卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
发新话题
打印

【转帖】国产杀毒软件大比拼

【转帖】国产杀毒软件大比拼

新闻来源:ibaiye.cn

本次参与测试的杀毒软件有:

金山毒霸2008

江民KV2008下载版

瑞星杀毒软件2008

费尔托斯特安全V7

微点主动防御软件

其中因为微点不具备手动查杀功能,所以结果仅供参考


测试平台:


测试平台使用的是Windows XP SP2,04年12月以后的系统补丁都没有打

512MB内存,1.83G的AMD CPU


测试用的病毒包一共有4个,一个是DOS病毒集合,一共3566个压缩文件(压缩包内有2个是说明文件)。主要是DOS下的病毒,用以测试杀毒软件对老病毒的查杀能力。

另外2个病毒包是从卡饭上下的26日的新病毒包,一共27个文件,1号包有12个,2号包有15个。用以测试杀毒软件对未知病毒的查杀能力。
另外一个病毒包是单独的一个文件,也是从卡饭上down的,看大家的描述是挺恶劣的,所以弄来顺便测试一下。
,l  
这个是1号病毒包

x  
这个是2号病毒包


这个是3号病毒包


这个是4号病毒包


瑞星:


瑞星版本如下   


瑞星对第一个DOS病毒包的查杀能力还不错,在直接对病毒包进行查杀的时候查出了3606个病毒,杀毒过程中CPU占用率比较高




他对病毒所采取的方式不同,有些是直接删除文件,有些是清除病毒,清除后的文件依旧可以运行,不过好像已经没有威胁性了。
在压缩包内将文件删除


对于第2、3号病毒包的查杀状况就不那么理想了 
1号病毒包瑞星查杀了1个病毒并直接删除,2号病毒包查出2个并直接删除

其他的病毒可以顺利解压出来并运行,瑞星的实时监控似乎还在运行但没有任何反应,而且已经无法打开主窗口了。

重启系统后发现系统已经有了很明显的中毒症状,疯狂的弹出网页,瑞星无法启动





对于xiaohao,扫描的时候瑞星没有报警,但运行的时候瑞星提示xiaohao.exe触发了文件类规则,并且提示有注册表修改,xiaohao的运行似乎受到了一些干扰,不过依旧算是启动起来了,在任务管理器中有进程。再次运行xiaohao的时候瑞星已经没有提示,任务管理器也被禁用了












金山毒霸:
毒霸版本如下:



对于第1个病毒包,毒霸的扫描速度比较快,一共耗时24秒,扫描过程CPU占用率也比较高。查杀出3536个病毒,同样有些是清除有些是删除。








对查杀后的病毒包进行解压,一共解压出2715个文件,再次扫描又发现了一个病毒,没有清除。
`J5*kK4*  

毒霸对2、3号病毒包的查杀效果不是很理想。

在将病毒包移动到桌面的过程中毒霸没有报警

对病毒包进行手动扫描,一共发现了3个病毒,都删除了文件,其他的病毒都可以成功解压出来。

在运行的时候毒霸报告发现病毒,并且清除了几个衍生物,不过机子依旧中毒,疯狂弹出网页。










Y
对于xiaohao,毒霸没有任何反应,xiaohao顺利运行并禁用了任务管理器。



j}vuq&VZ^  
江民KV2008下载版 fytgc*4   
.bYIBhN  
KV版本如下 (MgRULr  


KV对于第一个病毒包的查杀能力很不错,在将病毒包复制到桌面的过程中KV就已经报警,并且拦截了文件。但依旧在桌面留有一个RAR文件,打开的时候RAR提示不可预料的文件末端,文件内也只有一个不可打开的CIH病毒文件。 h # =  
~  




qjKU|L  
在关闭了KV的实时防毒功能以后,我将病毒包移动到桌面,并进行手动查杀

KV的查杀速度比较慢,系统占用率也较高。

总共耗时1分32秒,查出了3607个病毒,可以看到KV对病毒采取的措施也不同,有些是删除,有些是清除。清除后病毒包内还剩2570个文件,不过也都没有了危害









2、3号病毒包在移动过程中KV没有报警

不过在解压的时候KV开始报告有病毒,2个病毒包一共拦截了10个毒,成功解压出17个文件

解压出来的病毒都能够成功运行,KV没有任何反应
I  
,


对于xiaohao……KV似乎无视,没有报警,xiaohao成功释放了病毒网页并禁用了任务管理器。


费尔托斯特V7:
费尔版本如下:




费尔对于1号DOS病毒包查杀能力很不错。移动病毒包的过程中没有报警。

但对病毒包进行手动扫描的时候费尔报告有病毒,一共发现了3577个,扫描耗时1分48秒,CPU占用率因为默认调节的就不是100%,所以只占用了70%左右。扫描完后选择清除的时候费尔提示会对整个压缩包采取操作,看起来费尔没有处理压缩包内的病毒的能力。
:  




重新将未被扫描过的病毒包移动到桌面并解压的时候,费尔一直提示有病毒,并且自动清除掉了,但依旧有47个病毒文件被释放出来。不过只要鼠标放在病毒文件上,显示出文件提示,也就是对文件进行了读取操作,病毒就会被探测出来,并直接删除。费尔的实时监控好像比较敏感





对于2、3号病毒包的查杀费尔是做得最好的
移动的时候同样,没有报警
不过在解压的时候费尔报告发现病毒,并一共查杀掉了25个病毒,最后成功释放出来的只有2个文件运行释放出来的病毒的时候,费尔报告有病毒,并且把2个病毒本体都清除掉了



在运行xiaohao病毒的时候费尔报告有病毒,不过没有报告xiaohao.exe本身,而是报告了xiaohao所产生的那些文件。同时提示注册表有变化,危险等级是非常高,在对所有文件进行清除并且修复了注册表以后任务管理器依旧被禁用,不过没有弹窗,重启以后系统基本正常,任务管理器依旧被禁用

;  



微点主动防御:

#  
微点版本如下:

由于微点只是一个主动防御软件,没有病毒扫描功能所以只能是对病毒进行解压并运行来进行测试无奈3600多个病毒实在太多,不可能一一测试
所以我随机挑选了几个病毒运行,微点均报告发现木马,并成功清楚了本体以及衍生物
?KJ06<  

对于2、3号病毒包的病毒微点的防御做得比较好
23个病毒在运行的时候均会被发现并删除本体及衍生物
最后剩下4个病毒,微点没有报警。不过病毒似乎没有对系统造成什么影响。






具有一定的借鉴意义,谢了




TOP

  占个前排~  慢慢看~~




  偶是三脚猫中的不懂装懂型~~ 嘿嘿
  费尔和微点不错哈


  偶是三脚猫中的不懂装懂型~~ 嘿嘿

TOP

引用:
原帖由 519793367 于 2008-4-30 21:23 发表
  费尔和微点不错哈
是啊,国产的可能也就这两个不错


TOP

瑞星不错,至少是销量第一,,,哈哈,,

金山也不错,至少是咱中国第一个安全类厂商不务正业去搞网游的,,,同样,我也要笑两声,,哈哈


TOP

建议做个表,统计一下


[fly] 只买贵的,不买对的[/fly]

TOP

建议统计一下


TOP

这个枪帖也转过来,虽然不完整。

微点能拦截xiaohao的,这里居然说不能拦,实在是误导。

建议楼主转帖,首先要完整,然后自己测试一下。

另,这个帖子转的地方太多了,很枪。

[ 本帖最后由 capsshift 于 2008-5-2 11:20 编辑 ]


红伞加微点,好强的安全套装

TOP

这个测试中微点竟然拦不住小浩,难道小浩脱胎换骨了,还是这个样本太特殊


TOP

发新话题
卡饭论坛