下沙论坛

标题: 卡巴斯基2009 Beta版 简单试用、初步设置和查杀比较 [打印本页]

作者: 竹木刀    时间: 2008-6-4 18:12
标题: 卡巴斯基2009 Beta版 简单试用、初步设置和查杀比较
以前我的防御一直都是小红伞+comodo v3,使用drweb 绿色版作为辅助,最近卡巴斯基发布了 V8 新版 看起来很不错,所以决定试用一段时间.4 t* c1 |. H8 D6 U. H  k# L
以下是卡巴斯基2009 Beta版 简单试用、初步设置和查杀比较. (来自cnBeta)
, B. r4 S7 K3 R- }" j
' X: P9 E) l" X6 _6 [
0 ^8 D+ d8 l6 z$ A3 e* i
6 `9 e3 |0 @) ^/ M! \呵呵 卡巴的界面一直都是很简单 直观的 易操作
+ Y% A2 h/ Z# R8 F+ M1 S' B下面看看 设置方面的情况
- s* l& Y/ f, V3 T' v3 F; ^9 {5 ?/ I7 ?6 {: ?# ?
2 r8 u& {9 v% {5 g. ]2 L4 Z

% J: c; W! J2 m  ^0 V6 k由于我不使用 outlook 之内的邮件客户端 所以我没有打开 邮件和IM保护9 L8 v5 {: ~9 G% P" p$ U7 R
IM 就是 即时通讯工具 比如 MSN QQ ……这个我认为也没有必要打开   作用不大   现在的安全工具都是做的很大 很繁琐 什么都东西都加上 这点我不是很喜欢) T8 S$ Y' [& j& X/ V  \7 ]  a6 [
下面这个 文件和内存监控的设置是很重要的 这个就决定了 卡和不卡: h/ S  I9 X1 y. v& Y; g
4 F* V& c+ a( q+ v

# @: G4 J/ r6 \5 Y' ]: v4 |% p7 Q$ B# q  c6 U

7 Y6 @5 }; E5 m) T1 [5 Q, s1 Y1 H* ^$ Z" T# X3 f
0 P. h7 J& n. c, L. ^6 {" @! z% _# U  c

1 Y1 m/ y! M6 z3 c1 k% k9 G: r' i& T9 a
& L9 `& ~8 I9 m% R
" W" S2 d% N, t文件类型 只选择按照扩展名扫描 (txt 、jpg 等这些什么文档 图片 什么的 就可以不用扫描了 这些东西 不是可执行文件 扫描也没有用 也占用你的资源% d. `( `8 P/ |$ E+ W
和拖慢你了的速度)" T# F  Y1 ]% r! Z! m
启发 一般要开到最高 以保证安全 现在的病毒 免杀的加壳 加花 实在是难以预防 病毒特征如果没有查出来 启发说不定能救你一命
3 v, @. c5 [  [: r我设置成高 很流畅 没有卡的感觉
3 q, o3 g$ N0 w4 ]% e在一般使用状态下面+ }" f5 D0 J8 A  n0 V, o

/ S0 W* C1 J9 E4 E) S$ R+ r: g4 N0 D5 x2 W9 [% h- w; ]
! Z2 i' @4 i2 C8 h! d* d
卡巴斯基还是比较节省资源的 内存占用在 20-30之间 虚拟内存似乎有点过多 不过影响不大+ ?7 d/ |, U9 G/ D' ^+ y
在卡饭下载了 11号的 病毒压缩测试包 扫描了一下     以下是 卡巴扫描时候 资源占用
) G2 r$ J4 I" v* V) O$ r
& _3 u9 @( u3 r$ l  X% r5 ~  }2 l
/ p3 `# c0 I# {. C- ]  e
我的是双核的 CPU 不过是双核比较差的 T52507 Q2 |# G7 z# f
主要是我开了 高启发 rookit 检测   深度扫描 同时 病毒压缩包里面还有压缩包 病毒加壳可能很多
3 L  T1 A; T  U! ^" z, ~: ?所以所耗的CPU资源相对较多) j) E9 z9 L  @0 P
以下是我扫描设置
; a0 r) ?4 k' K7 |) K* v" l+ q6 C+ |; M0 r9 N& C$ H2 }
6 c  t# y2 n/ j9 Z" \

! \, m& P: L2 B+ ~  j$ a" n+ E! k1 j2 M6 m+ g9 C

! ~9 p. W) Z! R3 k& E, `
% t4 D! I) q  {- \$ z9 T; b关于扫描的检测率也不是一个重要的参考价值* Q0 O( G( s+ {/ `# U$ T# J% J
现在的防毒理念讲究的是--------------立体式防毒  {( w& Y/ \9 |5 g8 [# n
比如 主动防御+沙盘+HIPS+防火墙+杀软2 d5 {1 k) g0 k- Q
呵呵 我说的组合有点复杂了 : )   其实没有不要这么复杂!
  J8 R& b  f5 G4 D意思就是不只是靠 特征码扫描来防御病毒或者单层面的防御模式1 L2 `: I2 |' o" o& T, D% c# m
下面是 对kafan 11号的病毒测试包的扫描结果:
0 o9 u( |4 f: n" w8 L+ g8 g: P% x( q7 f2 m5 j
* L  {: ?+ `" g, ~

6 `$ Q1 H: ^6 p/ ]
! g+ {$ C) N6 S1 M; W; z0 ~5 z, b. x" S8 ~
一共3个rar压缩包232个病毒样本   查杀了201个病毒 (卡巴这次表现的有点差。。。 我以为是测试版的问题  结果 卡巴7今天也是)! V6 i; }5 a3 d5 f4 T# T/ x
如图
% T7 X, h7 `  M& W6 I2 q
6 K3 G# A  ^( L; F( d2 mKIS7   1号至11号的病毒测试包测试/ |5 x2 K+ k+ k- b/ _. y: Z$ w
KIS7.0.0.125[4月测试][更新至][Kafan VirList 2008.04.11]
病毒列表传统特征码查杀数启发查毒数样本总数侦测比病毒库
08.04.013704437/442008-4-1& ^0 l7 ^" e; l( ]8 t
17:37:03" y  P: _8 G" e9 @( o
08.04.028008180/812008-4-2
! ?3 k( X" c: @" m/ {% q5 m16:43:56
! b2 G: R3 D; H+ j  D# s" C3 G
08.04.032120213212/2132008-4-3
' k* r8 ]7 T, u0 K5 @% q1 C13:04:29
/ A1 I2 x9 A3 K* B7 a
08.04.041511153152/1532008-4-4
" I$ d2 k/ l$ O" t9 U7 w3 @11:09:55
! I' c% j6 w! k: ~/ J
08.04.051154124119/1242008-4-5
, N+ g4 l7 S: Y3 [16:43:18
7 ~( f" r1 r) K( E# {
08.04.061175122122/1252008-4-60 e8 a5 U+ O6 ~6 H* n5 r
11:00:33% w: F" P4 d1 U' H9 [: a( W
08.04.071436156149/1562008-4-78 ]4 A3 ?3 t+ J7 h" ]
16:23:23' R& I( q8 I# V/ B
08.04.0823526270261/2702008-4-8
) d7 N4 `; k. Z9 P6 h11:24:176 U' d5 [+ ?, R! f3 P
08.04.092906299293/2992008-4-9
" d2 b5 ~  [4 a4 l. m3 c16:21:22
; v% h. [2 E! F1 ~1 j1 E9 N' _0 _
08.04.102233233226/2332008-4-10
% `& t5 f) b/ [' O1 c5 K! p7 v) ?12:25:22* c  \0 Z" f7 `! d# t8 U- ^
08.04.1117526232201/2322008-4-11# E! @4 J* H  s& {7 y+ K! T
17:46:45
7 ~* Z+ z3 N$ M6 C6 i! \2 ^$ Q
, I' e' A2 }3 B+ J8 Z5 q
下面是VB100% 无敌杀软   NOD325 _% d4 f3 g# S) ?6 I% ]
Eset nod32 AntiVirus 3.0. 644.0
病毒列表传统特征码查杀数$ C6 ]; A% b6 t2 C/ R  j
启发查杀数样本总数侦测比病毒库
08.04.011124 44(11+24)=35/442992(20080401)
08.04.02
' D6 [$ B: k/ Z& s$ k( H8 y
107 U1 M7 w; C" w+ `2 k$ v
57) c2 t8 C9 y  s! {/ Y4 E
81, Q* Z+ A3 D4 R
(10+57)=67/81
) ]8 e* E: k$ C* [# T& {! C! {
2995 (20080402)
3 G. _' T' c+ u- Y) c* L, S
08.04.03/ C' `, K! ]- c. A' w" J
156; [: N8 r' f( }- l
44
4 G+ K4 _0 f  ~1 l0 m2 |7 j
213
6 k' W* l. E- F
(156+44)=200/213& i1 s* {- \% X3 [6 q
2997 (20080403)
9 B: g* }2 Q! g0 a& M/ d
08.04.044 t. t2 V! y4 e& y1 l# T* S* h: W
313 S" B$ r" z3 K
46( Q& }, P9 ~1 [8 e- \
153$ v( S( {$ k0 ]; \- b: R; i$ s
(31+46)=77/153- P$ a# G: L! H# {. x$ L
3001 (20080404)! z/ e. p! q$ h$ K
08.04.059 J8 s/ C; l7 e% a. j, ]# F
22
8 t/ A3 T# ^+ V5 v' j' q
86
# j; l* V4 W1 j) E% q/ C) b
1242 }6 B/ Z& S$ R% b
(22+86)=108/124
/ W( H' a% q# p2 U2 K
3004 (20080405)" c6 x$ R3 A# `
08.04.06
" [: ]5 z0 I4 V& `; F
3
! p; Y3 s9 ?& a/ H! ^
100
! l. p. w' t: h
125, {' y0 o' y2 _: j& j& P
(3+100)=103/125
" J/ k* B* W3 U8 C8 G
3005 (20080406)
! Q. {# X& W6 |/ A1 m0 s5 a
08.04.07
* o! a" L7 w1 k1 {
23
9 G0 C+ |1 g; m/ V! e0 q: o3 l
122
  d5 I- A# v/ y6 N. p$ {7 W* l, A
156- Q- P. `+ n) a9 ]3 v
(23+122)=145/156
! O0 k! H% M/ m! P3 h4 p3 n+ O" V
3006 (20080407)
/ X  g5 q  Q# `: E
08.04.08! t4 c8 B, @8 A9 S
73) q) ?9 v1 v6 ^3 D3 C6 w4 |: N
183
2 x6 j: n3 ], e5 d4 k
270, m" D  l% i6 Z
(73+183)=256/2703 L: |$ y/ S& V& _$ [& C
3010 (20080408)
08.04.096 x9 `# Z& y" }/ X, _4 W; a
16
+ ^1 C( S' ]1 G0 t$ L. `
148
% ^" t9 Y  F6 c! ^. {$ j
299/ ]4 M/ h. R1 B
(16+148)=164/299
; Q* K) ~: p1 ~1 v) l  B- Y, V
3012 (20080409)
0 u& s( ]- d3 F: [
08.04.10# @. M* ^/ v3 D9 N" }8 g' L6 k8 a: s
5+ ^  C; f1 B: C2 n# Y) _; h
906 N0 i6 w' P; l0 O; J7 b: W/ O
233; {: G# n' c6 J. z' ^& K
(5+90)=95/233
3 G1 \. }5 f5 K4 t$ D0 X# c" R
3015 (20080410)7 f4 l2 J6 c% m
08.04.115 ?) q' l9 k$ U
54: O, z1 `- z3 Z1 d' T
102
! P, {; n) G3 T
232" R+ S" Q* }. K4 R
(54+102)=156/232
5 l  i2 S7 E) x$ q+ r# ]
3018 (20080411)
8 b# N$ N1 _! w" F' U
* l0 o/ R  D! A; e' Y5 C

2 M8 W+ a. v% T3 e* R* r8 L2 M& @3 TAviraAntivirPersonalEditionC7.06.00.270
. y0 V" a/ V. [& [% A6 H( S( S- u
! K( h+ ]8 j, \
病毒列表侦测病毒总数测试样本总数 侦测比 病毒库
2008.04.0141=38+34441/44(93.18%)2008-04-01 12:31:32
2008.04.0278=78+08178/81(96.3%)2008-04-02 10:08:28
2008.04.03170=169+1213170/213(79.81%)2008-04-03 11:48:40
2008.04.04152=151+1153152/153(99.35%)2008-04-03 02:30:00
2008.04.05121=114+7124121/124(97.58%)2008-04-04 10:35:00
2008.04.06116=97+19125116/125(92.80%)2008-04-05 11:22:36
2008.04.07152=148+4156152/156(97.44%)2008-04-07 09:59:30
2008.04.08264=263+1270264/270(97.78%)2008-04-08 12:06:46
2008.04.09297=170+127299297/299(99.33%)2008-04-09 11:15:58
2008.04.10233=230+3233233/233(100%)2008-04-10 13:24:20
2008.04.11228=223+5232228/232(98.28%)2008-04-11 10:17:28

" Q" \4 {6 M5 o9 v5 B3 C0 c3 d/ o* a. j1 g
     **国产新秀**  费尔托斯特安全 V7 RC3
特征码查杀数启发查杀数样本总数侦测比病毒库
14004440/4408-4-1   15:59:10
27908179/8108-4-2   16:18:14
31610213161/21308-4-3   18:13:07
480815380+8=88/15308-4-4   16:07:06
51161124116+1=117/12408-4-5   17:50:18
61250125125/12508-4-6   17:42:04
71491156149+1=150/15608-4-7   17:52:44
819070270190+70=260/27008-4-8   18:14:48
92936299293+6=299/29908-4-9   18:56:00
102301233230+1=231/23308-4-10 20:25:16
112244232224+4=228/23208-4-11 17:45:46

5 y) u7 p9 w7 ?3 ~& F( K7 `+ g% w* t+ T% r* x" V: }
国产3大
; M+ m9 ^6 F. u9 U7 F
% K+ Y; D6 A6 ]/ B: ~' b2 D7 V江民2008杀毒软件
病毒列表传统特征查杀数启发查杀数样本总数侦测比比率病毒库日期
08.04.0124 44(24+0) / 4454.55%2008.04.01
08.04.0258 81(58+0) / 8171.60%2008.04.02
08.04.03134 213(134+0) / 21362.91%2008.04.03
08.04.04140 153(140+0) / 15391.50%2008.04.04
08.04.0595 124(95+0) / 12476.61%2008.04.05
08.04.0676 125(76+0) / 12560.80%2008.04.06
08.04.07114 156(114+0) / 15673.08%2008.04.07
08.04.08239 270(239+0) / 27088.52%2008.04.08
08.04.09259 299(259+0) / 29986.62%2008.04.09
08.04.10218 233(218+0) / 23393.56%2008.04.10
08.04.11170 232(170+0) / 23273.28%2008.04.11
- k* h, ~1 Z7 a' s+ \/ O% L3 y
9 V* n( U! n: A! u
瑞星2008杀毒软件4 S2 ?/ j8 x  k. c
$ S' |" U) Q5 `2 m' o% e  w
2008.04.11  最高更新。
8 O+ P( g" v  n  @: e' g: O. z" o) |
病毒列表传统特征查杀数启发查杀数样本总数比例比率病毒库日期
08.04.04121 153(121+0) / 15379.08%20.38.40
08.04.0593 124(93+0) / 12475.00%20.38.50
08.04.0654 125(54+0) / 12543.20%20.38.60
08.04.07103 156(103+0) / 15666.03%20.39.01
08.04.08245 270(245+0) / 27090.74%20.39.11
08.04.09277 299(277+0) / 29992.64%20.39.22
08.04.10193 233(193+0) / 23382.83%20.39.32
08.04.11191 232(191+0) / 23282.33%20.39.42

9 |3 P5 y0 O4 A5 d* u/ S3 o7 ]; e  j3 t
金山毒霸 2008 7 I: N5 N% F1 Z+ C9 D0 D" Z

2 u+ E% j2 i3 d
特征码查杀数
启发查杀数
样本总数
侦测比
病毒库
1
30
0
44
30/44
2008.4.1.14
2
62+1
0
81
63/81
2008.4.2.17
3
127+14 }  U2 u" ~) X2 S
0
* c; ~2 A  j: G$ e. h
213
/ f) E' ~1 L1 o6 |. Y( g
128/213" X  m& n$ o8 e# D" x( r) o& F& X
2008.4.3.17
  p* ]3 W( J! O5 v
4
120+2
7 g9 |( [+ f- h2 J! S( ?6 n
0
: e3 e! G$ h& u! N) P# X8 t4 H! H& ~
153
0 U( X4 [" }& f; f
122/153
+ G4 k* I) o2 S. h! R1 |, P
2008.4.4.15
* a8 p0 d" M/ q1 H  t
5
72+1
- o/ _7 R" e, y, u
0; w# Y8 ?: p; K+ U- O% x  r
1242 F" R2 y4 G8 A: D8 o+ ^
73/124  X. t! `  m, p# l
2008.4.5.15
1 s8 p+ R. v+ d6 L( |
6
39+3
2 n7 U5 k9 u; Z6 M6 h
0
- O  ]( |% S" R
125
5 b& ^5 w8 b% C
42/1257 A0 x8 e1 d- M* C/ Z2 J- m. j1 Q
2008.4.6.15
% z- Y- h6 g" @0 w2 i9 Y/ y
7
100+2
0
156
102/156
2008.4.7.17
8
246+1
# l8 D: c5 _; K
01 |3 _# z' d) X) N& S
2702 _5 }* I& c8 Z* q0 a# Z
247/2705 V7 ^/ Q, ]% ^+ }$ A+ m" q4 q3 j; u
2008.4.8.189 w0 C( D: a) w# s" G0 o
9
272$ k+ `4 z" l+ [0 K: z
0
" X3 J' D& A( P# B6 u) c  W
2995 L0 c% d% W+ B! I( l: W) Q
272/290
- E# r' L" a! u! A8 ~' @
2008.4.9.17
0 `3 |# R( W5 M4 V* x
10
210/ d! b* b0 I# n" N/ ]
06 }7 a' O  c* y( R6 S
233; j6 Q7 k. A# p
210/233" M8 Y7 x( l/ D
2008.4.10.14/ l! v: u2 x- h1 r- e' K  I
11
186+23 E6 h1 ^) Z# k# X3 W/ X7 ~& e
0
$ E& n( Y' d0 y* H& \& P
232
. Q+ L( _; [8 y
188/232( ^/ W0 j9 Q6 z0 _( K
2008.4.11.17& @! x: ~  Y& X0 C& i( Y
0 j/ X: _: [- U" h
; P# e6 j0 K+ y' N& C3 L, |
6 r# M5 W/ J0 S
以上的测试列表 来自卡饭    作为比较 引用至此   在此感谢卡饭的杀软扫描测试组
列表主要是对杀毒软件的杀毒能力和病毒反应能力做评测  不代表杀软的真实实力  有的杀软的主动防御 沙盘 和行为分析 没有进行横向的测评
简单参考就可以了





欢迎光临 下沙论坛 (http://bbs.xiasha.cn/) Powered by Discuz! X3.3