卡巴斯基2009 Beta版 简单试用、初步设置和查杀比较
以前我的防御一直都是小红伞+comodo v3,使用drweb 绿色版作为辅助,最近卡巴斯基发布了 V8 新版 看起来很不错,所以决定试用一段时间.以下是卡巴斯基2009 Beta版 简单试用、初步设置和查杀比较. (来自cnBeta)
http://pic.yupoo.com/x-force/5246158010cc/ztfhrd07.jpg
呵呵 卡巴的界面一直都是很简单 直观的 易操作
下面看看 设置方面的情况
http://www.ratebbs.cn/attachments/20080411_ea70ec649aee4533e076K0DSqZUeWlXq.jpg
由于我不使用 outlook 之内的邮件客户端 所以我没有打开 邮件和IM保护
IM 就是 即时通讯工具 比如 MSN QQ ……这个我认为也没有必要打开 作用不大 现在的安全工具都是做的很大 很繁琐 什么都东西都加上 这点我不是很喜欢
下面这个 文件和内存监控的设置是很重要的 这个就决定了 卡和不卡
http://www.ratebbs.cn/images/Beijing2008/attachimg.gif http://www.ratebbs.cn/attachments/20080411_b3811fade5035d4bb6dbdcE8dQlGwHj8.jpg
http://www.ratebbs.cn/attachments/20080411_77430db2410c15eb12bbWq0A2zyi8Jo2.jpg
http://www.ratebbs.cn/attachments/20080411_1c2035c959bb792349baXBySPuVdZB3e.jpg
文件类型 只选择按照扩展名扫描 (txt 、jpg 等这些什么文档 图片 什么的 就可以不用扫描了 这些东西 不是可执行文件 扫描也没有用 也占用你的资源
和拖慢你了的速度)
启发 一般要开到最高 以保证安全 现在的病毒 免杀的加壳 加花 实在是难以预防 病毒特征如果没有查出来 启发说不定能救你一命
我设置成高 很流畅 没有卡的感觉
在一般使用状态下面
http://www.ratebbs.cn/attachments/20080411_010bf715c54859c614a5JUq7ucTYPjMj.jpg
卡巴斯基还是比较节省资源的 内存占用在 20-30之间 虚拟内存似乎有点过多 不过影响不大
在卡饭下载了 11号的 病毒压缩测试包 扫描了一下 以下是 卡巴扫描时候 资源占用
http://www.ratebbs.cn/attachments/20080411_01ad4aa2f3ef35b7c52ewtYXby8dJFzt.jpg
我的是双核的 CPU 不过是双核比较差的 T5250
主要是我开了 高启发 rookit 检测 深度扫描 同时 病毒压缩包里面还有压缩包 病毒加壳可能很多
所以所耗的CPU资源相对较多
以下是我扫描设置
http://www.ratebbs.cn/attachments/20080411_9cacbfc6d5cf6577c787Yu6XuQ4iizAI.jpg
http://www.ratebbs.cn/attachments/20080411_6a29d215a20614e6bc64KCj6sSq78C46.jpg
关于扫描的检测率也不是一个重要的参考价值
现在的防毒理念讲究的是--------------立体式防毒
比如 主动防御+沙盘+HIPS+防火墙+杀软
呵呵 我说的组合有点复杂了 : ) 其实没有不要这么复杂!
意思就是不只是靠 特征码扫描来防御病毒或者单层面的防御模式
下面是 对kafan 11号的病毒测试包的扫描结果:
http://www.ratebbs.cn/attachments/20080412_04a134cfd9a22cc4d29aCf2I7IUtgkxJ.jpg
http://www.ratebbs.cn/attachments/20080412_68d2aa5aa55ab0186a2cKWYGVWXIKHQX.jpg
http://www.ratebbs.cn/attachments/20080412_310136df66ede629bf63BvDjgn8gYFON.jpg
一共3个rar压缩包232个病毒样本 查杀了201个病毒 (卡巴这次表现的有点差。。。 我以为是测试版的问题结果 卡巴7今天也是)
如图
KIS7 1号至11号的病毒测试包测试
KIS7.0.0.125[更新至] 病毒列表传统特征码查杀数启发查毒数样本总数侦测比病毒库08.04.013704437/442008-4-1
17:37:03
08.04.028008180/812008-4-2
16:43:56
08.04.032120213212/2132008-4-3
13:04:29
08.04.041511153152/1532008-4-4
11:09:55
08.04.051154124119/1242008-4-5
16:43:18
08.04.061175122122/1252008-4-6
11:00:33
08.04.071436156149/1562008-4-7
16:23:23
08.04.0823526270261/2702008-4-8
11:24:17
08.04.092906299293/2992008-4-9
16:21:22
08.04.102233233226/2332008-4-10
12:25:22
08.04.1117526232201/2322008-4-11
17:46:45
下面是VB100% 无敌杀软 NOD32
Eset nod32 AntiVirus 3.0. 644.0 病毒列表传统特征码查杀数
启发查杀数样本总数侦测比病毒库08.04.011124 44(11+24)=35/442992(20080401)08.04.02
10
57
81
(10+57)=67/81
2995 (20080402)
08.04.03
156
44
213
(156+44)=200/213
2997 (20080403)
08.04.04
31
46
153
(31+46)=77/153
3001 (20080404)
08.04.05
22
86
124
(22+86)=108/124
3004 (20080405)
08.04.06
3
100
125
(3+100)=103/125
3005 (20080406)
08.04.07
23
122
156
(23+122)=145/156
3006 (20080407)
08.04.08
73
183
270
(73+183)=256/270
3010 (20080408)08.04.09
16
148
299
(16+148)=164/299
3012 (20080409)
08.04.10
5
90
233
(5+90)=95/233
3015 (20080410)
08.04.11
54
102
232
(54+102)=156/232
3018 (20080411)
AviraAntivirPersonalEditionC7.06.00.270
病毒列表侦测病毒总数测试样本总数 侦测比 病毒库 2008.04.0141=38+34441/44(93.18%)2008-04-01 12:31:322008.04.0278=78+08178/81(96.3%)2008-04-02 10:08:282008.04.03170=169+1213170/213(79.81%)2008-04-03 11:48:402008.04.04152=151+1153152/153(99.35%)2008-04-03 02:30:002008.04.05121=114+7124121/124(97.58%)2008-04-04 10:35:002008.04.06116=97+19125116/125(92.80%)2008-04-05 11:22:362008.04.07152=148+4156152/156(97.44%)2008-04-07 09:59:302008.04.08264=263+1270264/270(97.78%)2008-04-08 12:06:462008.04.09297=170+127299297/299(99.33%)2008-04-09 11:15:582008.04.10233=230+3233233/233(100%)2008-04-10 13:24:202008.04.11228=223+5232228/232(98.28%)2008-04-11 10:17:28
**国产新秀**费尔托斯特安全 V7 RC3 特征码查杀数启发查杀数样本总数侦测比病毒库14004440/4408-4-1 15:59:1027908179/8108-4-2 16:18:1431610213161/21308-4-3 18:13:07480815380+8=88/15308-4-4 16:07:0651161124116+1=117/12408-4-5 17:50:1861250125125/12508-4-6 17:42:0471491156149+1=150/15608-4-7 17:52:44819070270190+70=260/27008-4-8 18:14:4892936299293+6=299/29908-4-9 18:56:00102301233230+1=231/23308-4-10 20:25:16112244232224+4=228/23208-4-11 17:45:46
国产3大
江民2008杀毒软件 病毒列表传统特征查杀数启发查杀数样本总数侦测比比率病毒库日期08.04.0124 44(24+0) / 4454.55%2008.04.0108.04.0258 81(58+0) / 8171.60%2008.04.0208.04.03134 213(134+0) / 21362.91%2008.04.0308.04.04140 153(140+0) / 15391.50%2008.04.0408.04.0595 124(95+0) / 12476.61%2008.04.0508.04.0676 125(76+0) / 12560.80%2008.04.0608.04.07114 156(114+0) / 15673.08%2008.04.0708.04.08239 270(239+0) / 27088.52%2008.04.0808.04.09259 299(259+0) / 29986.62%2008.04.0908.04.10218 233(218+0) / 23393.56%2008.04.1008.04.11170 232(170+0) / 23273.28%2008.04.11
瑞星2008杀毒软件
2008.04.11最高更新。
病毒列表传统特征查杀数启发查杀数样本总数比例比率病毒库日期08.04.04121 153(121+0) / 15379.08%20.38.4008.04.0593 124(93+0) / 12475.00%20.38.5008.04.0654 125(54+0) / 12543.20%20.38.6008.04.07103 156(103+0) / 15666.03%20.39.0108.04.08245 270(245+0) / 27090.74%20.39.1108.04.09277 299(277+0) / 29992.64%20.39.2208.04.10193 233(193+0) / 23382.83%20.39.3208.04.11191 232(191+0) / 23282.33%20.39.42
金山毒霸 2008
特征码查杀数启发查杀数样本总数侦测比病毒库13004430/442008.4.1.14262+108163/812008.4.2.173127+1
0
213
128/213
2008.4.3.17
4120+2
0
153
122/153
2008.4.4.15
572+1
0
124
73/124
2008.4.5.15
639+3
0
125
42/125
2008.4.6.15
7100+20156102/1562008.4.7.178246+1
0
270
247/270
2008.4.8.18
9272
0
299
272/290
2008.4.9.17
10210
0
233
210/233
2008.4.10.14
11186+2
0
232
188/232
2008.4.11.17
以上的测试列表 来自卡饭 作为比较 引用至此 在此感谢卡饭的杀软扫描测试组列表主要是对杀毒软件的杀毒能力和病毒反应能力做评测不代表杀软的真实实力有的杀软的主动防御 沙盘 和行为分析 没有进行横向的测评简单参考就可以了
页:
[1]