[情報] 各大防毒軟體對抗勒索病毒實戰影片

看板AntiVirus (防毒)作者 (高雄硬梆梆)時間10年前 (2016/03/18 02:15), 編輯推噓6(6019)
留言25則, 9人參與, 最新討論串1/1
參賽者: 小紅傘、avast、BitDefender、趨勢、AVG、卡巴、諾頓、麥考非、ESET、微軟MSE 好像都是以免費版來測試? Avast, Avira, BD Boot Protection Test https://www.youtube.com/watch?v=nB_IHVNDdw0
Trend Micro and AVG Boot Time Protection https://www.youtube.com/watch?v=Bib6MlfHYoY
Kaspersky Total Security Boot Time Protection https://www.youtube.com/watch?v=1SIg0CN0CJA
Norton Security Boot Time Protection Test https://www.youtube.com/watch?v=YP5tc3KhZBg
Mcafee and ESET- Boot Time Protection https://www.youtube.com/watch?v=RbxXZlJ2iAs
Windows Defender and MSE Boot Time Protection https://www.youtube.com/watch?v=lK5H-WCeOls
結論: 有些地方我看不太懂,反正就是,AVG有守住,諾頓要特別設定才能擋住,但無法殺掉, ESET完全擋住,MSE令我意外的還滿強的。 其他都破功了。 -- 物品名稱女朋友 需要等級:60 需要條件:單身 (作弊程式可破解) 裝備後能力:-100 財力\-100 體力\-50 耐力\+10 騎術\+50 心靈攻擊\敵對陣營:去死團 特殊效果:裝備後若使用騎術,可變形為60級菁英四角獸,並可亂數獲得LV1的寵物小矮人 注意事項:裝備後綁定,每日減少2G,打多金高大人形怪時,有一定機率噴裝。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.104.142.53 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1458238525.A.719.html

03/18 02:33, , 1F
覺得比較像是在測開關機的防護,勒索是有可能用這招
03/18 02:33, 1F

03/18 02:37, , 2F
猜他用的樣本是能掃出來的,但用特殊的方式想避過
03/18 02:37, 2F

03/18 05:59, , 3F
阿...我就是裝NOD32仍被加密的。雖然擋了大部分,但不夠
03/18 05:59, 3F

03/18 06:01, , 4F
快,所以CDE槽都遭殃後,才開始一直運作,不過硬碟變很慢
03/18 06:01, 4F

03/18 10:52, , 5F
那個人的影片有款是 WinAntiRansom 蠻新鮮的沒聽過
03/18 10:52, 5F

03/18 13:37, , 6F
卡巴被破? 卡巴被破?
03/18 13:37, 6F

03/18 13:51, , 7F
卡巴束手無策不意外,現在的勒索程式是屬於新的威脅
03/18 13:51, 7F

03/18 13:51, , 8F
他不是病毒,也不是木馬,是屬於新程式
03/18 13:51, 8F

03/18 13:52, , 9F
最厲害的敵人往往能改變型態,以新型態你就偵測不到了
03/18 13:52, 9F

03/18 13:52, , 10F
還是先修補程式漏洞為最重要。
03/18 13:52, 10F

03/18 14:11, , 11F
剛剛實驗證實MSE真的能掃到
03/18 14:11, 11F

03/18 15:03, , 12F
BD不是有擋住嗎?@@
03/18 15:03, 12F

03/18 16:01, , 13F
我用了十多年諾頓覺得有些欣慰XDD
03/18 16:01, 13F

03/18 17:26, , 14F
不是很公平 各家現在防勒索軟體都有自己的做法
03/18 17:26, 14F

03/18 17:26, , 15F
必須要先了解各家做法再測試才比較準
03/18 17:26, 15F

03/18 17:27, , 16F
當然,一直變種新出來的不代表原本可以擋住,新的就一定
03/18 17:27, 16F

03/18 17:27, , 17F
擋得住
03/18 17:27, 17F

03/18 17:38, , 18F
我覺得有人已經被誤導了,他是在證明大部分防毒在開關
03/18 17:38, 18F

03/18 17:38, , 19F
機時有盲點。樣本是他特製的,會嘗試關機然後準備在開
03/18 17:38, 19F

03/18 17:39, , 20F
時執行他要的惡意程式(範例就是勒索),證明能一群防毒
03/18 17:39, 20F

03/18 17:41, , 21F
機 ^過
03/18 17:41, 21F

03/19 00:44, , 22F
感謝說明
03/19 00:44, 22F

03/19 00:45, , 23F
像卡巴的防禦在開機後展開得算蠻慢的
03/19 00:45, 23F

03/19 00:46, , 24F
新病毒/惡意程式其實有可能會被啟發/BB/HIPS擋掉
03/19 00:46, 24F

03/19 00:47, , 25F
或是去補充上述這幾項的規則
03/19 00:47, 25F
文章代碼(AID): #1MwlGzSP (AntiVirus)
文章代碼(AID): #1MwlGzSP (AntiVirus)