该用户从未签到
|
以前我的防御一直都是小红伞+comodo v3,使用drweb 绿色版作为辅助,最近卡巴斯基发布了 V8 新版 看起来很不错,所以决定试用一段时间.
' g, n9 L0 p$ n$ u, A以下是卡巴斯基2009 Beta版 简单试用、初步设置和查杀比较. (来自cnBeta)8 T! L, u3 R7 B7 B1 ~# @# D
, n% q# y1 Y* H* @- w9 w( Z
8 w1 l# |: p& V' m+ F1 X. \% L
[, u. A3 ^) o' N3 x
呵呵 卡巴的界面一直都是很简单 直观的 易操作
% w, A0 j/ z: F1 W P4 A7 e6 Z1 H下面看看 设置方面的情况& t2 w: r) w) ]% |6 q
: w/ V C( y$ k) H* `
/ O: f7 C. `4 c: c1 L. @! m
. E9 a9 X* ^, h7 x- u
由于我不使用 outlook 之内的邮件客户端 所以我没有打开 邮件和IM保护5 \1 @3 x/ _* u+ l7 j
IM 就是 即时通讯工具 比如 MSN QQ ……这个我认为也没有必要打开 作用不大 现在的安全工具都是做的很大 很繁琐 什么都东西都加上 这点我不是很喜欢
( [" O' a% i+ [, l& Z$ U2 ]下面这个 文件和内存监控的设置是很重要的 这个就决定了 卡和不卡6 G2 e. i& k9 K% H7 e8 m( j
* P0 Z' ^7 Z6 R8 l7 |6 ]$ }! r) M9 d( H4 G# K) I' D
8 @: V$ G# C: t2 h0 T
. _6 E8 [$ b& N2 V. d+ A) A* {$ n% W* r; x4 @& z) C: o
" Z2 ], m' {" U) i$ D6 |
; w% g/ O4 N1 w* x0 [0 e) k
+ j1 Y, o( e+ o- m, A- W t0 t2 Y% G* L
文件类型 只选择按照扩展名扫描 (txt 、jpg 等这些什么文档 图片 什么的 就可以不用扫描了 这些东西 不是可执行文件 扫描也没有用 也占用你的资源: }, L$ E2 _5 Q; u1 i/ J( |' a
和拖慢你了的速度)0 M9 W+ s) g2 _3 v0 B
启发 一般要开到最高 以保证安全 现在的病毒 免杀的加壳 加花 实在是难以预防 病毒特征如果没有查出来 启发说不定能救你一命5 W8 N2 L* C9 X( s; u. }
我设置成高 很流畅 没有卡的感觉
; O7 b4 e9 U% o在一般使用状态下面
/ ^+ g: C7 @* `/ k
, `" f1 u b T) S5 D9 u2 S
$ O7 b! \: g" w6 X3 Y2 w8 O! ?, W; C+ k+ T* @+ q
卡巴斯基还是比较节省资源的 内存占用在 20-30之间 虚拟内存似乎有点过多 不过影响不大
; ~) z5 K2 X: p+ f在卡饭下载了 11号的 病毒压缩测试包 扫描了一下 以下是 卡巴扫描时候 资源占用+ n3 R$ h+ W L+ @7 h( p
$ h4 D( t* W+ w5 b- R" n& z
8 S4 O5 h5 I7 s& H6 ]' S" \: S
2 g; J' X3 e9 S. Q6 M* K! w我的是双核的 CPU 不过是双核比较差的 T5250
4 z* w- K2 E2 a& f, O8 x) D4 O# R3 p& V主要是我开了 高启发 rookit 检测 深度扫描 同时 病毒压缩包里面还有压缩包 病毒加壳可能很多- ~7 h7 r8 @3 R0 U f8 N
所以所耗的CPU资源相对较多
4 P8 h: |; t3 o* k: g& ^以下是我扫描设置; K7 T4 Y, b [. i! |1 [- n1 w
' c! D1 _" x8 |' Y. R. Z
# n% P9 [; r, H. M/ I
2 g2 B) U7 t6 P, q
8 M/ k/ n& d; b8 ~
6 }. o6 L/ |# `2 m7 Z! P/ K
0 [- L# u- t1 q关于扫描的检测率也不是一个重要的参考价值' U7 S2 h$ e H3 q; r( r5 ~
现在的防毒理念讲究的是--------------立体式防毒$ t1 k" X& J6 D; m, \% g
比如 主动防御+沙盘+HIPS+防火墙+杀软
- }' _3 c; U: C0 ~呵呵 我说的组合有点复杂了 : ) 其实没有不要这么复杂!
9 U) a5 E& s- _0 U意思就是不只是靠 特征码扫描来防御病毒或者单层面的防御模式* X: E1 m8 O4 m% q3 |! ^$ x
下面是 对kafan 11号的病毒测试包的扫描结果:
% V% m1 ?8 i' a Q1 Z
2 o1 ]! V. r* |3 X( _* M: o
1 b$ s+ M5 s, ]& i
& S5 K$ T) P* E( ]; Y: b8 P+ Y* q# j) }
2 N( L$ {8 n8 I& `. @
一共3个rar压缩包232个病毒样本 查杀了201个病毒 (卡巴这次表现的有点差。。。 我以为是测试版的问题 结果 卡巴7今天也是)
( y( o, S" x v% q+ j如图
O3 [! l( E7 `" i( f" H: _- ~# b8 v
% q! Y9 Y! S6 C; S1 j4 R- RKIS7 1号至11号的病毒测试包测试, n ?. N1 ~9 d S
KIS7.0.0.125[4月测试][更新至][Kafan VirList 2008.04.11] 病毒列表 | 传统特征码查杀数 | 启发查毒数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 37 | 0 | 44 | 37/44 | 2008-4-1
0 @8 _* r+ F8 n& t" i17:37:03
) D$ ?2 k! F& Z | 08.04.02 | 80 | 0 | 81 | 80/81 | 2008-4-2
, D: y' N6 W0 L! ?16:43:56
# c5 O1 Y6 k0 ] | 08.04.03 | 212 | 0 | 213 | 212/213 | 2008-4-34 {$ j# _# j4 |) Y+ R" ?
13:04:29
! U: ]4 M5 w+ G" c | 08.04.04 | 151 | 1 | 153 | 152/153 | 2008-4-47 q9 T9 d0 f/ E! ?* G
11:09:55
! b% P) q& T ~ | 08.04.05 | 115 | 4 | 124 | 119/124 | 2008-4-5
- b4 ]4 Y9 E6 G; |' }16:43:185 t. R2 p* U3 O" J! s5 u) y
| 08.04.06 | 117 | 5 | 122 | 122/125 | 2008-4-6
6 e x- N# h2 v5 j$ [0 T/ u% E R- j11:00:337 |5 y/ `# f3 G1 X; L3 k
| 08.04.07 | 143 | 6 | 156 | 149/156 | 2008-4-7
! u/ C3 C7 S1 |5 f16:23:23# G1 o3 s" {) x, b7 y Z# r
| 08.04.08 | 235 | 26 | 270 | 261/270 | 2008-4-8
) `! Z7 M1 U# P11:24:17' P- Q( w) g% J
| 08.04.09 | 290 | 6 | 299 | 293/299 | 2008-4-9: y7 L l$ e6 N- c W7 s. \+ g
16:21:22
( t \( e! X B g# t8 P$ n5 T( K, O | 08.04.10 | 223 | 3 | 233 | 226/233 | 2008-4-10
. F. r: g3 E: Z D6 n2 C1 D12:25:22& }7 O7 c+ \3 _& Z5 v9 s
| 08.04.11 | 175 | 26 | 232 | 201/232 | 2008-4-11
1 O' `6 v; r% x17:46:45
7 o; R, b" T: X0 J2 E. `; V | : q! X- N+ W9 I, e! m2 |9 w: l
下面是VB100% 无敌杀软 NOD32
2 c% S1 d8 g. `: J; v! ?Eset nod32 AntiVirus 3.0. 644.0 病毒列表 | 传统特征码查杀数
& c$ [; ~ I+ {5 w | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 11 | 24 | 44 | (11+24)=35/44 | 2992(20080401) | 08.04.02# R& q- y2 T+ v1 E4 b0 T
| 10
4 P. L& [7 G/ J! d! w | 574 D4 m/ ]$ p: k) O! C0 I
| 81
9 x. H$ A8 F4 Y( } N" F0 {" g* _ | (10+57)=67/81
9 |3 m7 B8 X9 n* @% ` | 2995 (20080402): l( A& E0 W0 W
| 08.04.03" W# i3 X& U7 W
| 156* O% [+ o9 Z C2 S' V, c; J F0 }
| 44
; q2 B4 p* @$ v( |- J | 213& p+ X3 [% i- U' N) L4 a
| (156+44)=200/213# Y* v. w) v4 A6 O& t5 c
| 2997 (20080403)( z0 T( N1 I2 m6 C7 o' _- W
| 08.04.040 @$ p% v3 d* \3 O5 n
| 31& }* V" q. a5 T# k% u
| 46
9 o! A# h( m# O | 153
) p' T: V! \6 i& L# ~, f | (31+46)=77/153
' ]/ f$ d4 ?7 |6 ^& `, F) V | 3001 (20080404)/ b! U2 y! I9 _4 c$ X' k- |
| 08.04.05
, g# `, h; a) j t2 u! \, d% e3 P) a | 22 i# ?- v- `% i9 t% t
| 86% w" w7 e! C" A3 D/ a
| 124* Q7 |) E& G6 j# Q* j: I' f
| (22+86)=108/124
" ^ n* Q! }$ [2 Q% G; f' o | 3004 (20080405)
) z# c( K2 U$ d1 k | 08.04.06
, ^8 O/ H5 X" Q2 v M* q | 3/ ~0 d+ Q) \' ?# Y: f
| 1001 ~% ?& d, F( E) @/ K6 F4 k! t
| 125
, y" d- l5 Q+ a2 p) X2 S( {9 e0 |8 D | (3+100)=103/125" Z: a4 `+ A4 y, x& j; N" e
| 3005 (20080406)$ G/ h( w/ E1 Q% o; i
| 08.04.07" S5 X2 R# Y: N4 m" @1 a4 S
| 238 k4 [2 K6 x/ |, A* C
| 122
( M5 V6 [' x# U/ W9 w# z" @- V5 n: { | 156# H' N. H, Q" F }
| (23+122)=145/156, N' w$ S# z1 J+ c
| 3006 (20080407)
* x9 G, o( v* X' l) N | 08.04.08) g0 S- ]! u) ^
| 73
3 F8 C/ f! K( v2 \' O | 183
* q" ]3 V4 D: e3 j( V' N1 y | 270
* J8 l$ \4 X# [! n | (73+183)=256/270
1 `7 a. Z+ Z `7 ?7 v* g | 3010 (20080408) | 08.04.09
0 K5 A" T1 y M5 _ | 16( ?3 q( Z- a2 u
| 148
/ G" R) Z _+ P | 299
# S( j; \; Y+ x$ i% ] | (16+148)=164/299
. q! ~& O3 h3 }* \! n3 U* f7 p | 3012 (20080409)
; ]& a6 W. X$ R; H9 R" Y | 08.04.10
3 N( p( w: B$ H; ~. E# } | 5
2 I3 @' L) j- P; S% s; j3 y | 906 N; S* w# N9 u* Y* f( ]( K4 A5 ^
| 233( J& r c) p( |2 a3 c
| (5+90)=95/233, w7 ^' V0 _0 s: c3 g" v! ^ i
| 3015 (20080410)! f7 |, U) z" q3 G1 N. e
| 08.04.11 I z& N; w9 G2 }
| 54! D+ S( G2 x" _
| 102( v) Q2 m1 v4 e+ s2 z
| 232, `: n( U, n6 ^, ]$ i; x# Z
| (54+102)=156/2327 l7 M- }0 h/ f: v- O- c+ n( O
| 3018 (20080411)
- h) {& |& h' h: D | ) K2 O% X1 G* L' n9 p
* G' y# _+ y0 Y
AviraAntivirPersonalEditionC7.06.00.270, Y# T$ D! o# ]) T0 w7 @! j
6 J0 K$ b$ f3 U; c& u9 h病毒列表 | 侦测病毒总数 | 测试样本总数 | 侦测比 | 病毒库 | 2008.04.01 | 41=38+3 | 44 | 41/44(93.18%) | 2008-04-01 12:31:32 | 2008.04.02 | 78=78+0 | 81 | 78/81(96.3%) | 2008-04-02 10:08:28 | 2008.04.03 | 170=169+1 | 213 | 170/213(79.81%) | 2008-04-03 11:48:40 | 2008.04.04 | 152=151+1 | 153 | 152/153(99.35%) | 2008-04-03 02:30:00 | 2008.04.05 | 121=114+7 | 124 | 121/124(97.58%) | 2008-04-04 10:35:00 | 2008.04.06 | 116=97+19 | 125 | 116/125(92.80%) | 2008-04-05 11:22:36 | 2008.04.07 | 152=148+4 | 156 | 152/156(97.44%) | 2008-04-07 09:59:30 | 2008.04.08 | 264=263+1 | 270 | 264/270(97.78%) | 2008-04-08 12:06:46 | 2008.04.09 | 297=170+127 | 299 | 297/299(99.33%) | 2008-04-09 11:15:58 | 2008.04.10 | 233=230+3 | 233 | 233/233(100%) | 2008-04-10 13:24:20 | 2008.04.11 | 228=223+5 | 232 | 228/232(98.28%) | 2008-04-11 10:17:28 |
3 T: a: Y4 {/ A7 G% `
; I4 k0 q B ~: A0 a, u6 ` **国产新秀** 费尔托斯特安全 V7 RC3 | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 40 | 0 | 44 | 40/44 | 08-4-1 15:59:10 | 2 | 79 | 0 | 81 | 79/81 | 08-4-2 16:18:14 | 3 | 161 | 0 | 213 | 161/213 | 08-4-3 18:13:07 | 4 | 80 | 8 | 153 | 80+8=88/153 | 08-4-4 16:07:06 | 5 | 116 | 1 | 124 | 116+1=117/124 | 08-4-5 17:50:18 | 6 | 125 | 0 | 125 | 125/125 | 08-4-6 17:42:04 | 7 | 149 | 1 | 156 | 149+1=150/156 | 08-4-7 17:52:44 | 8 | 190 | 70 | 270 | 190+70=260/270 | 08-4-8 18:14:48 | 9 | 293 | 6 | 299 | 293+6=299/299 | 08-4-9 18:56:00 | 10 | 230 | 1 | 233 | 230+1=231/233 | 08-4-10 20:25:16 | 11 | 224 | 4 | 232 | 224+4=228/232 | 08-4-11 17:45:46 |
2 W$ B( J; @; A7 L, ^( m9 f' ?% k- _ a4 ?5 y; R
国产3大
8 e, `4 i# p/ |# d+ f" Y# @- A s5 S. s; l
江民2008杀毒软件 病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 比率 | 病毒库日期 | 08.04.01 | 24 | | 44 | (24+0) / 44 | 54.55% | 2008.04.01 | 08.04.02 | 58 | | 81 | (58+0) / 81 | 71.60% | 2008.04.02 | 08.04.03 | 134 | | 213 | (134+0) / 213 | 62.91% | 2008.04.03 | 08.04.04 | 140 | | 153 | (140+0) / 153 | 91.50% | 2008.04.04 | 08.04.05 | 95 | | 124 | (95+0) / 124 | 76.61% | 2008.04.05 | 08.04.06 | 76 | | 125 | (76+0) / 125 | 60.80% | 2008.04.06 | 08.04.07 | 114 | | 156 | (114+0) / 156 | 73.08% | 2008.04.07 | 08.04.08 | 239 | | 270 | (239+0) / 270 | 88.52% | 2008.04.08 | 08.04.09 | 259 | | 299 | (259+0) / 299 | 86.62% | 2008.04.09 | 08.04.10 | 218 | | 233 | (218+0) / 233 | 93.56% | 2008.04.10 | 08.04.11 | 170 | | 232 | (170+0) / 232 | 73.28% | 2008.04.11 |
0 {! o- |/ F/ ?* d5 P1 ]! ` c# v& b! p
瑞星2008杀毒软件
4 X% {$ B0 Z7 u6 D! \' ?
3 Y% }7 Y+ I, T2 a" q/ l* V' K; @2008.04.11 最高更新。# B U1 G8 g8 O) g P! k. F
# l% N ]& w* X/ W$ F/ [$ z病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 比例 | 比率 | 病毒库日期 | 08.04.04 | 121 | | 153 | (121+0) / 153 | 79.08% | 20.38.40 | 08.04.05 | 93 | | 124 | (93+0) / 124 | 75.00% | 20.38.50 | 08.04.06 | 54 | | 125 | (54+0) / 125 | 43.20% | 20.38.60 | 08.04.07 | 103 | | 156 | (103+0) / 156 | 66.03% | 20.39.01 | 08.04.08 | 245 | | 270 | (245+0) / 270 | 90.74% | 20.39.11 | 08.04.09 | 277 | | 299 | (277+0) / 299 | 92.64% | 20.39.22 | 08.04.10 | 193 | | 233 | (193+0) / 233 | 82.83% | 20.39.32 | 08.04.11 | 191 | | 232 | (191+0) / 232 | 82.33% | 20.39.42 | $ I- K, C0 t Q. N% m5 M0 J
1 ^% z* V( ~0 g% T金山毒霸 2008 5 E# e0 W8 s7 i: u6 E
, v1 m P$ W C# [ P* F | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 30 | 0 | 44 | 30/44 | 2008.4.1.14 | 2 | 62+1 | 0 | 81 | 63/81 | 2008.4.2.17 | 3 | 127+1
' R- L! C2 v5 a) y7 m7 z | 0
4 \9 @5 e( e3 W# q; F | 213
6 Y7 Q \: P% I. w5 U; v | 128/213$ Q: P! G' C; [/ D" i9 Y
| 2008.4.3.17: y$ {: B9 ^1 r3 l( }
| 4 | 120+2
; Z- R" i; N/ S9 v2 t | 03 U; i0 X' `8 Y
| 153
, Y2 [2 l8 f% l5 N/ w2 i3 P5 F# P& I" ? | 122/153
3 _/ y4 a* L3 g# H; ]2 T* c | 2008.4.4.15
1 r; J, v/ o" E | 5 | 72+1. L% V& Y0 P. D9 `0 R* i
| 0
9 ?; k0 G5 l: K, A9 R" o | 124
% O6 \: i8 C- C5 w' H | 73/124
) w& s5 i6 {$ D" l% ]& }& y. M | 2008.4.5.15
' X( g+ t9 p& S: n5 ?/ O0 d$ r | 6 | 39+3
T5 R+ C7 T; ^$ f& W( ] | 0
" d- w$ l% ] g( j. ? | 125% P( H1 ?* M9 V7 H/ t
| 42/125
! F- R* [4 O, e! @0 L ^. `3 g | 2008.4.6.15$ x5 ]- V" J0 M* ~, H
| 7 | 100+2 | 0 | 156 | 102/156 | 2008.4.7.17 | 8 | 246+1
) l& J/ @# d% F, _ | 0
9 L; y1 q% ]# I3 A- i | 2708 J" c& K4 ^9 [+ l+ v! J7 u/ P1 R
| 247/270
+ i" N5 a. x3 G; ^+ ]7 |6 x | 2008.4.8.18
8 l6 U: _: { @4 {' o | 9 | 2720 W1 w! ]( r! ~. j
| 0
l$ {. |0 i& {" F3 S. ] | 299
- k6 O2 E( R' t& c8 U/ n: u | 272/290
' p8 }0 U8 L9 @" r | 2008.4.9.17& R& M' S$ b$ `
| 10 | 210
$ @; g# K( e) U | 0' f$ L9 o) C- S; B6 w8 T# }
| 233
& _0 j4 i% L$ t: {) B( K3 N | 210/233' R) t+ N: }- h, O7 m* L, n
| 2008.4.10.14
+ l( k: ]+ K( q' ^5 y | 11 | 186+2
( D+ X$ ~& v" D, q" D7 g | 0
# L0 P4 S, y* [: g | 232
. g. {/ l7 T; |! N* j | 188/232
9 _" z# L/ E& `9 L$ z5 `, o( q | 2008.4.11.17
" _. @* u C2 s9 M' ^: f |
\0 Q8 D) k& z q3 I, Y' }: X, |% a
2 p0 @& I' O' ]- _# F4 @- ?以上的测试列表 来自卡饭 作为比较 引用至此 在此感谢卡饭的杀软扫描测试组 列表主要是对杀毒软件的杀毒能力和病毒反应能力做评测 不代表杀软的真实实力 有的杀软的主动防御 沙盘 和行为分析 没有进行横向的测评 简单参考就可以了 |
|