卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
发新话题
打印

主流智能行为拦截软件测评

本主题由 navigateqd 于 2008-11-22 13:38 提升

主流智能行为拦截软件测评

参测软件:micropoint
                 ThreatFire
                 Norton AntiBot
OS:深度精简版5.9
内存:384M
测试目标:安装前后资源占用对比
                 自我保护测试,使用软件 apt2.1
                 病毒测试,使用样本为四大毒王

样本下载地址
1、熊猫烧香 样本来源 http://bbs.kafan.cn/viewthread.php?tid=106100&highlight=%D0%DC%C3%A8
2、小浩病毒 样本来源 http://bbs.kafan.cn/viewthread.php?tid=118551&highlight=%2BRedevil
3、磁碟机   样本来源 http://bbs.kafan.cn/viewthread.php?tid=211669&highlight=%B4%C5%B5%FA%BB%FA
4、机器狗   样本来源 http://bbs.kafan.cn/viewthread.php?tid=183346&highlight=%BB%FA%C6%F7%B9%B7

资源占用测试
先看看干净的系统的资源占用


安装micropoint(以下简称MP)后


进程

MP的进程还是蛮多的,不过平时CPU占用率很低,流畅度很理想

自我保护测试

可以看到MP出色的通过了所有的测试,在进行测试5时APT退出,同样没有干掉MP的进程
可见MP的自我保护还是不错的

样本测试


测试了两个熊猫样本,均成功拦截,不过均报已知



小浩轻松拿下



磁碟机也被搞定了



机器狗是同样的命运

总结:MP对四大毒王成功拦截,不过从提示来看都是已知病毒,应该是病毒库起的作用;自我保护做的也很到位;同时对系统的影响很小,启动速度在三款里也是最快的。


[ 本帖最后由 某某猫 于 2008-3-5 19:28 编辑 ]
附件: 您所在的用户组无法下载或查看附件




再来看看ThreatFire(以下简称TF)

资源占用测试
安装TF后


进程

TF的进程数为2个,PF比MP略低,但是启动速度要慢很多 ,平时的CPU占用率也略高

自我保护测试


TF不能通过第四个测试,同时crash1也没有通过

样本测试


对熊猫烧香的两个样本成功拦截,并且删除了衍生物



小浩同样被斩落马下



即使是磁碟机又怎么样?



机器狗是手下败将

总结:TF对四大毒王也是成功的拦截,防毒效果很理想,值得肯定;自我保护上还存在一定的缺陷;资源占用不高,但是系统启动速度较慢。
附件: 您所在的用户组无法下载或查看附件




TOP

最后看看老牌的铁壳给我们带来的作品
简称NAB好了

资源占用测试


进程



NAB的进程较多,PF增加没有MP多,内存占用也较理想。

自我保护测试



姜还是老的辣,NAB通过所有的APT测试,NICE!

样本测试



熊猫的两个样本中,MISS了一个,另一个成功清除



小浩也能成功的清除



在测试磁碟机时系统重启了,重启完后发现NAB挂了





机器狗还是能拦的,挽回点面子

总结:四大毒王的测试中成绩不是很理想,相比MP和TF的满分,NAB的成绩有点差强人意;通过APT所有测试,但是被磁碟机搞定;资源占用控制也比较理想,改变了铁壳资源大户的形象,启动速度在三者中位居第二。
附件: 您所在的用户组无法下载或查看附件




综上所述,国产的微点在各项测试中取得了出色的表现,学着MC小编的口气,现在颁发“猫猫选择奖” 。MP在较好的控制资源占用的同时做到了很高的查杀率,对系统的影响很小;TF在拦截病毒的测试中也很出色,看来老鹰的功力不减当年,但是自我保护还需完善,同时误杀父进程的情况依然存在,这点比较让人郁闷,启动速度比较慢也需要改进;NAB在拦截测试中不太理想,自我保护也很不错,资源占用控制很好,如果能把查杀率提高上去,无疑很值得大家选择。


TOP

BS楼主,这个是我的保留节目,被你抢走了,偶的精华没有了


TOP

微点个人认为不能参加测试,因为他有特征码,不是纯粹的智能行为拦截。不过楼主的测试很好,虽然抢了我的生意,不过我发现我还是有东西可写的


TOP

一进你的贴子浏览器就死掉了,你要负责 学校上网容易吗


TOP

抢了局长的~~真强大!


TOP

引用:
原帖由 baerzake 于 2008-3-5 19:33 发表
BS楼主,这个是我的保留节目,被你抢走了,偶的精华没有了
刚才看那个沙盘的帖子才发现原来局长要写


TOP

引用:
原帖由 某某猫 于 2008-3-5 19:54 发表


刚才看那个沙盘的帖子才发现原来局长要写
全乱套了,建议MOMO和局长PK!!!


TOP

发新话题
卡饭论坛