查看: 6224|回复: 73
收起左侧

[讨论] (勒索测试第三期BD)单测 Bitdefender Total Security主防

[复制链接]
岚Azure
发表于 2020-6-26 13:18:44 | 显示全部楼层 |阅读模式
本帖最后由 岚Azure 于 2020-6-28 00:15 编辑

BD、卡巴、Norton是AV-C、AV-TEST上面轮流坐庄前三的杀软,代表了最高水平。不要因为这三次测试我估计sonar成绩是最差的,但这是样本少的原因。

做了第三期我发现BD在MBR、驱动勒索防护上明显不行,所以我准备增加第四期:Kaspersky Anti-Ransomware Tool独立版。来看看这个工具效果如何,能不能和BD/SEP搭配以弥补短板。

目前的打算:
第一期:Symantec Endpoint Security 4/10。https://bbs.kafan.cn/thread-2184919-1-1.html
第二期:Kaspersky Endpoint Security 9/10。https://bbs.kafan.cn/thread-2184993-1-1.html
第三期:Bitdefender Total Security 7/10。https://bbs.kafan.cn/thread-2184987-1-1.html
第四期:Kaspersky Anti-Ransomware Tool独立版(免费)
https://bbs.kafan.cn/thread-2185119-1-1.html
第五期:Dr.Web KATANA(付费)
第六期:Hitman Alert 871

第七期:智量 2.65







虚拟机 Win10 2016 LTSB x64
Bitdefender Total Security
添加排除文件夹



每个病毒完成后会恢复快照再下一个。

测试病毒10个,有新有旧(自行搜索卡饭)
FRS 勒索
Petya 勒索
ASN1.Ransomware 勒索
MBR引导区病毒
Ransom.eight (2020-05-06)
Ransom.PowerShell (2020-05-04)
Ransom..ReadInstructions (2020-05-24)
Ransom.offwhite (2020-05-12)
Ransom.Sodinokibi (2020-05-08)
Ransom.avaddon (2020-06-21)

结果:7/10   

============================================
FRS 勒索:反应非常快,成功!






============================================
Petya 勒索:双击几秒后直接GG。失败!






============================================
ASN1.Ransomware 勒索:完美拦截。成功





============================================
MBR引导区病毒:直接GG。失败!






============================================
Ransom.eight (2020-05-06):成功!







============================================
Ransom.PowerShell (2020-05-04):右键选择powershell运行被加密。反应过来了,阻止继续加密,但是已经加密的貌似并没有回滚。失败!






============================================
Ransom..ReadInstructions (2020-05-24):成功!






============================================
Ransom.offwhite (2020-05-12):成功!








============================================
Ransom.Sodinokibi (2020-05-08):成功!






============================================
Ransom.avaddon 勒索:成功!



























本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3人气 +9 收起 理由
ttdown + 3 版区有你更精彩: )
裂空我爱杰 + 3 辛苦了。
tulei + 3 多谢你的杀毒软件防勒索测试!

查看全部评分

chunyet
发表于 2020-6-26 13:46:07 来自手机 | 显示全部楼层
试试趋势科技
一点点浪漫〆
发表于 2020-6-26 14:05:59 | 显示全部楼层
赶上直播了?
aaawq
头像被屏蔽
发表于 2020-6-26 14:37:04 | 显示全部楼层
Kaspersky Anti-Ransomware好像是系统监控?
314122674
发表于 2020-6-26 14:49:20 | 显示全部楼层
我建议你可以测测大蜘蛛的KATANA,官方能兼容其它任意安全软件,拥有独立版本的主防。
岚Azure
 楼主| 发表于 2020-6-26 14:56:09 | 显示全部楼层
本帖最后由 岚Azure 于 2020-6-26 15:03 编辑
314122674 发表于 2020-6-26 14:49
我建议你可以测测大蜘蛛的KATANA,官方能兼容其它任意安全软件,拥有独立版本的主防。

要钱。很少人用。
卡巴独立版这个免费
暗_黑
发表于 2020-6-26 14:57:22 | 显示全部楼层
我来蹲个BDTS的离线包
314122674
发表于 2020-6-26 15:11:27 | 显示全部楼层
岚Azure 发表于 2020-6-26 14:56
要钱。很少人用。
这个免费

长期正版的老板不会在乎这点钱的,如果效果不错的话肯定会有人考虑入手。
卡巴的这个工具貌似就是个阉割版的主防吧。安全软件这一块我永远建议付费为主,白嫖的风气得改改。
国内的环境风气决定着安全厂商对个人版的态度和技术抉择。虽然我们这点人数改变不了什么,但目光总得放远。
岚Azure
 楼主| 发表于 2020-6-26 15:13:44 | 显示全部楼层
314122674 发表于 2020-6-26 15:11
长期正版的老板不会在乎这点钱的,如果效果不错的话肯定会有人考虑入手。
卡巴的这个工具貌似就是个阉割 ...

那我测测,就当参考好了。
你上传安装包到云盘或者奶牛吗?我这里移动下载dr.web没速度
314122674
发表于 2020-6-26 15:28:05 | 显示全部楼层
岚Azure 发表于 2020-6-26 15:13
那我测测,就当参考好了。
你上传安装包到云盘或者奶牛吗?我这里移动下载dr.web没速度

https://c-t.work/s/f1945fa5d8f64b
4vbati
奶牛
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-29 16:31 , Processed in 0.146793 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表