佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 2560|回复: 15

19款防毒软体决战“WannaCry勒索病毒” 不想成为受害者一定要安装它!

[复制链接]
发表于 17-5-2017 09:21 PM | 显示全部楼层 |阅读模式
19款防毒软体决战“WannaCry勒索病毒”证明自己的防御效果,不想成为受害者一定要安装它!


在全球引起了严重灾情的勒索病毒WanaCrypt0r,让所有电脑使用者无不胆战心惊,害怕自己的资料不知几时就会被加密了。不过这也是测试各大厂牌防毒软体的最好时机,到底这些免费和付费的防毒软体之中,有哪些可以挡下这个恶名昭彰的勒索病毒呢?中国的“卡饭论坛”有网友整理了各家防毒软体的测试结果,得出了的成绩令人意外!

▼这名网友使用断网和封锁资料库的方式,将所有资料包括病毒资料库都设定在2016年12月12日,再将防毒软体在虚拟的Win7 SP1英文版内运行,在这样的环境之下测试执行病毒,希望能找出能够防御这种病毒的防毒软体。他一共测试了19种防毒软体,只有7种可以成功拦截,来看看到底是哪些吧:


▼首先是最成功的是免费版BitDefender Free(20161212),虽然不是最新的病毒资料库,可是竟然成功侦测和防御了病毒,十分强大。


▼Kaspersky Internet Security虽然有被加密了一些资料,可是也成功阻止了病毒并且成功复原档案。


▼F-Secure Client Security(20161212)也成功主动截杀了病毒。


▼Dr.Web Anti-Virus(20161212)是启发式侦测到病毒并且截杀成功,连变种之后的病毒也逃不过这套防毒软体。


▼Cybereason RansomFree(20161212)也成功阻止这款病毒。


▼Emsisoft Internet Security(20170104)通过HIPS(Host-Based Intrusion Prevention System)成功拦截。


▼SandBoxie(v5.12)虽然是旧版的资料库,可是仍然成功阻止病毒。


▼HitManPro.Alert(3.6.1 Build 574)对放在桌面的文档、照片等勒索资料被加密时没有反应,不过如果在我的文件中有这些资料在被加密时可以成功拦截病毒。




▼Trend Micro(20161212)只弹出了警告,来不及封锁就直接被病毒攻陷了。



▼GDATA(20161212)也是一样只弹出警告,可是就算按下封锁也无法阻止档案被加密。



▼以下都是防御失败的软体,其中有360杀毒+360卫士(20161212)。


▼360 Total Security(20161212)也防御失败。


▼火绒安全软体(20161212)。


▼费尔智慧防毒(20161212)。


▼AVAST Internet Security(20170127,旧版)。


▼AVAST Internet Security(20170210,IDP融合后的版本)也失败了。


▼AVG Free(20161212)。


▼McAfee Endpoint Security(20161212)。


▼赛门铁克 Endpoint Protection(20161212)。


▼AVIRA Free小红伞(20161212)。


▼ESET Internet Security(20161219)。


有兴趣的人可以到这里看原文(中国论坛,简体):
卡饭论坛

这些测试的病毒资料库虽然都不是最新版,可是有一些防毒软体竟然能用半年前的资料库挡下了这个恶名昭彰的勒索病毒,真的非常强大。而许多人在使用中的小红伞、AVG之类的也防御失败,不过最新的病毒资料库也许会有所改进也不一定。不管怎样,这些资料都也只供参考,不要乱点来历不明的链接和网址才是避免中毒的最好方法!


图文摘自:
http://www.bomb01.com/article/40752?utm_source=kokolako

回复

使用道具 举报


ADVERTISEMENT

发表于 17-5-2017 11:31 PM | 显示全部楼层
谢谢你的分享~!
希望病毒是不会更新的~?

两三个月前我爸电脑就中了,不过没问题。重灌(reformat)就好了。
希望大家都尽快 Back up 自己重要的资料输出到 Cloud Server/External Hard Drive.

希望是每个月 Back up 一次,因为中的时候,
病毒会跟进去 external hard drive 一起加锁。

这几天 External Hard Drive 应该是大热卖了!
回复

使用道具 举报

发表于 18-5-2017 12:15 AM | 显示全部楼层
Great1988 发表于 17-5-2017 11:31 PM
谢谢你的分享~!
希望病毒是不会更新的~?

两三个月前我爸电脑就中了,不过没问题。重灌(reformat)就好了。
希望大家都尽快 Back up 自己重要的资料输出到 Cloud Server/External Hard Drive.

希望是每个 ...

你是中这个WanaCry?
回复

使用道具 举报

发表于 18-5-2017 08:24 AM | 显示全部楼层
闪电侠 发表于 18-5-2017 12:15 AM
你是中这个WanaCry?

我觉得是…… 不然还有其他很像这个病毒的吗?
每个 Apps, 照片,影片, double click 都是出现那个 Ransom 的字眼要,赎回就要付款。
因为都被 encrypt 了,我解不开。
就马上做 Reformat 了。
回复

使用道具 举报

发表于 18-5-2017 11:00 AM | 显示全部楼层
WannaCry 不是唯一的ransomware... 它红是因为爆发得太快。
基本上中了ransomware 就会弹出类似的图片。
回复

使用道具 举报

发表于 18-5-2017 11:27 AM | 显示全部楼层
本帖最后由 闪电侠 于 18-5-2017 11:39 AM 编辑
Great1988 发表于 18-5-2017 08:24 AM
我觉得是…… 不然还有其他很像这个病毒的吗?
每个 Apps, 照片,影片, double click 都是出现那个 Ransom 的字眼要,赎回就要付款。
因为都被 encrypt 了,我解不开。
就马上做 Reformat 了。

对,WannaCry 不是唯一的 ransomware

还有其他出名的CryptoLocker,Reveton,CryptoWall,RSA4096...等等

目前是WannaCry最强,一般的ransomware只是通过邮件或钓鱼网站那些下载到电脑

但WannaCry是专攻击window的漏洞,即使你什么都没做,一旦电脑连上internet,就有机会中招

(有人说这就像是爆发在互联网上的第三次世界大战,因为WannaCry的病毒原型是美国NSA的网路武器,不懂为何会泄漏出去当成hacker的工具)












回复

使用道具 举报

Follow Us
发表于 18-5-2017 11:42 AM | 显示全部楼层
我去 google 了一些 ransomware,
我还是觉得是 WannaCry,因为我记得画面是红色有锁头的,而且还有限制时间。
和楼住放的 AVIRA Free小红伞(20161212)。
那个一样。所以才说应该是。除非还有 Ransomware 一样红色画面,有锁头的。

看到的时候当然没给钱啊,那个是用 Windows 7,上网查了查知道中了 Ransomware. 就 Reformat 变成了Windows 10。没问题了。
回复

使用道具 举报

发表于 18-5-2017 11:58 AM | 显示全部楼层
Great1988 发表于 18-5-2017 11:42 AM
我去 google 了一些 ransomware,
我还是觉得是 WannaCry,因为我记得画面是红色有锁头的,而且还有限制时间。
和楼住放的 AVIRA Free小红伞(20161212)。
那个一样。所以才说应该是。除非还有 Ransomware  ...

那就很奇怪了。。。WannaCry 第一次爆发的时间是在 今年的 5月12




回复

使用道具 举报


ADVERTISEMENT

发表于 18-5-2017 12:18 PM | 显示全部楼层
所以我就说应该是... 没那么早给我中的吧。
我也没拍下因为 Reformat 就能化解了。

刚才查了查红色背景的 cryptolocker , 不过有个盾牌。
后来看到! cryptolocker 2015 年版本的。和我描述的一样。有缩头有红色背景。
我想当时应该是这个了吧。


回复

使用道具 举报

发表于 18-5-2017 12:33 PM | 显示全部楼层
本帖最后由 闪电侠 于 18-5-2017 12:43 PM 编辑
Great1988 发表于 18-5-2017 12:18 PM
所以我就说应该是... 没那么早给我中的吧。
我也没拍下因为 Reformat 就能化解了。

刚才查了查红色背景的 cryptolocker , 不过有个盾牌。
后来看到! cryptolocker 2015 年版本的。和我描述的一样。有缩头有红 ...

这个cryptolocker早就收皮很久了,曾经轰动一时
hacker好像被抓到了,现在网路上有一大堆解密工具

kaspersky 欢迎免费帮你解锁 https://noransom.kaspersky.com/






回复

使用道具 举报

发表于 18-5-2017 02:43 PM | 显示全部楼层
闪电侠 发表于 18-5-2017 11:27 AM
对,WannaCry 不是唯一的 ransomware

还有其他出名的CryptoLocker,Reveton,CryptoWall,RSA4096...等等

目前是WannaCry最强,一般的ransomware只是通过邮件或钓鱼网站那些下载到电脑

但WannaCry是专 ...

“WannaCry是专攻击window的漏洞,即使你什么都没做,一旦电脑连上internet,就有机会中招”
我不知道你讲的对不对
但是我所知的不是酱
就是因为 windows 的漏洞,它会在同条 LAN 传播
有一个 client 在 LAN 里中了这毒,如果你的电脑连上同 LAN 就有机会中
家里只有一台个人电脑,连自己的 modem 是不会有事,除非自己送进来而已

回复

使用道具 举报

发表于 18-5-2017 02:54 PM | 显示全部楼层
拦截失败的防毒软件,大家可以删除再安装其他的防毒软件了。
360 我对你太失望了。
回复

使用道具 举报

发表于 18-5-2017 10:13 PM | 显示全部楼层
Great1988 发表于 17-5-2017 11:31 PM
谢谢你的分享~!
希望病毒是不会更新的~?

两三个月前我爸电脑就中了,不过没问题。重灌(reformat)就好了。
希望大家都尽快 Back up 自己重要的资料输出到 Cloud Server/External Hard Drive.

希望是每个 ...

ransomware 有很多种类, 查看被加密后缀是什么名就知道是什么勒索程序加密了。
回复

使用道具 举报

发表于 18-5-2017 10:16 PM | 显示全部楼层
vongolia 发表于 18-5-2017 02:54 PM
拦截失败的防毒软件,大家可以删除再安装其他的防毒软件了。
360 我对你太失望了。

360 的杀软在中国装机量还蛮多的, 就好像avast free在美国也是常看到。 不懂360 有没有赔钱 ,这个应该比较多人会关心
回复

使用道具 举报

发表于 18-5-2017 10:18 PM | 显示全部楼层
那个卡饭论坛我混很久了, 很多勒索样本我都常发在那边给饭友们测试 ,没想到红到国外了
回复

使用道具 举报

发表于 20-5-2017 03:52 PM | 显示全部楼层
本帖最后由 闪电侠 于 20-5-2017 03:54 PM 编辑
leokee1979 发表于 18-5-2017 02:43 PM
“WannaCry是专攻击window的漏洞,即使你什么都没做,一旦电脑连上internet,就有机会中招”
我不知道你讲的对不对
但是我所知的不是酱
就是因为 windows 的漏洞,它会在同条 LAN 传播
有一个 client 在 LAN  ...

道理上是一样,只要这个病毒的hacker进到了你的外网ip,然后会自动扫描哪个内网端口的445开了,一粒炸弹丢下去,所有win10以下的OS都会中招!别说一般家庭user很安全,有些会在自家做game server和ipcam.... 外网ip和端口公开了,还是会存在风险

回复

使用道具 举报


ADVERTISEMENT

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 23-11-2024 03:43 AM , Processed in 0.144708 second(s), 27 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表