该用户从未签到
|
以前我的防御一直都是小红伞+comodo v3,使用drweb 绿色版作为辅助,最近卡巴斯基发布了 V8 新版 看起来很不错,所以决定试用一段时间.$ Z; E0 r5 ~$ u O- ]
以下是卡巴斯基2009 Beta版 简单试用、初步设置和查杀比较. (来自cnBeta)4 p+ W' O/ y0 \4 u" A" B7 L0 r
# _9 Q- U8 x, @% S$ t# S6 e4 c
* r: i5 R8 j' e+ `8 n+ Q% ^1 i8 V2 C7 a
1 }& K" s: S1 v" R$ z呵呵 卡巴的界面一直都是很简单 直观的 易操作" [+ I. H, D) g4 u5 b% m
下面看看 设置方面的情况
( m5 ~: j& ?9 N3 _* A# i2 |) P
" G) j/ v6 F& Q8 \2 Q% j
& v/ b5 D0 W, L0 `1 O% x3 p3 _2 M% E N3 y! G K9 n
由于我不使用 outlook 之内的邮件客户端 所以我没有打开 邮件和IM保护
7 U% ]- E" F$ bIM 就是 即时通讯工具 比如 MSN QQ ……这个我认为也没有必要打开 作用不大 现在的安全工具都是做的很大 很繁琐 什么都东西都加上 这点我不是很喜欢; n; w0 @) h$ m$ E O0 n+ i1 ^" G3 ]
下面这个 文件和内存监控的设置是很重要的 这个就决定了 卡和不卡; ?: d0 ? S! e, J
2 Z6 Z2 B& Q6 N$ t
6 A: p$ g3 A Q% H
& R. c8 B9 D5 F3 J5 k
( Q p9 Y! |. f' Y6 z; o3 n# P" k1 k
, z7 R' w$ _5 A" {: E, s
& ?3 l. k/ }( Z2 B
" _; l. x; ]7 q: F5 o7 [7 e% s; u1 J5 r" ~9 |* j
文件类型 只选择按照扩展名扫描 (txt 、jpg 等这些什么文档 图片 什么的 就可以不用扫描了 这些东西 不是可执行文件 扫描也没有用 也占用你的资源/ Q3 s& i6 d7 u* O
和拖慢你了的速度)
9 e& O! f, r E' N& O: `# Z启发 一般要开到最高 以保证安全 现在的病毒 免杀的加壳 加花 实在是难以预防 病毒特征如果没有查出来 启发说不定能救你一命* M) P# b7 J: h# P; Q2 v5 u
我设置成高 很流畅 没有卡的感觉; d% M; l$ _1 g: X7 ~; _( e' L1 j/ d
在一般使用状态下面* Y" O/ _1 y# V0 k K4 M# y- `
: s4 D2 r. s% X7 R: r& `; T
! H* ]7 K4 \% ]" V R
& t2 d/ u% l* e4 I6 A$ _卡巴斯基还是比较节省资源的 内存占用在 20-30之间 虚拟内存似乎有点过多 不过影响不大3 W9 S: c8 w/ ^8 ?* \
在卡饭下载了 11号的 病毒压缩测试包 扫描了一下 以下是 卡巴扫描时候 资源占用. P. I/ f5 h, c$ r6 O" q
* e. c$ i9 V' {& S5 Y6 d2 i5 @7 k
6 a2 h$ I; O2 u# n" H5 u' [. P5 l" L; f% }* i' z( X
我的是双核的 CPU 不过是双核比较差的 T5250 b) b5 ^' Y* F0 A
主要是我开了 高启发 rookit 检测 深度扫描 同时 病毒压缩包里面还有压缩包 病毒加壳可能很多1 @7 N1 l3 E) `* I* C5 `
所以所耗的CPU资源相对较多# p- N, N1 O/ _. n8 y/ P7 l
以下是我扫描设置
y( G" o- h5 T' D: u8 |4 i9 F6 ?. n7 \0 {0 W/ E: D% c) @
$ N, b/ X( R5 E5 |4 ]
9 q3 U% ^; D7 e7 F
- ?) _# C: O- c
4 R/ e" W- k5 }+ j4 B. c1 n5 a7 a* D- m+ M
关于扫描的检测率也不是一个重要的参考价值- L& p0 _! [3 S$ G z& K$ d* v
现在的防毒理念讲究的是--------------立体式防毒
: {8 Y' ]0 y/ s! s比如 主动防御+沙盘+HIPS+防火墙+杀软
2 m/ j9 S1 b! h# Q0 w6 \: G呵呵 我说的组合有点复杂了 : ) 其实没有不要这么复杂!
: L! F3 E4 m4 }6 R7 P& P+ i7 L意思就是不只是靠 特征码扫描来防御病毒或者单层面的防御模式: V ]% C; b0 u3 w/ x0 V: T0 _# Y
下面是 对kafan 11号的病毒测试包的扫描结果:
' U. R9 E6 ]- a5 A3 d% O
# x+ r% R6 B/ Z) R, E& I3 P6 L9 W! h3 ~3 \/ z( D9 p
/ f# w7 a' J# D5 M! s1 X
4 x) l* M( V, {, d2 f6 r5 N2 P
4 n/ f. F/ u( K1 [) l一共3个rar压缩包232个病毒样本 查杀了201个病毒 (卡巴这次表现的有点差。。。 我以为是测试版的问题 结果 卡巴7今天也是)
/ c4 C. m' t3 n7 T1 B2 ^1 f如图4 A/ I& k x' H; |) P
5 d" J% f( [/ c0 A, G) S
KIS7 1号至11号的病毒测试包测试6 r, W) ]) h; H$ N( e
KIS7.0.0.125[4月测试][更新至][Kafan VirList 2008.04.11] 病毒列表 | 传统特征码查杀数 | 启发查毒数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 37 | 0 | 44 | 37/44 | 2008-4-1
3 u* r& Y$ o7 r' d17:37:03* \7 R1 N" g8 `: X Q$ |0 N5 e( |
| 08.04.02 | 80 | 0 | 81 | 80/81 | 2008-4-2/ n. a: c9 G4 M2 P7 ]
16:43:564 `6 w- L" X$ o
| 08.04.03 | 212 | 0 | 213 | 212/213 | 2008-4-39 X' Z) P4 _. A" s, W
13:04:29
% e( h4 B- k4 X7 E! q1 ~4 X3 y | 08.04.04 | 151 | 1 | 153 | 152/153 | 2008-4-4
* ?: ]# d# }* p# _) k' x9 I11:09:55
4 j$ J2 `9 c5 i& e2 ~1 Q | 08.04.05 | 115 | 4 | 124 | 119/124 | 2008-4-5
8 _2 @/ K2 `$ G) D- k+ u( \8 T16:43:18
+ c' W* w8 F( c4 c6 Y | 08.04.06 | 117 | 5 | 122 | 122/125 | 2008-4-6, K6 m6 Q, c0 X7 W V: u( O
11:00:336 X; \1 P5 @/ K2 j) E, f( e
| 08.04.07 | 143 | 6 | 156 | 149/156 | 2008-4-7
4 g! ?; C# h) W# x. K3 `- p! F) F16:23:23
6 ~. u' V+ ^& H0 y& l6 w8 ] | 08.04.08 | 235 | 26 | 270 | 261/270 | 2008-4-82 |: O$ k0 Q. D1 P
11:24:17
( P/ g e1 U) ?* V" Y( W | 08.04.09 | 290 | 6 | 299 | 293/299 | 2008-4-95 c S' U) ]5 ?1 @+ F
16:21:22, J- }' A6 Q+ S4 I3 w/ m% N
| 08.04.10 | 223 | 3 | 233 | 226/233 | 2008-4-106 v' \7 X! X7 r T
12:25:22
) v: w$ B& `: r* y, C6 m; Z: j | 08.04.11 | 175 | 26 | 232 | 201/232 | 2008-4-11, k/ H2 T) k7 K' v' ?1 K
17:46:45
1 G' W% x( Y/ Z+ ?; X/ t |
+ C2 R0 N Z1 P! Q! {下面是VB100% 无敌杀软 NOD32( ~( T' `, B4 G& E& j% f
Eset nod32 AntiVirus 3.0. 644.0 病毒列表 | 传统特征码查杀数
. O, ^- k% W# A5 t% } | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 11 | 24 | 44 | (11+24)=35/44 | 2992(20080401) | 08.04.021 j$ [% i1 ?6 O3 |' J+ ?
| 10! z. t5 x5 z4 z, ^
| 570 Z9 ]; c7 `/ [" ~! t
| 81
, a8 i* h9 B, P | (10+57)=67/81/ c' v8 l, w( H' v/ G: b7 A
| 2995 (20080402)( g, n% K7 h, m- r9 t
| 08.04.03
* S, Z8 m" B3 x2 {7 H2 J | 156
# w: w2 }8 f: [% I! O: e: h | 44
1 |' [9 f5 s% s, y | 213
# U4 v1 K2 @& k | (156+44)=200/213$ `# } u- h3 `! I- O
| 2997 (20080403)
1 c7 z: A9 ~! Z2 Q+ t: s8 g2 Z | 08.04.04
& L* H9 x% i h( A$ o0 x% A | 31
0 v2 k5 j7 a& z" \ | 46
, D, l% w2 M* [4 X) a | 1530 B I* z% Q, {
| (31+46)=77/1530 N3 ?* t* U" [; R2 d4 W
| 3001 (20080404)5 T; F" `9 W. P: \& E9 Y
| 08.04.05& b4 D8 q, U4 F1 e! t
| 22/ i5 |% [6 o! A. N6 f8 F! k
| 864 z. }: \2 ~* z3 K
| 1249 Y) L5 G9 C1 e0 w. Q* W- v
| (22+86)=108/124; i+ ]6 W" [+ V: Y
| 3004 (20080405)1 p7 s8 v1 e- p7 r1 t
| 08.04.06
. `4 n! d, B8 r) P | 36 b* a! F/ \4 c; I
| 1001 _ E9 I+ K" d8 B p
| 125
7 H# G7 _# h5 m5 q0 O9 A6 [% v | (3+100)=103/125
2 ?/ \0 ^+ D( H1 J q4 A) Y4 }; t | 3005 (20080406)8 ^4 e7 u2 i7 X6 Y7 D. y1 J
| 08.04.07( `" y+ K( d% s$ Y5 ?4 t
| 233 W- l3 A6 X; i" Q
| 122
/ R. o5 q' r& C | 156
3 }: F! ~ N# m' C% O1 y6 Q | (23+122)=145/156
8 J. o: N! p' Y. ^; N | 3006 (20080407)! G) b2 Y# y' O2 z5 S. N
| 08.04.08) f; r% n; \+ ^- F
| 738 Y0 ~1 }# I E& U+ F4 H: a
| 183- S1 ]& o" P! m1 ~: n
| 2708 F2 ]1 R, D' S" U. f; W& ]9 V) N
| (73+183)=256/2706 y. y- K/ `: L4 i: o
| 3010 (20080408) | 08.04.09
: f6 _8 A$ M0 y0 V; q | 16
2 d9 E" c% ^4 W- T | 148
6 K6 ~+ p) D: C% G8 \$ w | 2994 ~: G9 s, f) }) D) U: m
| (16+148)=164/299
' h8 H# ^. O6 g' F1 l | 3012 (20080409)$ b& p( L/ Q8 k+ f
| 08.04.10* S( e/ e, l) f: [, h# w
| 5- t" {6 E$ [/ M
| 90
9 Z4 L% R# P) u3 M | 233/ C0 W: z9 h* k3 F
| (5+90)=95/233" \6 \& O% W* d$ e
| 3015 (20080410)
0 L5 _' s7 B# F8 T/ W/ P1 p | 08.04.11; c3 V$ p1 Y2 J! V+ W+ c
| 54
8 V) F2 x' \3 K" v. s' I- U4 K" K& m! G | 102! J2 L3 V$ }. H/ n- A
| 232
9 D( H% ?2 F* e | (54+102)=156/232/ K$ [# q9 [4 Z5 S" P/ q; C
| 3018 (20080411), k$ G" U3 E$ T2 t* s+ [: J3 |6 f
| # f2 }4 w' Y1 w, I
7 G* Y7 a$ D# o+ R- g; w$ e
AviraAntivirPersonalEditionC7.06.00.270
" F" P: n5 E; t0 A' O8 S' t2 |
' E7 E% Q4 ]# i% j; i病毒列表 | 侦测病毒总数 | 测试样本总数 | 侦测比 | 病毒库 | 2008.04.01 | 41=38+3 | 44 | 41/44(93.18%) | 2008-04-01 12:31:32 | 2008.04.02 | 78=78+0 | 81 | 78/81(96.3%) | 2008-04-02 10:08:28 | 2008.04.03 | 170=169+1 | 213 | 170/213(79.81%) | 2008-04-03 11:48:40 | 2008.04.04 | 152=151+1 | 153 | 152/153(99.35%) | 2008-04-03 02:30:00 | 2008.04.05 | 121=114+7 | 124 | 121/124(97.58%) | 2008-04-04 10:35:00 | 2008.04.06 | 116=97+19 | 125 | 116/125(92.80%) | 2008-04-05 11:22:36 | 2008.04.07 | 152=148+4 | 156 | 152/156(97.44%) | 2008-04-07 09:59:30 | 2008.04.08 | 264=263+1 | 270 | 264/270(97.78%) | 2008-04-08 12:06:46 | 2008.04.09 | 297=170+127 | 299 | 297/299(99.33%) | 2008-04-09 11:15:58 | 2008.04.10 | 233=230+3 | 233 | 233/233(100%) | 2008-04-10 13:24:20 | 2008.04.11 | 228=223+5 | 232 | 228/232(98.28%) | 2008-04-11 10:17:28 |
`4 x1 P4 P1 m1 M. Y. ~1 ^+ e$ T0 K( y7 c F" x- \* x# G" q4 t! i
**国产新秀** 费尔托斯特安全 V7 RC3 | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 40 | 0 | 44 | 40/44 | 08-4-1 15:59:10 | 2 | 79 | 0 | 81 | 79/81 | 08-4-2 16:18:14 | 3 | 161 | 0 | 213 | 161/213 | 08-4-3 18:13:07 | 4 | 80 | 8 | 153 | 80+8=88/153 | 08-4-4 16:07:06 | 5 | 116 | 1 | 124 | 116+1=117/124 | 08-4-5 17:50:18 | 6 | 125 | 0 | 125 | 125/125 | 08-4-6 17:42:04 | 7 | 149 | 1 | 156 | 149+1=150/156 | 08-4-7 17:52:44 | 8 | 190 | 70 | 270 | 190+70=260/270 | 08-4-8 18:14:48 | 9 | 293 | 6 | 299 | 293+6=299/299 | 08-4-9 18:56:00 | 10 | 230 | 1 | 233 | 230+1=231/233 | 08-4-10 20:25:16 | 11 | 224 | 4 | 232 | 224+4=228/232 | 08-4-11 17:45:46 | , w% v. k. X2 A5 j9 G3 k
9 o$ m- ?, F0 J3 C. l, R$ t3 K& s
国产3大 0 i7 i/ d% j3 T: o, |/ m
( o+ O' F0 |9 o) T5 N6 L8 X5 |
江民2008杀毒软件 病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 比率 | 病毒库日期 | 08.04.01 | 24 | | 44 | (24+0) / 44 | 54.55% | 2008.04.01 | 08.04.02 | 58 | | 81 | (58+0) / 81 | 71.60% | 2008.04.02 | 08.04.03 | 134 | | 213 | (134+0) / 213 | 62.91% | 2008.04.03 | 08.04.04 | 140 | | 153 | (140+0) / 153 | 91.50% | 2008.04.04 | 08.04.05 | 95 | | 124 | (95+0) / 124 | 76.61% | 2008.04.05 | 08.04.06 | 76 | | 125 | (76+0) / 125 | 60.80% | 2008.04.06 | 08.04.07 | 114 | | 156 | (114+0) / 156 | 73.08% | 2008.04.07 | 08.04.08 | 239 | | 270 | (239+0) / 270 | 88.52% | 2008.04.08 | 08.04.09 | 259 | | 299 | (259+0) / 299 | 86.62% | 2008.04.09 | 08.04.10 | 218 | | 233 | (218+0) / 233 | 93.56% | 2008.04.10 | 08.04.11 | 170 | | 232 | (170+0) / 232 | 73.28% | 2008.04.11 | 1 z& G9 A" i. Y
+ [, r1 z; U a d) _ m
瑞星2008杀毒软件
9 F( S* }6 w: F* @' ^; U- H8 a4 \3 l- ?, V' X b. h3 l% Y
2008.04.11 最高更新。. ?5 O( Q4 i6 |- r/ {& K1 e
+ }/ ?5 _: L: d7 u1 y6 |
病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 比例 | 比率 | 病毒库日期 | 08.04.04 | 121 | | 153 | (121+0) / 153 | 79.08% | 20.38.40 | 08.04.05 | 93 | | 124 | (93+0) / 124 | 75.00% | 20.38.50 | 08.04.06 | 54 | | 125 | (54+0) / 125 | 43.20% | 20.38.60 | 08.04.07 | 103 | | 156 | (103+0) / 156 | 66.03% | 20.39.01 | 08.04.08 | 245 | | 270 | (245+0) / 270 | 90.74% | 20.39.11 | 08.04.09 | 277 | | 299 | (277+0) / 299 | 92.64% | 20.39.22 | 08.04.10 | 193 | | 233 | (193+0) / 233 | 82.83% | 20.39.32 | 08.04.11 | 191 | | 232 | (191+0) / 232 | 82.33% | 20.39.42 | 0 C7 I d/ w. b- n5 k2 i8 ?
1 ]8 M) q3 Q) O( r9 X! j! U5 {
金山毒霸 2008 8 D; ~7 t4 S, e( W
3 l. ?; _% B m% R | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 30 | 0 | 44 | 30/44 | 2008.4.1.14 | 2 | 62+1 | 0 | 81 | 63/81 | 2008.4.2.17 | 3 | 127+13 D3 g. ~8 \6 m1 v m7 @
| 0. B7 y; h4 X) q# ~" o: n6 z
| 2131 B6 y( y7 e' _4 N, T
| 128/213
* M- v; l% ^) @" D0 w. [0 D | 2008.4.3.17
/ O6 h) T% _2 w | 4 | 120+2
9 O' i2 s) u# Z | 0
5 `4 H- T: {3 g( e" ~, D | 1534 d- B5 k6 W% `0 {
| 122/153
1 {7 N3 F" h5 A5 ~$ D! [- R | 2008.4.4.15
N; M. l: S4 C" W' G2 i8 D1 o | 5 | 72+1* ?: N4 w$ }7 c2 Z4 n3 D
| 0
% s* C2 h+ g9 d5 ]) p' U ^- R | 1242 h+ {7 V( Q f
| 73/124
4 P6 d3 G! i$ H3 z | 2008.4.5.156 q( i# I: [0 n9 \3 r
| 6 | 39+37 P J% Q5 p: U% L8 W7 L' A3 x3 v
| 0, b' ]% J3 y+ P
| 125
2 G/ \* H& \/ u: @# N A B | 42/125
3 _) E# C: Y( H" o0 T: n | 2008.4.6.15
6 A1 w: _8 M3 j5 e2 Q | 7 | 100+2 | 0 | 156 | 102/156 | 2008.4.7.17 | 8 | 246+1
8 G. U: a' O* z$ y9 e | 0
0 t+ u: }4 e f8 k | 270
! _( _0 }. U0 P% f, ] | 247/270' P) K1 ?( J% _
| 2008.4.8.18* f7 }3 s* v1 O0 {2 [' p
| 9 | 272* B" O; h6 N* C% ~5 x0 e: [
| 09 z# S9 o6 R5 o5 Q, }8 O; a" E& C
| 2999 I/ k) q; U- o: K4 K: U
| 272/290% I* [( Z% W8 M6 b, R2 ]! u/ W
| 2008.4.9.17
6 Q' N* B9 A1 ?! |* C. u# G4 ^, g | 10 | 210& U) V4 |! e/ U, J9 p% ~
| 0( Z. H( _+ p8 P$ n; L
| 233
T- N: A0 }5 [# Z6 Q* a | 210/2331 ^$ e* A4 T1 z" Q2 f
| 2008.4.10.146 Z% O8 f2 s' s/ \+ n y. S
| 11 | 186+2
2 z+ b/ u t9 v0 W0 U+ z2 R0 [0 P | 03 W5 X5 H, T' ?8 V
| 2326 y. a2 q" S8 Y$ j, w- ~( W
| 188/232
3 y+ ]' d$ A& Q, [, w4 x. X1 n% {3 m- c | 2008.4.11.17( ]6 ?; j/ w3 q7 Q/ W' f
| - A- ?" j, }* x* x1 L8 M
/ V5 ? I8 e0 ^: K2 g% H9 c
3 o4 v g. ]; f. o& Z" X以上的测试列表 来自卡饭 作为比较 引用至此 在此感谢卡饭的杀软扫描测试组 列表主要是对杀毒软件的杀毒能力和病毒反应能力做评测 不代表杀软的真实实力 有的杀软的主动防御 沙盘 和行为分析 没有进行横向的测评 简单参考就可以了 |
|