楼主: houtiancheng
收起左侧

[技术原创] 自制勒索大战各种杀软[AVG终于入库] [样本已释出][胜者:360,趋势 [GD?]]

  [复制链接]
火焰闪
发表于 2016-12-19 23:46:08 | 显示全部楼层
建议小红伞 nis测一下,
linzh
发表于 2016-12-19 23:48:23 | 显示全部楼层
85683213 发表于 2016-12-19 22:39
我说的就是特别指安装后立即断网的结果

上次我装完360后因为种种原因立刻断网,结果他的启发查出我仅 ...

这种一安装完就断网的极端情况不在我们的讨论范围之内啊
你都没毒库扫啥扫啊,误报自然多
linzh
发表于 2016-12-20 00:10:51 | 显示全部楼层
火焰闪 发表于 2016-12-19 23:46
建议小红伞 nis测一下,

SEP开a杀都被过了,nis就没必要测了,小红伞主要是测云反应速度,楼主以后会一起测的,不然就太早就入库了
houtiancheng
 楼主| 发表于 2016-12-20 00:16:39 | 显示全部楼层
火焰闪 发表于 2016-12-19 23:46
建议小红伞 nis测一下,

已测联网红伞,NIS和SEP14差多少?
houtiancheng
 楼主| 发表于 2016-12-20 00:21:19 | 显示全部楼层
linzh 发表于 2016-12-20 00:10
SEP开a杀都被过了,nis就没必要测了,小红伞主要是测云反应速度,楼主以后会一起测的,不然就太早 ...

刚才测了,不过红伞貌似没说要上传样本……(开了上传前提示)
APC不打算入库了?

嘛……至此,我感觉是我见过的杀软都测试过了(HIPS除外),感觉最近综合症不会犯了,圆满了hhh
所以挑来挑去,最后剩下的还是AKB:AVG、Kaspersky、BitDefender。
sunnyjianna
发表于 2016-12-20 00:23:39 | 显示全部楼层
这个时候是需要HIPS看弹窗么
saikai
发表于 2016-12-20 10:36:26 | 显示全部楼层
楼主辛苦!
axeaaa
发表于 2016-12-20 11:00:20 | 显示全部楼层
感谢楼主大大的测试!
更加说明了数据安全备份的重要性
houtiancheng
 楼主| 发表于 2016-12-20 13:18:18 | 显示全部楼层
感觉想测试的杀软全部测试完毕了,所以今晚就放出样本给大家玩耍吧~
cemiko 该用户已被删除
发表于 2016-12-20 14:02:11 | 显示全部楼层
本帖最后由 68221281 于 2016-12-20 14:34 编辑

上来就加密,没有勒索信,不带修改桌面,修改的文件也不多(真正的勒索很多上来就全盘)。这样程序的恶意性特征不明显,很难判断的。当然基于hips的主防都有绝对优势,测试结果也不奇怪。
感觉楼主的程序并不具备勒索病毒的主要特征,很多时候安软厂商必须在误报和智能易用上面做权衡。我是觉得手动hips的安全性是无可比拟的,只是大部分人并不见得愿意用,毕竟安软厂商赚的是大部分人的钱。
还有一点,貌似安软都有一个文件来源的判断。如果是外来文件,拦截规则会更严格。这个很重要,如果楼主是在同一个电脑编写并且直接运行的话,过的几率估计会增高很多
comodo的viruscope感觉类似于多步主防,只是对于不开hips的轻度用户的补充。就我测的效果来说,存在感不强。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 19:04 , Processed in 0.143996 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表