楼主: houtiancheng
收起左侧

[技术原创] WanaCrypt0r勒索病毒:20款杀软主防测试【新增变种测试,结果有变】

  [复制链接]
qw4096
发表于 2017-5-16 18:49:06 | 显示全部楼层
BD真不错,除了free版排除和找回误杀太捉鸡,收费版怎么样?有什么免费的渠道或者便宜的渠道吗?没中文倒是无所谓,就那么些单词几遍就记住了
qw4096
发表于 2017-5-16 18:52:45 | 显示全部楼层
断网查杀能力还是很重要的,如果只是依赖定期更新的病毒库问题还不大,但是如果依赖实时云能力那就不好办了,因为网络的不确定因素比机器本身更多,尤其是规模性的病毒爆发的时候。还有就是很多时候中毒了就得先断网
KevinYu0504
发表于 2017-5-16 19:21:10 | 显示全部楼层
本帖最后由 KevinYu0504 于 2017-5-16 19:22 编辑

就是我转贴的

经过楼主同意后才转的

大家如果想转贴都要记得尊重智财权,尊重楼主喔
(看看内地某些网站...摇头)
海洋饼干
发表于 2017-5-16 19:32:22 | 显示全部楼层
这个测试又要勾起多少人的杀软强迫症了——包括我

正在用eset的我又想回到BD FREE了
hxyooo
发表于 2017-5-16 19:40:16 | 显示全部楼层
看看
Ts8zs
发表于 2017-5-16 19:59:34 | 显示全部楼层
本帖最后由 Ts8zs 于 2017-5-16 20:02 编辑

现在都是双击病毒,为什么没人测主防或者防火墙的拦截注入?
如果是通过445端口注入SMB的话,SMB作为一个系统内已经运行的具有权限的系统程序,是否还会被杀软以及主防查杀和拦截?
这次是用漏洞注入了一个下载器下载病毒,下次要是通过其他0day直接注入病毒呢?
细思极恐。
旧号被盗,新号目前无权发帖,随便说两句,就这样吧。
kfne12
头像被屏蔽
发表于 2017-5-16 20:24:33 | 显示全部楼层
本帖最后由 kfne12 于 2017-5-16 20:29 编辑
Chenyingkeng 发表于 2017-5-16 16:24
忠实的360粉丝啊,既然你都承认网络不佳能导致360像个废物了,那360用着还有啥意思,须不知,很多病毒运 ...

毛忠实的粉丝啊。老子狂喷360的时候你们都没看见。

我只说实话罢了。

360断网后是没防御力的。但是病毒断网这招一般情况下是没用的,因为病毒是在断网前运行的。除非病毒玩父进程游戏,过掉HIPS
一般情况下,病毒运行后,再断网,360已经获取的病毒的黑白灰状态,病毒再做什么360都会拦截。

但是如果你手动断网再运行病毒,那就不好说了。
至于断网查杀,360杀毒倒是有个本地库,可以开的。不过我从来不开。
xxl11231220
发表于 2017-5-16 20:36:39 来自手机 | 显示全部楼层
qw4096 发表于 2017-5-16 18:49
BD真不错,除了free版排除和找回误杀太捉鸡,收费版怎么样?有什么免费的渠道或者便宜的渠道吗?没中文倒是 ...

当时卸载bdf是因为卡网页,最糟心
xxl11231220
发表于 2017-5-16 20:45:20 来自手机 | 显示全部楼层
Ts8zs 发表于 2017-5-16 19:59
现在都是双击病毒,为什么没人测主防或者防火墙的拦截注入?
如果是通过445端口注入SMB的话,SMB作为一个 ...

这个真没办法测试,你有方法?
a1990330
发表于 2017-5-16 21:17:34 | 显示全部楼层
卡巴用了 9年
下個 9年 繼續用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 05:25 , Processed in 0.096551 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表