查看: 6764|回复: 19
收起左侧

[讨论] Symantec Endpoint Protection 14.x杀软测试,结果让人失望

[复制链接]
zxh445566
发表于 2021-12-4 00:51:26 | 显示全部楼层 |阅读模式
在虚拟机里,WIN7 64位系统,安装SEP14后升级到最新病毒库,用论坛一个样本文件测试,结果让人大失所望,压缩包里30个文件虽然识别了29个但花费的时间比较长,将近十分钟,还有一个没识别出来的文件双击后系统卡死,强制重启后系统中招,已无法正常使用,过程图片如下




未决分析,这里花的时间比较长



系统已卡死


重启后已经变成这样,无法正常使用了

下面是样本文件,请勿实机测试




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aiqinghe
发表于 2021-12-4 08:55:13 | 显示全部楼层
刚用卡巴试了下清空病毒包,30个查杀29,查杀率已经很ok了,不至于大失所望吧
symantec的企业版本身就比诺顿个人版的框架落后一些,扫描10分钟应该是算上了云响应的分析时间,这个你截图上也显示了
图绝对的安全有的是更好的选择
蓝泽祈
头像被屏蔽
发表于 2021-12-4 09:25:12 | 显示全部楼层
本帖最后由 蓝泽祈 于 2021-12-4 10:06 编辑

诺顿 AV剩下25号样本,物理机未双击测试。

25号样本检测率41/70,也不是很高
https://www.virustotal.com/old-b ... eace902cad2b3354913

原汁原味
发表于 2021-12-4 10:29:51 | 显示全部楼层
能破铁壳防的还真是第一次见
kfltzh21
发表于 2021-12-4 10:53:44 | 显示全部楼层
还是卡巴或360吧
没有名字ssss
发表于 2021-12-4 19:18:06 | 显示全部楼层
样本区开头:并且没有任何安全软件能够100%保证防护住这些样本
zxh445566
 楼主| 发表于 2021-12-5 00:58:52 | 显示全部楼层
aiqinghe 发表于 2021-12-4 08:55
刚用卡巴试了下清空病毒包,30个查杀29,查杀率已经很ok了,不至于大失所望吧
symantec的企业版本身就比诺 ...

SEP发现风险时未决分析这里太费时间了,这是最不喜欢的地方,VES不更新了想换一个省心可靠的目前还没发现有
zxh445566
 楼主| 发表于 2021-12-5 01:00:29 | 显示全部楼层
aiqinghe 发表于 2021-12-4 08:55
刚用卡巴试了下清空病毒包,30个查杀29,查杀率已经很ok了,不至于大失所望吧
symantec的企业版本身就比诺 ...

漏掉的是不是也是25.EXE,用的卡巴是什么版本我装一个试下双击25看能不能防住
aiqinghe
发表于 2021-12-5 08:30:59 | 显示全部楼层
zxh445566 发表于 2021-12-5 01:00
漏掉的是不是也是25.EXE,用的卡巴是什么版本我装一个试下双击25看能不能防住

卡巴的kis,扫描都清空了  可以关掉病毒库测一测主防
哈哈1122334
发表于 2021-12-5 10:53:57 | 显示全部楼层
确实慢,上次试了下论坛里3000的那个包,处理了一中午,查杀率还是可以的。可能我试了wd,觉得铁壳还是挺香的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 18:34 , Processed in 0.122400 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表