楼主: 西行寺幽幽子.
收起左侧

[讨论] 微点在持续更新的情况下还能崛起吗?

 关闭 [复制链接]
swizzer
发表于 2020-7-30 17:17:14 | 显示全部楼层
西行寺幽幽子. 发表于 2020-7-30 17:09
诺顿的主防不算一流的,别吹太过了,卡饭样本正式测试前几天有人就测试了诺顿主防,有很多过诺顿主防,然 ...

入侵防护拦截也算拦截。
诺顿的SONAR领先微点毋庸置疑。算不上绝对一流也是仅次于BD和卡巴的一流。
微点连SONAR都比不过,遑论跟卡巴比肩。

不多说了,要上课了,晚饭时候再细究。
西行寺幽幽子.
头像被屏蔽
 楼主| 发表于 2020-7-30 17:19:21 | 显示全部楼层
swizzer 发表于 2020-7-30 17:17
入侵防护拦截也算拦截。
诺顿的SONAR领先微点毋庸置疑。算不上绝对一流也是仅次于BD和卡巴的一流。
微 ...

卡饭样本区过卡巴的也有,你自己搜一下就知道了,光靠主防来拦截病毒是不现实的,还得要云
西行寺幽幽子.
头像被屏蔽
 楼主| 发表于 2020-7-30 17:21:55 | 显示全部楼层
swizzer 发表于 2020-7-30 17:17
入侵防护拦截也算拦截。
诺顿的SONAR领先微点毋庸置疑。算不上绝对一流也是仅次于BD和卡巴的一流。
微 ...

入侵防护拦截不算拦截,防火墙一直报警,母体还在,算什么拦截?
越位龙马
发表于 2020-7-30 18:28:45 | 显示全部楼层
神算子 发表于 2020-7-30 14:27
那你可以把小a换成eset

eset和微点,这俩货兼容吗
swizzer
发表于 2020-7-30 22:29:53 | 显示全部楼层
本帖最后由 swizzer 于 2020-7-30 22:33 编辑
西行寺幽幽子. 发表于 2020-7-30 17:21
入侵防护拦截不算拦截,防火墙一直报警,母体还在,算什么拦截?

对于Banker和Downloader而言,入侵防护拦截=阻断恶意行为=拦截。当然,这里我们不提也罢,毕竟它不属于主防。

样本过主防能理解,但样本动作这么大,微点主防还不杀就令人不解了 。也许是我环境问题?
更何况那个样本包里,除了#Emotet和几个#Dridex,别的微点都没拦截也许还是我这里环境问题?

这对于基本靠主防拦截病毒的微点来说是该批评的。
至于微点的云···就是个卡饭样本拉黑器你可以看看正式测试刚开始时微点那感人的静态检出率。

微点还是要奋起直追啊
西行寺幽幽子.
头像被屏蔽
 楼主| 发表于 2020-7-30 22:31:17 | 显示全部楼层
swizzer 发表于 2020-7-30 22:29
对于Banker和Downloader而言,入侵防护拦截=阻断恶意行为=拦截。

过主防能理解,但样本动作这么大,微 ...

你用微点用久了就知道了,有些是环境问题,不杀很正常,不是主防不行
swizzer
发表于 2020-7-30 22:33:51 | 显示全部楼层
西行寺幽幽子. 发表于 2020-7-30 22:31
你用微点用久了就知道了,有些是环境问题,不杀很正常,不是主防不行

那我何必再用下去呢。。。明明有拦截更稳定的选择
西行寺幽幽子.
头像被屏蔽
 楼主| 发表于 2020-7-30 22:36:16 | 显示全部楼层
swizzer 发表于 2020-7-30 22:33
那我何必再用下去呢。。。明明有拦截更稳定的选择

不是卡饭拉黑器,我在别的地方下载外{过}{滤}挂一样是云查杀
swizzer
发表于 2020-7-30 22:41:37 | 显示全部楼层
西行寺幽幽子. 发表于 2020-7-30 22:36
不是卡饭拉黑器,我在别的地方下载外{过}{滤}挂一样是云查杀

嗯,那可能是官方捕获到了相关样本~

你可以去MalwareBazaar下载样本看看。或者就直接在样本区正式测试刚开始时用微点扫描。
反正我试了一次,一个都没扫出来再加上那个包里非流行家族样本(流行得不算过分的样本)微点主防都miss,让我丧失了80%的信心。。
西行寺幽幽子.
头像被屏蔽
 楼主| 发表于 2020-7-30 22:43:55 | 显示全部楼层
swizzer 发表于 2020-7-30 22:41
嗯,那可能是官方捕获到了相关样本~

你可以去MalwareBazaar下载样本看看。或者就直接在样本区正式测试 ...

MalwareBazaar那个地方的样本百分之90都能杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 13:15 , Processed in 0.092896 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表