楼主: QVM360
收起左侧

[病毒样本] 系统破坏者病毒

  [复制链接]
,就一个.
发表于 2020-2-24 00:31:00 | 显示全部楼层
温馨小屋 发表于 2020-2-23 23:19
勒索其实还好,ATD对普通病毒的敏感度明显比ATC和AVC时代减弱了,感觉再下去就是往卡巴的趋势走了,然后 ...

现在趋势科技也是渣得很,BD也没什么进步了,卡巴也越来越水,而且应用程序控制越来越难用,,ESET HIPS手动模式居然不能拦截MBR锁,一个HIPS连这都拦截不到,很出乎意料,小红伞不说了不杀 脚本类 太假,avast成天升级版本都忙于修复各种BUG,IDP也不防MBR,迈克菲还算在进步,从没主防到加入RP,FS的DG也是很久没动静了,感觉国外大区就诺顿跟WD有点盼头了。国内就算了,目前没一个好用,看看后面微点怎么样,希望微点早出HIPS吧。
汝航
发表于 2020-2-24 00:35:04 来自手机 | 显示全部楼层
,就一个. 发表于 2020-2-24 00:31
现在趋势科技也是渣得很,BD也没什么进步了,卡巴也越来越水,而且应用程序控制越来越难用,,ESET HIPS ...

微点基于HIPS的,根据行为判断,对没入库的必须是先执行了风险行为才会杀,中了一个勒索病毒,先被加密了文件,后被微点杀,果断换掉。目前火绒+智量。
温馨小屋
头像被屏蔽
发表于 2020-2-24 10:03:16 | 显示全部楼层
,就一个. 发表于 2020-2-24 00:31
现在趋势科技也是渣得很,BD也没什么进步了,卡巴也越来越水,而且应用程序控制越来越难用,,ESET HIPS ...

我已经搞不清这些厂商都想干啥了,我记得十年前加驱和MBR属于必杀高危动作,现在的智能主防全退回去了,最近卡巴虽然检测率水但是还说得过去而且不卡机,先30天循环试用了,最近也忙,不折腾了
zoudongbo
发表于 2020-2-24 22:04:34 | 显示全部楼层
本帖最后由 zoudongbo 于 2020-2-25 12:11 编辑

卡巴扫描不报,
点击后,拦截,删除


退出卡巴,不关闭保护。会中招
dsd.slkdlksf
发表于 2020-3-8 11:57:56 | 显示全部楼层
KIS kill
h122300
发表于 2020-3-8 21:21:00 | 显示全部楼层

好怀念费尔啊,真的太可惜了
bbszy
发表于 2020-3-9 01:37:29 来自手机 | 显示全部楼层
,就一个. 发表于 2020-2-24 00:31
现在趋势科技也是渣得很,BD也没什么进步了,卡巴也越来越水,而且应用程序控制越来越难用,,ESET HIPS ...

很多年以前eset hips设置拦截驱动加载这个规则,32位下能拦截,64位下不行。不知道现在怎么样了。
Jerry.Lin
发表于 2020-3-9 04:18:17 | 显示全部楼层
,就一个. 发表于 2020-2-23 08:26
唢呐变强实肯定的,但是数据保护是真的强,也算是一个亮点,锁机的目前还没有能过的,无论是内核态的改写 ...

是的,我这边测试诺顿的DP基本没有勒索能bypass……不过诺顿很容易因为DP卡死(大量双击的时候)
我是电脑迷
发表于 2020-3-9 10:53:45 | 显示全部楼层

费尔NB!
我是电脑迷
发表于 2020-3-9 10:58:44 | 显示全部楼层
火绒安天都报,我来晚了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 15:12 , Processed in 0.090543 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表