该用户从未签到
|
以前我的防御一直都是小红伞+comodo v3,使用drweb 绿色版作为辅助,最近卡巴斯基发布了 V8 新版 看起来很不错,所以决定试用一段时间.; j$ f1 {3 {( c5 T
以下是卡巴斯基2009 Beta版 简单试用、初步设置和查杀比较. (来自cnBeta)
8 {5 l6 D9 D. `. H6 t( \; v+ x) F7 {* G3 y
( n% |& u6 F; v' H% L8 p, t7 a [$ N' L0 R- Q2 H
呵呵 卡巴的界面一直都是很简单 直观的 易操作6 Z2 f" G; o. a4 ^: k" ]+ M
下面看看 设置方面的情况
; W( Q! Y; a; D8 B& C
; z5 Z. H" R, p+ @8 U) U1 V8 n* E% q, U. g
& Y: d+ m: Z$ `' X
由于我不使用 outlook 之内的邮件客户端 所以我没有打开 邮件和IM保护 `1 h2 N) E" E+ o
IM 就是 即时通讯工具 比如 MSN QQ ……这个我认为也没有必要打开 作用不大 现在的安全工具都是做的很大 很繁琐 什么都东西都加上 这点我不是很喜欢5 Q) {) s# L0 Z0 Q, p
下面这个 文件和内存监控的设置是很重要的 这个就决定了 卡和不卡
7 b4 ~% n* O* o' _4 | # d0 y% l% ?# W* X
; b+ y+ Z+ D; i$ D( W3 t
7 f0 w1 n" x; o: u- z S2 t# n7 m6 k
J0 w3 x* G2 H' ]& |4 L
; j5 O8 Q$ Y n4 w
# D2 x: t1 a) B" A: \. P
. X. h$ l% x' g) T2 E
2 ~! N% S z1 P( N+ i7 H% ]
0 s4 G6 J- d* p) h6 X6 U4 E文件类型 只选择按照扩展名扫描 (txt 、jpg 等这些什么文档 图片 什么的 就可以不用扫描了 这些东西 不是可执行文件 扫描也没有用 也占用你的资源
+ w5 T: O* t5 x3 B# B" z和拖慢你了的速度)3 l! P; l& \' h/ |# B) u: w R
启发 一般要开到最高 以保证安全 现在的病毒 免杀的加壳 加花 实在是难以预防 病毒特征如果没有查出来 启发说不定能救你一命4 l4 T% o' _& \% ?) m1 s
我设置成高 很流畅 没有卡的感觉
9 f* Q$ _9 @$ D2 Q3 M" t在一般使用状态下面
7 e' ?4 ` E( F# e; f
! C& c7 C7 q% v# k( U' ]: Q
" h( A) y, C @6 F8 b8 ]" p! a/ `
9 A& T/ T! m- i! b8 ]" y卡巴斯基还是比较节省资源的 内存占用在 20-30之间 虚拟内存似乎有点过多 不过影响不大
/ T J5 Y4 M2 G在卡饭下载了 11号的 病毒压缩测试包 扫描了一下 以下是 卡巴扫描时候 资源占用" k$ e& V0 r% _/ V
+ N7 L& M/ m" m; ]6 }: U
% s: S; p3 F3 {% [+ `. F0 C5 t- ?, Z1 Y. N e5 Q9 I
我的是双核的 CPU 不过是双核比较差的 T52504 K! U; v' `8 a% `
主要是我开了 高启发 rookit 检测 深度扫描 同时 病毒压缩包里面还有压缩包 病毒加壳可能很多9 i. c0 }6 U8 e5 T |8 `
所以所耗的CPU资源相对较多
1 N f( W& u* v, a* V以下是我扫描设置# P5 o- {; u# ~ f2 C* G ^+ f! u
( p8 m5 @5 y- E9 L# _2 r4 F5 J
[ i: P9 E( M, \4 J/ _& g0 A
8 O9 B1 S# w4 R! w# f& o- j1 f) V6 Z. g/ G2 C: [* x) r
4 e5 O3 f4 p6 n# W5 B
6 b% x) \0 B: X1 x3 e; B
关于扫描的检测率也不是一个重要的参考价值
$ X- O) {' x. y2 L. @现在的防毒理念讲究的是--------------立体式防毒
' x/ _( a+ ~! ~" A/ E$ p比如 主动防御+沙盘+HIPS+防火墙+杀软9 C# f! ~4 U2 O$ u t& m) l j
呵呵 我说的组合有点复杂了 : ) 其实没有不要这么复杂!) R5 v0 y \5 L0 ]1 _
意思就是不只是靠 特征码扫描来防御病毒或者单层面的防御模式
) b8 H4 N4 M8 U2 J5 V/ ?/ n下面是 对kafan 11号的病毒测试包的扫描结果:
! d/ `. f$ \- f( q* E/ ]+ k6 G. C( C2 j+ z2 y2 B" Y
% U f9 B4 A; @4 Z$ D9 O9 w9 d$ h; @0 |! v+ B8 F
* r9 {& s: Z; c9 Q2 q k F$ _. b% w2 p( ^
一共3个rar压缩包232个病毒样本 查杀了201个病毒 (卡巴这次表现的有点差。。。 我以为是测试版的问题 结果 卡巴7今天也是)$ u, w0 W3 q% ?' Q
如图
9 e5 K1 w- }3 h
% [" _; [: T7 w7 W% U4 M/ ]KIS7 1号至11号的病毒测试包测试9 {! L# [9 n+ ]5 a
KIS7.0.0.125[4月测试][更新至][Kafan VirList 2008.04.11] 病毒列表 | 传统特征码查杀数 | 启发查毒数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 37 | 0 | 44 | 37/44 | 2008-4-1
* _/ p, Y, w, l4 l+ Y17:37:039 X' _' a& P, D- _$ X
| 08.04.02 | 80 | 0 | 81 | 80/81 | 2008-4-2
* R! x; c! n- B' J5 Z16:43:56$ C4 Y3 {/ I+ F& g: ^
| 08.04.03 | 212 | 0 | 213 | 212/213 | 2008-4-3
" A) G5 Z* o8 y+ p13:04:29
) J9 M; c3 |# G | 08.04.04 | 151 | 1 | 153 | 152/153 | 2008-4-46 \) v- z0 b3 u( i8 ~5 T3 o
11:09:55. Z4 k- h9 v! ] v" e r
| 08.04.05 | 115 | 4 | 124 | 119/124 | 2008-4-58 B2 B0 G, `& m
16:43:18/ X% O# z- {: S7 L) h0 z% y
| 08.04.06 | 117 | 5 | 122 | 122/125 | 2008-4-60 [3 S9 t( G5 `1 g
11:00:335 a$ h3 H" @: {2 J9 q
| 08.04.07 | 143 | 6 | 156 | 149/156 | 2008-4-7# J2 \2 |7 G" \ F% \5 U
16:23:23
9 P! o5 P5 T5 \, J* F | 08.04.08 | 235 | 26 | 270 | 261/270 | 2008-4-8
: s, Y5 ]1 r7 h) [11:24:17
" }4 r' R& G% ^1 I/ }( O | 08.04.09 | 290 | 6 | 299 | 293/299 | 2008-4-98 N/ F& Z7 s" T7 L+ P) ` o* d
16:21:22
2 }# v5 N/ M: |2 X& |0 m. D | 08.04.10 | 223 | 3 | 233 | 226/233 | 2008-4-10
3 }" h, m3 n5 y( ]( {12:25:22 k& B! z% E; c$ r- `1 i9 U
| 08.04.11 | 175 | 26 | 232 | 201/232 | 2008-4-11
" h% Y( d" ]9 h* ]# i: O6 @& n17:46:45
7 S" G0 b2 Q; l, W* y0 _ |
. D% ?, r, Z" d: i* E1 t, y3 j下面是VB100% 无敌杀软 NOD32
5 f5 G5 X, {* d0 ?; u- zEset nod32 AntiVirus 3.0. 644.0 病毒列表 | 传统特征码查杀数3 J" ~! J7 X3 G, c
| 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 11 | 24 | 44 | (11+24)=35/44 | 2992(20080401) | 08.04.02
. Q4 x# x& M$ f% B | 10
7 c. r( }/ z; a% J | 57
: [! w `& ~9 a& W | 81. L8 r9 h7 S J( D" s' Q, m% L! ]" |
| (10+57)=67/81* A0 F: a- z4 D8 ~
| 2995 (20080402)
9 a) I, n6 }% s/ H | 08.04.030 ?2 V6 H7 `: R, ]
| 1564 }% e- L9 ]" s* O( u: h0 {+ ~
| 445 {$ G6 F. Y) p+ K" C
| 2137 S1 ~# n& P8 R2 ^; z! P
| (156+44)=200/2131 ^! |7 T/ |/ v% v1 G6 d9 Q
| 2997 (20080403)
; {* a$ ^+ f" V* s T$ e, g | 08.04.04
( {7 S3 ^% ~ S( W; L a | 31
1 u5 K" t) m2 l3 ?8 |4 a | 46
" I$ g h5 [8 \# e) h8 R | 153% N* l9 F& C- `& u9 V
| (31+46)=77/153
/ J( X/ I( f. ^( a" [) v; a | 3001 (20080404)1 v2 y: @7 I' p, x1 z& @
| 08.04.053 g3 K; f. S' c P
| 227 j# U" H5 _0 {1 H' T+ d' z
| 866 v4 @3 V) c0 m( n
| 124% e" x! e$ ^2 \
| (22+86)=108/124
; f3 Y4 D) N4 e# E/ [ | 3004 (20080405)
) G% r' t! ~1 b' c. a) J1 P) M# e | 08.04.06
0 V5 z4 K7 ]+ x$ l s4 _0 @ | 3
: a+ [. y' ^, M: ]$ r | 100' g2 e3 W' _) a6 y& u; S
| 1251 n$ H& d" n& L* o% O
| (3+100)=103/125. I6 F0 C n$ o( ]' a
| 3005 (20080406)+ G3 e6 m3 t7 t5 a. m
| 08.04.07- e/ e5 C) G: j- J
| 23& C* d; K* e8 ^' T8 X7 Q5 ~, h
| 1221 Y6 z, u$ h% K
| 156$ a4 [6 a& }: D" a( m
| (23+122)=145/156* o$ S5 X J8 s( g8 P. i D
| 3006 (20080407): s' Q9 H( b, {5 y" p+ y
| 08.04.08& h, o4 J' y$ v- J
| 731 }( W7 w- S# K8 {0 G2 w/ a
| 1834 ]. @" T" {& W2 x7 W( h
| 270
" z) c( a9 X. S7 R ?; e3 z0 ^ | (73+183)=256/270
2 }" a) @- ?( B! }: W0 s7 I | 3010 (20080408) | 08.04.09 h' o* ?5 ~1 b6 b
| 16
# A' C- t: E) G5 q | 148
8 ?9 g; G- i" P8 a | 299
; w/ h5 t$ n1 Y8 g. x O: T5 L) l | (16+148)=164/299
: n2 Z% f3 |. B; N' B | 3012 (20080409)
- T) [% B4 l8 N/ H/ `6 Z) V | 08.04.10
! g6 ~0 g0 o7 P+ V1 o$ W# A) k% Z$ \ | 5
. C% l2 @, B: ]( ?; M" Z) n2 F, z | 90
Q# V3 e7 @6 Y J% ^' w6 C; x | 233* G+ g: o% S' L: n: E5 P* D
| (5+90)=95/2333 R5 z* _3 `5 ?
| 3015 (20080410)7 c: e, W8 `- z% ^
| 08.04.11. i6 A/ j7 w5 D3 G6 D5 L( a
| 54
" e6 `; c2 m' D% g9 H" ? ] | 102+ d9 C- ]: g- ]7 m3 T( i
| 232
+ H! W8 \3 G5 [& S. t | (54+102)=156/232
9 v* e! q' d( r7 C V4 \$ |) ]6 R* s | 3018 (20080411)
: R9 r, r) M' @. Z4 o- ^ | 5 f, K6 f8 ^* r' Y2 m4 v6 U8 k! v5 _$ C
0 N1 H: C4 h$ oAviraAntivirPersonalEditionC7.06.00.2703 o4 |; ^' f* a% N. f/ w
& z: h/ }9 r& W9 s
病毒列表 | 侦测病毒总数 | 测试样本总数 | 侦测比 | 病毒库 | 2008.04.01 | 41=38+3 | 44 | 41/44(93.18%) | 2008-04-01 12:31:32 | 2008.04.02 | 78=78+0 | 81 | 78/81(96.3%) | 2008-04-02 10:08:28 | 2008.04.03 | 170=169+1 | 213 | 170/213(79.81%) | 2008-04-03 11:48:40 | 2008.04.04 | 152=151+1 | 153 | 152/153(99.35%) | 2008-04-03 02:30:00 | 2008.04.05 | 121=114+7 | 124 | 121/124(97.58%) | 2008-04-04 10:35:00 | 2008.04.06 | 116=97+19 | 125 | 116/125(92.80%) | 2008-04-05 11:22:36 | 2008.04.07 | 152=148+4 | 156 | 152/156(97.44%) | 2008-04-07 09:59:30 | 2008.04.08 | 264=263+1 | 270 | 264/270(97.78%) | 2008-04-08 12:06:46 | 2008.04.09 | 297=170+127 | 299 | 297/299(99.33%) | 2008-04-09 11:15:58 | 2008.04.10 | 233=230+3 | 233 | 233/233(100%) | 2008-04-10 13:24:20 | 2008.04.11 | 228=223+5 | 232 | 228/232(98.28%) | 2008-04-11 10:17:28 | % ^. {& t! t8 l9 R U! K$ d
' |6 ~0 K# P2 f, I
**国产新秀** 费尔托斯特安全 V7 RC3 | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 40 | 0 | 44 | 40/44 | 08-4-1 15:59:10 | 2 | 79 | 0 | 81 | 79/81 | 08-4-2 16:18:14 | 3 | 161 | 0 | 213 | 161/213 | 08-4-3 18:13:07 | 4 | 80 | 8 | 153 | 80+8=88/153 | 08-4-4 16:07:06 | 5 | 116 | 1 | 124 | 116+1=117/124 | 08-4-5 17:50:18 | 6 | 125 | 0 | 125 | 125/125 | 08-4-6 17:42:04 | 7 | 149 | 1 | 156 | 149+1=150/156 | 08-4-7 17:52:44 | 8 | 190 | 70 | 270 | 190+70=260/270 | 08-4-8 18:14:48 | 9 | 293 | 6 | 299 | 293+6=299/299 | 08-4-9 18:56:00 | 10 | 230 | 1 | 233 | 230+1=231/233 | 08-4-10 20:25:16 | 11 | 224 | 4 | 232 | 224+4=228/232 | 08-4-11 17:45:46 | 4 o4 ]# _9 F1 v- ]! g
( R& G" F' b6 j6 f. f国产3大 ' C$ F# ^% o, {- {2 \
& d% m F+ Z8 j0 R8 x& F+ v
江民2008杀毒软件 病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 比率 | 病毒库日期 | 08.04.01 | 24 | | 44 | (24+0) / 44 | 54.55% | 2008.04.01 | 08.04.02 | 58 | | 81 | (58+0) / 81 | 71.60% | 2008.04.02 | 08.04.03 | 134 | | 213 | (134+0) / 213 | 62.91% | 2008.04.03 | 08.04.04 | 140 | | 153 | (140+0) / 153 | 91.50% | 2008.04.04 | 08.04.05 | 95 | | 124 | (95+0) / 124 | 76.61% | 2008.04.05 | 08.04.06 | 76 | | 125 | (76+0) / 125 | 60.80% | 2008.04.06 | 08.04.07 | 114 | | 156 | (114+0) / 156 | 73.08% | 2008.04.07 | 08.04.08 | 239 | | 270 | (239+0) / 270 | 88.52% | 2008.04.08 | 08.04.09 | 259 | | 299 | (259+0) / 299 | 86.62% | 2008.04.09 | 08.04.10 | 218 | | 233 | (218+0) / 233 | 93.56% | 2008.04.10 | 08.04.11 | 170 | | 232 | (170+0) / 232 | 73.28% | 2008.04.11 |
% p, Q5 [: d" F$ g' n2 u- v
4 P: N5 u( [( A- G瑞星2008杀毒软件5 k$ B8 d/ f1 M$ m; j9 \9 A$ q
' J' \0 h: ^$ t, \2 r2 z2 N
2008.04.11 最高更新。
: K$ X9 M8 [* G# Q4 |+ w, A; s" V
$ O- P v4 t' x; A( s病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 比例 | 比率 | 病毒库日期 | 08.04.04 | 121 | | 153 | (121+0) / 153 | 79.08% | 20.38.40 | 08.04.05 | 93 | | 124 | (93+0) / 124 | 75.00% | 20.38.50 | 08.04.06 | 54 | | 125 | (54+0) / 125 | 43.20% | 20.38.60 | 08.04.07 | 103 | | 156 | (103+0) / 156 | 66.03% | 20.39.01 | 08.04.08 | 245 | | 270 | (245+0) / 270 | 90.74% | 20.39.11 | 08.04.09 | 277 | | 299 | (277+0) / 299 | 92.64% | 20.39.22 | 08.04.10 | 193 | | 233 | (193+0) / 233 | 82.83% | 20.39.32 | 08.04.11 | 191 | | 232 | (191+0) / 232 | 82.33% | 20.39.42 | 6 K: s$ J: Q E2 U9 Z4 J
# x8 C6 U0 g1 i! O/ @金山毒霸 2008
3 K% j; d& r* }; z+ d4 X" k2 R0 k6 r- n6 H8 o$ k
| 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 30 | 0 | 44 | 30/44 | 2008.4.1.14 | 2 | 62+1 | 0 | 81 | 63/81 | 2008.4.2.17 | 3 | 127+1
1 z5 w+ u8 r: R4 B | 0
& W% K8 d9 C4 F6 j& o, f! w8 _2 s$ } | 213/ A: L7 C+ f! o8 E$ x# ]( `% ~
| 128/213
' g1 h, F; i' ^ e3 g | 2008.4.3.17
; e6 ~: `! d% c | 4 | 120+2- ]! z3 p2 F7 l3 W0 R6 L
| 0
y! i. |/ k% i9 y" m | 153, }: g- _ V6 w: }0 E
| 122/153
- h( K. _* ~1 d | 2008.4.4.15
% n3 c z# h) q: A | 5 | 72+14 k, f$ |: \) a- u
| 01 J7 e5 {# z% I% }! i6 Z
| 124
5 R) {. H! H6 ^* M' u3 w | 73/124" Q6 l2 @5 U2 o8 x# o9 r
| 2008.4.5.15
- \* c* o, c6 @0 Q1 E8 b4 ]; w0 g | 6 | 39+3
% k+ Z2 e8 B& ]. [$ R; { | 0
+ K/ r: B. g2 ] | 125
# ~" s' F8 g/ n9 F& O; T' w | 42/1253 a$ k* R- k- E5 j( E" W h
| 2008.4.6.152 @, z7 c( ~9 `6 }* H
| 7 | 100+2 | 0 | 156 | 102/156 | 2008.4.7.17 | 8 | 246+1; e/ Q V8 i" Z' \; o5 m, x( E
| 0
! C1 J8 {/ N7 l8 F# u! B8 J. B | 2701 C# N! V. ?2 Z! H# p. ]& h
| 247/270
% v* o) D- i, f: A; { | 2008.4.8.18
0 I9 I5 q8 H5 P( U- a' u | 9 | 272
1 [+ l& c9 i( Z- M; c V | 0
3 Q. _ b' a6 t" t T: I6 e | 299
- A4 B. I& w" H* O$ ?) L | 272/290
1 x) F- U% n0 _) V6 [ | 2008.4.9.17$ ~, J' p6 k/ g5 S+ D( u( U
| 10 | 2108 V/ T$ b8 g+ ~' _$ l
| 0
& }. y5 j: [9 R7 l | 233) p! v& }2 s8 Y. I8 K! s
| 210/233! w. i8 a* K9 U0 W t0 q
| 2008.4.10.14
9 m; x9 ?2 L% A) ?4 p, S) S | 11 | 186+2/ Y: V2 P/ ?7 I' P+ M# l
| 0
; L( s+ D/ P5 Y. y | 232
) [2 C2 H6 h' Y | 188/2329 `) P9 @; D9 ~. j
| 2008.4.11.174 K% {% d9 z% B8 J' e, t/ ~
|
- ?$ J; E! H: Z1 Z6 P' Z( F8 F( R1 ?* _0 L7 P. C& x
, ]% n4 ?1 Z% K* V g以上的测试列表 来自卡饭 作为比较 引用至此 在此感谢卡饭的杀软扫描测试组 列表主要是对杀毒软件的杀毒能力和病毒反应能力做评测 不代表杀软的真实实力 有的杀软的主动防御 沙盘 和行为分析 没有进行横向的测评 简单参考就可以了 |
|