cruelsister1的影片有測其他軟體據他測試的結果WinAntiRansom防勒索目前還沒有失手過例如像Petya這種MBR加密的病毒 當時HitmanPro.Alert和MalwareBytes Anti-Ransomware都無法阻擋Petya
https://www.youtube.com/watch?v=3YXYnAiSYrY而WinAntiRansom有成功擋住 他還有測ESET的HIPS很強可是我覺得勒索軟體日新月異 方法推陳出新遲早有人又找出新漏洞或新方法 擋得了一時擋不了永久所以可能還是虛擬機或沙盒、影子系統比較保險像是Shadow Defender的測試
https://www.youtube.com/watch?v=_cIy80Wkce4不管怎麼亂搞系統 重開機就恢復原狀只是沙盒或影子系統會擔心被keylogger盜取密碼然後連上網路傳出去 像影片中最後的測試。Sandboxie可以限制在沙盒內能夠啟動的程式(除了瀏覽器和其他必須的程式以外都不允許啟動不要使用IE就好 因為你總不能限制iexplore.exe不能上網xD)限制可以連網的程式(除了瀏覽器和其他必須的程式以外都不允許連網)限制可以存取的資源(資料夾、登錄庫)同時降低沙盒內程式的權限 再另外搭配防火牆和防毒就可以避免影片中被記錄鍵盤輸入盜取密碼的機會一些病毒在啟動時都會檢測自己是否在沙盒內如果發現是在沙盒內為了避免被分析和追蹤就會自己自殺所以有一些病毒即使你允許讓他執行他也不會有動作。因為HIPS對於一些注入行為還是沒有防禦然後利用瀏覽器漏洞、Flash漏洞、作業系統漏洞讓你一開啟網頁就注入系統程式連網 開始下載病毒我覺得防不勝防 防毒軟體要很全面很強 光靠雲端還不夠啟發模式要很強 也能夠阻擋利用漏洞入侵的攻擊要做到這樣可能一套防毒還不夠所以還是用虛擬化加上限制啟動和存取、降低權限的方式保護系統檔案不被破壞應該是最安全的方法現在測病毒很多都是用虛擬機來隔離測試可以拿來測病毒就知道是目前比較安全的方法應該是共識 cruelsister1本身也是建議用沙盒或虛擬機