!能不能测下费尔?

下次有费尔
houtiancheng
 楼主| 发表于 2016-12-13 19:50:02 | 显示全部楼层
HEMM 发表于 2016-12-13 18:57
无敌就是系统内置的WD啊
神网是个传说.........你可以查查那家单~线~超~光~速就是了,咩嘿嘿~
只可言传 ...

还是不懂……求神网
vipsui
发表于 2016-12-13 19:50:36 | 显示全部楼层
ccboxes 发表于 2016-12-13 14:05
错,没有主防的安软就没有执行后保护,目前所有安软都是这样。

请新人好好学习,反驳之前先找一个没主 ...

所有杀毒软件都必须有防止病毒入侵和运行的机制、目前没遇到你说的不具有监控程序的杀毒软件、什么是主防?你认为的太侠义了我说的杀毒软件不是扫描器!你连我反驳的问题都看不清、该配个镜子了、对方说扫描MISS的就是100被过、看看启发就不必双击、他说的启发是什么意思?我说扫描miss双击了不一定就防不住!请你反驳之前能有见地的看清问题、别冒出来和我说一堆不知所云的话!
qftest
发表于 2016-12-13 19:59:20 | 显示全部楼层
houtiancheng 发表于 2016-12-13 19:50
还是不懂……求神网

H姐说的是那个独享300TB。。。
小小瞻
发表于 2016-12-13 20:10:05 | 显示全部楼层
本帖最后由 小小瞻 于 2016-12-13 20:11 编辑
vipsui 发表于 2016-12-13 19:50
所有杀毒软件都必须有防止病毒入侵和运行的机制、目前没遇到你说的不具有监控程序的杀毒软件、什么是主防 ...

对于单纯勒索这种软件来说,启发没报也没入库还没主防,就是等于过了
根据行为拦截的不是主防就是hips了,貌似现在不带主防带hips的只有ESET一家,而且默认规则一点卵用都没有
所以,然并卵
               这是33楼的帖子。
回复你的那个人可以说对于安软的常识都没有,不必理会。说什么病毒运行后触发规则来对抗,这不就是主防嘛,所以你说的没有错,扫描没有检测出而又没有主防的只能被勒索加密。

               这是45楼的帖子。
错,没有主防的安软就没有执行后保护,目前所有安软都是这样。

请新人好好学习,反驳之前先找一个没主防/HIPS却有执行后保护的安软出来。
              这是51楼的帖子。

以上3个帖子全部都是否定你观点的帖子。借用51楼的话,请新人好好学习,不然你永远听不懂我们说的是什么!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 10:26 , Processed in 0.107226 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表