系统之家论坛

 找回密码
 立即注册
查看: 1623|回复: 4

国产杀毒软件大比拼

[复制链接]
发表于 2008-5-3 18:30:25 | 显示全部楼层 |阅读模式
本次参与测试的杀毒软件有:
金山毒霸2008
江民KV2008下载版
瑞星杀毒软件2008
费尔托斯特安全V7
微点主动防御软件
其中因为微点不具备手动查杀功能,所以结果仅供参考

测试平台:

测试平台使用的是Windows XP SP2,04年12月以后的系统补丁都没有打
512MB内存,1.83G的AMD CPU

测试用的病毒包一共有4个,一个是DOS病毒集合,一共3566个压缩文件(压缩包内有2个是说明文件)。主要是DOS下的病毒,用以测试杀毒软件对老病毒的查杀能力。
另外2个病毒包是从卡饭上下的26日的新病毒包,一共27个文件,1号包有12个,2号包有15个。用以测试杀毒软件对未知病毒的查杀能力。
另外一个病毒包是单独的一个文件,也是从卡饭上down的,看大家的描述是挺恶劣的,所以弄来顺便测试一下。

所有的杀毒软件均升级至最新版本

[img=http://uni.ibaiye.cn/blog/wp-content/uploads/2008/04/screenshot001.jpg]screenshot001.jpg[/img]
这个是1号病毒包


这个是2号病毒包


这个是3号病毒包


这个是4号病毒包


瑞星:



瑞星版本如下


瑞星对第一个DOS病毒包的查杀能力还不错,在直接对病毒包进行查杀的时候查出了3606个病毒,杀毒过程中CPU占用率比较高。




他对病毒所采取的方式不同,有些是直接删除文件,有些是清除病毒,清除后的文件依旧可以运行,不过好像已经没有威胁性了。

在压缩包内将文件删除


对于第2、3号病毒包的查杀状况就不那么理想了
1号病毒包瑞星查杀了1个病毒并直接删除,2号病毒包查出2个并直接删除
其他的病毒可以顺利解压出来并运行,瑞星的实时监控似乎还在运行但没有任何反应,而且已经无法打开主窗口了。
重启系统后发现系统已经有了很明显的中毒症状,疯狂的弹出网页,瑞星无法启动



对于xiaohao,扫描的时候瑞星没有报警,但运行的时候瑞星提示xiaohao.exe触发了文件类规则,并且提示有注册表修改,xiaohao的运行似乎受到了一些干扰,不过依旧算是启动起来了,在任务管理器中有进程。再次运行xiaohao的时候瑞星已经没有提示,任务管理器也被禁用了








金山毒霸:



毒霸版本如下:



对于第1个病毒包,毒霸的扫描速度比较快,一共耗时24秒,扫描过程CPU占用率也比较高。查杀出3536个病毒,同样有些是清除有些是删除。





对查杀后的病毒包进行解压,一共解压出2715个文件,再次扫描又发现了一个病毒,没有清除。



毒霸对2、3号病毒包的查杀效果不是很理想。
在将病毒包移动到桌面的过程中毒霸没有报警
对病毒包进行手动扫描,一共发现了3个病毒,都删除了文件,其他的病毒都可以成功解压出来。
在运行的时候毒霸报告发现病毒,并且清除了几个衍生物,不过机子依旧中毒,疯狂弹出网页。






对于xiaohao,毒霸没有任何反应,xiaohao顺利运行并禁用了任务管理器。


江民KV2008下载版

KV版本如下


KV对于第一个病毒包的查杀能力很不错,在将病毒包复制到桌面的过程中KV就已经报警,并且拦截了文件。但依旧在桌面留有一个RAR文件,打开的时候RAR提示不可预料的文件末端,文件内也只有一个不可打开的CIH病毒文件。


[img]http://v.886.cn/5d7e/瘦腿方法大全洗面卸妆油推荐去痘印时尚男装效果好的淘宝特卖网化妆水去皱眼霜哪个牌子好有效的怎样快速瘦腿瘦腰神奇拖把丰胸去黑头最有效的产品去角质男士护肤品哪个好瘦腰彩妆盒容器什么牌子好94127506/94127506_6424.jpg[/img]

在关闭了KV的实时防毒功能以后,我将病毒包移动到桌面,并进行手动查杀
KV的查杀速度比较慢,系统占用率也较高。
总共耗时1分32秒,查出了3607个病毒,可以看到KV对病毒采取的措施也不同,有些是删除,有些是清除。清除后病毒包内还剩2570个文件,不过也都没有了危害





2、3号病毒包在移动过程中KV没有报警
不过在解压的时候KV开始报告有病毒,2个病毒包一共拦截了10个病毒,成功解压出17个文件
解压出来的病毒都能够成功运行,KV没有任何反应




对于xiaohao……KV似乎无视,没有报警,xiaohao成功释放了病毒网页并禁用了任务管理器。

费尔托斯特V7:


费尔版本如下:



费尔对于1号DOS病毒包查杀能力很不错。移动病毒包的过程中没有报警。
但对病毒包进行手动扫描的时候费尔报告有病毒,一共发现了3577个,扫描耗时1分48秒,CPU占用率因为默认调节的就不是100%,所以只占用了70%左右。扫描完后选择清除的时候费尔提示会对整个压缩包采取操作,看起来费尔没有处理压缩包内的病毒的能力。




重新将未被扫描过的病毒包移动到桌面并解压的时候,费尔一直提示有病毒,并且自动清除掉了,但依旧有47个病毒文件被释放出来。不过只要鼠标放在病毒文件上,显示出文件提示,也就是对文件进行了读取操作,病毒就会被探测出来,并直接删除。费尔的实时监控好像比较敏感



对于2、3号病毒包的查杀费尔是做得最好的
移动的时候同样,没有报警
不过在解压的时候费尔报告发现病毒,并一共查杀掉了25个病毒,最后成功释放出来的只有2个文件
运行释放出来的病毒的时候,费尔报告有病毒,并且把2个病毒本体都清除掉了




在运行xiaohao病毒的时候费尔报告有病毒,不过没有报告xiaohao.exe本身,而是报告了xiaohao所产生的那些文件。同时提示注册表有变化,危险等级是非常高,在对所有文件进行清除并且修复了注册表以后任务管理器依旧被禁用,不过没有弹窗,重启以后系统基本正常,任务管理器依旧被禁用




微点主动防御:



微点版本如下:


由于微点只是一个主动防御软件,没有病毒扫描功能所以只能是对病毒进行解压并运行来进行测试
无奈3600多个病毒实在太多,不可能一一测试
所以我随机挑选了几个病毒运行,微点均报告发现木马,并成功清楚了本体以及衍生物



对于2、3号病毒包的病毒微点的防御做得比较好
23个病毒在运行的时候均会被发现并删除本体及衍生物
最后剩下4个病毒,微点没有报警。不过病毒似乎没有对系统造成什么影响。





在运行xiaohao的时候微点发生了错误,无法再打开主界面,提示初始化错误
重启系统后发现已经被病毒入侵,exloroe进程运行了几分钟后退出了,微点可以正常打开,但没有报警,任务管理器被禁用。




快捷链接:

国产杀毒软件随意测试:瑞星杀毒2008
国产杀毒软件随意测试:金山毒霸2008
国产杀毒软件随意测试:江民KV2008下载版
国产杀毒软件随意测试:费尔托斯特V7
国产杀毒软件随意测试:微点主动防御

评分

1

查看全部评分

中级会员

0

主题

229

帖子

236

积分

中级会员

Rank: 3

积分
236
发表于 2008-7-20 23:41:59 | 显示全部楼层
除了费尔没用过 其他的都用过
个人喜欢金山和微点:weixiao

论坛元老

3

主题

1463

帖子

5132

积分

论坛元老

NOD32工程师

Rank: 8Rank: 8Rank: 8Rank: 8

积分
5132

特殊贡献荣誉勋章

QQ
发表于 2008-7-21 08:31:47 | 显示全部楼层
其实现在金山做的还不错,其他的。。。就费尔好点,

中级会员

0

主题

270

帖子

267

积分

中级会员

Rank: 3

积分
267
发表于 2008-7-24 08:04:58 | 显示全部楼层
给我几个病毒包玩玩,2年电脑没遇到病毒了,真想它们啊
 楼主| 发表于 2008-7-24 09:51:23 | 显示全部楼层
不是没中 是中了都不知道:touxiao
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

系统之家论坛

GMT+8, 2024-5-15 09:39 , Processed in 0.029861 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz!

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表