瑞星卡卡安全论坛技术交流区可疑文件交流 同一批样本测试瑞星的行为防御和系统加固就是个渣,和卡巴比

1   1  /  1  页   跳转

同一批样本测试瑞星的行为防御和系统加固就是个渣,和卡巴比

同一批样本测试瑞星的行为防御和系统加固就是个渣,和卡巴比

系统:winxp-sp3

浏览器:ie6


操作:断网,设置卡巴如下图


结果:卡巴的主防堪称完美,美中不足就是桌面背景被换掉了,系统重启后一切正常,背景设置除外


先上卡巴,看卡巴设置如下:





 附件: 您所在的用户组无法下载或查看附件





交互式设置





 附件: 您所在的用户组无法下载或查看附件



关闭所有的防御,只保留程序控制和系统监控



 附件: 您所在的用户组无法下载或查看附件



断网测试


运行所有的样本后,卡巴都这样拦截,若点击删除就没法测试了。所以全部点击忽略,如下图!



 附件: 您所在的用户组无法下载或查看附件



全部点击忽略,如下图 设置才能测试主防



 附件: 您所在的用户组无法下载或查看附件



打开程序行为控制,进行如下设置 ,就可以测试了



 附件: 您所在的用户组无法下载或查看附件



看见了吧,将所有的样本,从不信任变为低限制组



 附件: 您所在的用户组无法下载或查看附件





如上图设置


上样本 ,第一个 样本登场-----------电子照.EXE



 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件





电子照试图 关机,试图创建文件!




卡巴防御此文件堪称完美,只不过背景被换掉了,换成xxx了,重启电脑后卡巴一切正常!


而瑞星被强制关机,没有任何提示,并且桌面背景 被替换=====xxx,重启后无法进入桌面,但背景显示黄色照!


      瑞星的详细测试会另开贴列明!!!


2、第二个样本  setup.EXE



 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件





病毒试图复制其它进程句柄修改注册表    卡巴完美防御,重启后一切正常




而瑞星呢,病毒干掉瑞星主程序和日志进程,无法提取瑞星日志,重启后托盘区小绿伞左键或右键点击,都没能没有反应,并且运行瑞星杀软主程序失败,直接起不来




3、第三个样本    gamesetup.exe



 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件





修改注册表 创建文件 ,卡巴完美防御 ,重启 系统一切正常


看看瑞星吧    瑞星防火墙提示联网,主防没有任何提示,日志是空白,重启后瑞星的小绿伞变成红色的了,运行瑞星主程序被杀,打开瑞星文件夹发现瑞星被破坏

用户系统信息:Mozilla/5.0 (Windows NT 6.3) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.137 Safari/537.36 LBBROWSER
君素雅达,必不致令我徒劳往返也
分享到:
gototop
 

回复: 同一批样本测试瑞星的行为防御和系统加固就是个渣,和卡巴比

4、第四个样本  Install_46907.exe


 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件



这个病毒捆绑了 快播下载器



 附件: 您所在的用户组无法下载或查看附件



是否是针对快播拦截呢?



 附件: 您所在的用户组无法下载或查看附件



卡巴完美拦截 ,重启后一切正常!


看看瑞星吧  重启后,瑞星完了,没有开机启动




5、第五个病毒  小浩病毒







 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件




 附件: 您所在的用户组无法下载或查看附件





卡巴完美防御,小浩试图 创建文件修改注册表,发送消息,重启后系统正常,卡巴正常


小浩全盘感染替换系统文件,瑞星又完蛋了,重启后发现瑞星的 自己的文件都被感染了


6、第六个病毒  样本.exe


卡巴没有任何反应,完美防御 ,重启后 一切正常!


看看瑞星吧    病毒进行了大量的注册表操作,加载驱动等等,日志又提不出来了,重启后系统完了,可能是磁碟机




总结: 测试了6个恶性病毒,卡巴 堪称完美,只不过 桌面背景被换掉了,但不影响使用 ,卡巴正常!




这六个 病毒,瑞星一个 也没有防住,全部完了,瑞星 简直都是渣 ,系统加固 和 行为防御 xxx!!!






样本:

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

君素雅达,必不致令我徒劳往返也
gototop
 

回复:同一批样本测试瑞星的行为防御和系统加固就是个渣,和卡巴比

http://bbs.ikaka.com/showtopic.aspx?page=end&topicid=9285426#12072794



这是 瑞星 的测试 看看  ,你们 不感觉 羞愧吗

你们能 用了短短的 几年 ,被 360 超越  ???


活该@@@
君素雅达,必不致令我徒劳往返也
gototop
 

回复:同一批样本测试瑞星的行为防御和系统加固就是个渣,和卡巴比

已反馈。感谢您测试这个问题!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复:同一批样本测试瑞星的行为防御和系统加固就是个渣,和卡巴比

看来瑞星能力有限呀,比不上卡巴,得加油努力才行呀?
gototop
 

回复:同一批样本测试瑞星的行为防御和系统加固就是个渣,和卡巴比

楼主太专业了。希望瑞星加油啊!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT