该用户从未签到
|
以前我的防御一直都是小红伞+comodo v3,使用drweb 绿色版作为辅助,最近卡巴斯基发布了 V8 新版 看起来很不错,所以决定试用一段时间.* a5 f4 L2 t: a5 s r0 R3 {2 {
以下是卡巴斯基2009 Beta版 简单试用、初步设置和查杀比较. (来自cnBeta)# K( P2 t5 `' h6 `8 c* L% E
7 _, u# L4 F6 v
$ G7 s" o7 C! {& J1 A% {
/ o& k8 r A. [% f$ H呵呵 卡巴的界面一直都是很简单 直观的 易操作$ k& `8 \, _& t" b7 U
下面看看 设置方面的情况
" J1 n/ J( U- Q0 {3 J+ G! h3 b4 P1 j6 e1 b6 U4 h3 L* U% g
# T+ |, P# C: }, i
6 \( i/ S k8 H$ A+ A1 `0 [
由于我不使用 outlook 之内的邮件客户端 所以我没有打开 邮件和IM保护8 [3 Z" K3 {/ h6 G/ {- \
IM 就是 即时通讯工具 比如 MSN QQ ……这个我认为也没有必要打开 作用不大 现在的安全工具都是做的很大 很繁琐 什么都东西都加上 这点我不是很喜欢
! v" o) @ n& q下面这个 文件和内存监控的设置是很重要的 这个就决定了 卡和不卡
3 v0 l4 _ ~* D. O5 {- B( S$ x4 u
! }5 f( ?( {, s; d. E$ x( T# E& m2 h- _. N" q: x/ S, e D
' M/ g8 E: {: }' A, N$ C
) R, q+ E; y2 h* z6 S
; \& ?2 n( h' N5 w
2 y+ O# s* D w% G# T' m( s5 P# l
9 U4 [8 X: ~8 F# ^+ ~; J/ y; M
, L1 r. t+ Y) R* d$ U( j
文件类型 只选择按照扩展名扫描 (txt 、jpg 等这些什么文档 图片 什么的 就可以不用扫描了 这些东西 不是可执行文件 扫描也没有用 也占用你的资源
. m" M- Z% k9 _% ~和拖慢你了的速度)/ u* k" u( a% |* g
启发 一般要开到最高 以保证安全 现在的病毒 免杀的加壳 加花 实在是难以预防 病毒特征如果没有查出来 启发说不定能救你一命
8 u+ e0 {& W* n# ~我设置成高 很流畅 没有卡的感觉
* Z8 p+ j; X: v% C8 C; X7 ^在一般使用状态下面
9 k4 j/ ^, y9 ^' r( E9 s
, M Y( g7 E3 s
; v4 l- ?9 I( C6 |2 U" s% E8 z' z2 G4 I9 E, Q$ e F
卡巴斯基还是比较节省资源的 内存占用在 20-30之间 虚拟内存似乎有点过多 不过影响不大
$ ^8 ]0 o, ~( O1 G在卡饭下载了 11号的 病毒压缩测试包 扫描了一下 以下是 卡巴扫描时候 资源占用5 I( [5 h& b# n& E8 B; u2 d7 P8 o
2 y& C$ _. G- I* H. u5 X/ {: F. y/ S$ `+ |- A! x
! a: B4 o0 H' C/ z5 ?& E我的是双核的 CPU 不过是双核比较差的 T52508 C+ n. d8 N4 ?7 y
主要是我开了 高启发 rookit 检测 深度扫描 同时 病毒压缩包里面还有压缩包 病毒加壳可能很多" m. W$ }( P( ]/ W
所以所耗的CPU资源相对较多6 M$ d/ q* n3 Z% Y# S- |6 r7 S5 h$ j
以下是我扫描设置
1 C* b' ]+ p0 i: n# ]- O9 g: T
- b+ x8 S5 R, Q, A' p& S
4 H: [- q5 H: B' O
# ^: X% U3 a+ y5 d( G7 e; C# G H7 N
" ~- R! r8 m& U5 \
: ~: Y' j2 U9 c9 m关于扫描的检测率也不是一个重要的参考价值; V: A0 N5 W7 G# w' U
现在的防毒理念讲究的是--------------立体式防毒
- @+ C2 N+ |8 i# H% V: @比如 主动防御+沙盘+HIPS+防火墙+杀软4 t& b- n6 A. L7 m$ P- W
呵呵 我说的组合有点复杂了 : ) 其实没有不要这么复杂!+ r# U q% A! L" ]# ~6 ^2 M: P
意思就是不只是靠 特征码扫描来防御病毒或者单层面的防御模式
* O3 v! s5 K0 P下面是 对kafan 11号的病毒测试包的扫描结果:
$ C/ E! ?5 i/ m8 u6 b# r2 J& ^8 _/ }+ U( Q5 d+ \
# B( ?( m+ \6 N5 Q4 Z. Y4 z* l
4 h3 @% r+ W2 S9 Z; r
/ }: {* r3 o/ |. }/ }
% F r; D/ g6 S8 [. ^1 }4 {' k% ]1 l一共3个rar压缩包232个病毒样本 查杀了201个病毒 (卡巴这次表现的有点差。。。 我以为是测试版的问题 结果 卡巴7今天也是)
+ K+ B- R4 u" L: I% @- c如图
( N5 D2 M* B9 X8 a. G, b; u' k) K( w+ ~6 P: P7 l' }% m
KIS7 1号至11号的病毒测试包测试2 w t; ?2 D& G# @# ?1 \
KIS7.0.0.125[4月测试][更新至][Kafan VirList 2008.04.11] 病毒列表 | 传统特征码查杀数 | 启发查毒数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 37 | 0 | 44 | 37/44 | 2008-4-1
+ s+ {% q* d. B" P3 w17:37:03
( l; s$ P5 d4 ? | 08.04.02 | 80 | 0 | 81 | 80/81 | 2008-4-2
, ]9 ]* P& D( s% ^) O* U j16:43:56* T: k4 m# m$ \, ~8 m
| 08.04.03 | 212 | 0 | 213 | 212/213 | 2008-4-38 {( X0 l# v6 g s3 }2 N$ N
13:04:295 x) m. I5 |7 M" M
| 08.04.04 | 151 | 1 | 153 | 152/153 | 2008-4-4
m3 h1 \" L( ?* P6 w11:09:551 x1 P+ L: S/ ~# L1 L) c: \
| 08.04.05 | 115 | 4 | 124 | 119/124 | 2008-4-5
) ~+ B: J& S* {16:43:180 g: w; H& v5 |/ @1 U' b5 f/ m. K
| 08.04.06 | 117 | 5 | 122 | 122/125 | 2008-4-6
/ V' q0 a! J- d11:00:33
( G' `6 s1 B, p3 b. E | 08.04.07 | 143 | 6 | 156 | 149/156 | 2008-4-7 A0 `7 J1 T. q7 v: R% n' G5 H
16:23:232 K3 }4 z+ I& l; L9 j8 i
| 08.04.08 | 235 | 26 | 270 | 261/270 | 2008-4-81 x$ D7 z/ h% J1 I2 T
11:24:17/ |1 L" p* U7 P6 v$ E$ h
| 08.04.09 | 290 | 6 | 299 | 293/299 | 2008-4-99 A4 K, w W) T- s% W9 t! o% a+ r/ _) V
16:21:22
Q% m8 |% d$ c | 08.04.10 | 223 | 3 | 233 | 226/233 | 2008-4-10
Y( L& D) ` r. N. q2 @8 i12:25:22
( h( t+ r; G* [7 r/ D7 p2 e( b | 08.04.11 | 175 | 26 | 232 | 201/232 | 2008-4-11
8 f' V% V9 t1 u. C17:46:45
* S4 H* g1 X* C# A( \# @7 H" r | 1 d( V g" X. b
下面是VB100% 无敌杀软 NOD32
" h- c: S; N6 V% pEset nod32 AntiVirus 3.0. 644.0 病毒列表 | 传统特征码查杀数
* u) y; C, ^% C! K2 I6 S( z | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 11 | 24 | 44 | (11+24)=35/44 | 2992(20080401) | 08.04.02
; D9 |, v+ x( _4 b" D | 10
* Z* X4 M. o1 j% C6 m) h" ? | 57
% z# ^: ]1 ~6 I1 t | 81( G5 P6 f6 q. ^* V
| (10+57)=67/815 R- \, o3 e+ H. Z
| 2995 (20080402)+ X! f: T: R$ m, N: M; S; ^9 t+ c
| 08.04.03
n) C- E( e# ?3 r$ q | 156# s8 b% m& N- z
| 44
0 m3 u# C' d6 V7 v9 s | 213
2 O# v% X' v* x3 L- P | (156+44)=200/213" s4 j5 f& i2 d3 F
| 2997 (20080403)4 ^" D# d6 p7 [1 E& ~0 A) d. E
| 08.04.04
@6 g4 K. ~7 |) F# `6 F* c1 f. D A | 31
7 L1 u# H* o6 m0 Z, Z/ k | 46
$ o7 `6 j! x7 x4 c( Y | 153% n" ^# d/ S1 z; F
| (31+46)=77/153+ U) I5 x l* ]4 o# M- @7 y) s
| 3001 (20080404)- I6 ?# c8 D9 [" L7 m* S
| 08.04.05+ K6 t) Q; }, ]2 Z
| 22
. L; r/ p' E5 i$ ~$ }0 p | 86
' q" ~( d6 _/ v% ^% I) e | 124/ i! b5 d0 ^ ]) _. I
| (22+86)=108/124
5 S0 B1 W- B, Z( H6 {8 d | 3004 (20080405)
/ e( e% c3 f( i: q+ V( U8 \2 @ | 08.04.064 }) M3 e1 U# _" u
| 3* V% d- U' E. R5 f/ i
| 1001 L+ f- }+ @9 [! b2 `
| 125
6 e9 v/ J; n' L | (3+100)=103/125
5 o) w2 y1 L- B! B/ v d: e s* v | 3005 (20080406)
1 U/ c$ }' l. ?6 N5 D1 z | 08.04.07: P) k7 o R+ s R
| 23
" F( f% t6 t0 T | 122; M9 }1 M) Z5 M& _' C
| 156
& N4 {0 q- D9 T" h7 s, | | (23+122)=145/156+ _( \9 f# S# e& J4 Z2 A j! \
| 3006 (20080407)* I1 C- c; a* i( t
| 08.04.08
7 ~8 a @% W$ V# {6 x, S | 739 K! _4 P' ]# O$ r7 Y# M, Y
| 183/ P! |! u: @: l4 M7 M5 g
| 2703 e. e3 m% d- m8 o$ K# p3 n; u
| (73+183)=256/270
8 I) V2 u+ Q7 k& {7 l! m$ A+ E6 {) f( ` | 3010 (20080408) | 08.04.095 N1 |- f; k# f7 G7 @8 k
| 16
2 |3 Z, o e( G1 ~. F! J& Z& w! a | 148- f [9 \8 E7 [
| 2993 D1 H5 K0 _9 g/ _9 J Q3 N
| (16+148)=164/2990 Y+ W9 _# c, q" r6 z
| 3012 (20080409)1 }+ N5 A7 f& F8 r: `) [3 l
| 08.04.10
5 o* {: }! M! K6 P | 5
" E2 `5 ]2 E( Q. R | 90' S8 g- v0 F4 |. t, Z0 R6 A g
| 233 S9 b9 d% Y* U) y( c, s
| (5+90)=95/233$ {6 B5 x2 M7 X
| 3015 (20080410)' x$ I2 n5 ^; d/ @0 u0 R+ O
| 08.04.11
1 t: Z1 h& a$ l& O | 54% t% s2 {/ u/ X, ^
| 102# S- C2 O' l& T$ }5 R# n
| 232
3 t# I' p4 L' ` | (54+102)=156/232
; B( K$ L& U: o3 D( A N6 k2 i8 ]0 a- l P | 3018 (20080411)
8 ?5 ^0 k; L' K/ a- K6 i- n |
, y7 R0 D6 ?1 J b7 a$ R6 y7 R' s Q
AviraAntivirPersonalEditionC7.06.00.270
5 u0 g+ f; c! s3 B- H3 M2 d
1 |! K1 k1 j8 [7 l/ N" T# Q病毒列表 | 侦测病毒总数 | 测试样本总数 | 侦测比 | 病毒库 | 2008.04.01 | 41=38+3 | 44 | 41/44(93.18%) | 2008-04-01 12:31:32 | 2008.04.02 | 78=78+0 | 81 | 78/81(96.3%) | 2008-04-02 10:08:28 | 2008.04.03 | 170=169+1 | 213 | 170/213(79.81%) | 2008-04-03 11:48:40 | 2008.04.04 | 152=151+1 | 153 | 152/153(99.35%) | 2008-04-03 02:30:00 | 2008.04.05 | 121=114+7 | 124 | 121/124(97.58%) | 2008-04-04 10:35:00 | 2008.04.06 | 116=97+19 | 125 | 116/125(92.80%) | 2008-04-05 11:22:36 | 2008.04.07 | 152=148+4 | 156 | 152/156(97.44%) | 2008-04-07 09:59:30 | 2008.04.08 | 264=263+1 | 270 | 264/270(97.78%) | 2008-04-08 12:06:46 | 2008.04.09 | 297=170+127 | 299 | 297/299(99.33%) | 2008-04-09 11:15:58 | 2008.04.10 | 233=230+3 | 233 | 233/233(100%) | 2008-04-10 13:24:20 | 2008.04.11 | 228=223+5 | 232 | 228/232(98.28%) | 2008-04-11 10:17:28 | 0 O) O1 F: Q9 `3 k8 v
# A( @( ^- ]+ D8 w" V# L b0 J **国产新秀** 费尔托斯特安全 V7 RC3 | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 40 | 0 | 44 | 40/44 | 08-4-1 15:59:10 | 2 | 79 | 0 | 81 | 79/81 | 08-4-2 16:18:14 | 3 | 161 | 0 | 213 | 161/213 | 08-4-3 18:13:07 | 4 | 80 | 8 | 153 | 80+8=88/153 | 08-4-4 16:07:06 | 5 | 116 | 1 | 124 | 116+1=117/124 | 08-4-5 17:50:18 | 6 | 125 | 0 | 125 | 125/125 | 08-4-6 17:42:04 | 7 | 149 | 1 | 156 | 149+1=150/156 | 08-4-7 17:52:44 | 8 | 190 | 70 | 270 | 190+70=260/270 | 08-4-8 18:14:48 | 9 | 293 | 6 | 299 | 293+6=299/299 | 08-4-9 18:56:00 | 10 | 230 | 1 | 233 | 230+1=231/233 | 08-4-10 20:25:16 | 11 | 224 | 4 | 232 | 224+4=228/232 | 08-4-11 17:45:46 |
! j7 J {. E. y) t0 g. b5 E# H8 @. x5 c; }# v2 V @
国产3大 - U6 S" u' m+ P' f) R# c
2 p1 q+ O6 } L- T3 F; T8 J. S江民2008杀毒软件 病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 比率 | 病毒库日期 | 08.04.01 | 24 | | 44 | (24+0) / 44 | 54.55% | 2008.04.01 | 08.04.02 | 58 | | 81 | (58+0) / 81 | 71.60% | 2008.04.02 | 08.04.03 | 134 | | 213 | (134+0) / 213 | 62.91% | 2008.04.03 | 08.04.04 | 140 | | 153 | (140+0) / 153 | 91.50% | 2008.04.04 | 08.04.05 | 95 | | 124 | (95+0) / 124 | 76.61% | 2008.04.05 | 08.04.06 | 76 | | 125 | (76+0) / 125 | 60.80% | 2008.04.06 | 08.04.07 | 114 | | 156 | (114+0) / 156 | 73.08% | 2008.04.07 | 08.04.08 | 239 | | 270 | (239+0) / 270 | 88.52% | 2008.04.08 | 08.04.09 | 259 | | 299 | (259+0) / 299 | 86.62% | 2008.04.09 | 08.04.10 | 218 | | 233 | (218+0) / 233 | 93.56% | 2008.04.10 | 08.04.11 | 170 | | 232 | (170+0) / 232 | 73.28% | 2008.04.11 | 8 S/ r- F+ Z6 @' h' P3 |1 U* ~' g
( S4 }! }: w9 ?7 H
瑞星2008杀毒软件
% O8 p5 I* v& \; R
7 ]3 T/ L1 E0 m: F3 Y2008.04.11 最高更新。
1 O# Q; e# |. b$ a4 s/ C% H4 ~4 q( ~$ C
病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 比例 | 比率 | 病毒库日期 | 08.04.04 | 121 | | 153 | (121+0) / 153 | 79.08% | 20.38.40 | 08.04.05 | 93 | | 124 | (93+0) / 124 | 75.00% | 20.38.50 | 08.04.06 | 54 | | 125 | (54+0) / 125 | 43.20% | 20.38.60 | 08.04.07 | 103 | | 156 | (103+0) / 156 | 66.03% | 20.39.01 | 08.04.08 | 245 | | 270 | (245+0) / 270 | 90.74% | 20.39.11 | 08.04.09 | 277 | | 299 | (277+0) / 299 | 92.64% | 20.39.22 | 08.04.10 | 193 | | 233 | (193+0) / 233 | 82.83% | 20.39.32 | 08.04.11 | 191 | | 232 | (191+0) / 232 | 82.33% | 20.39.42 |
1 k2 {" U% V' z( _; c* d& h3 i/ I3 O
金山毒霸 2008 " K$ x, ~& g5 N, x0 r; K
1 {; V' Q$ y( W) z | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 30 | 0 | 44 | 30/44 | 2008.4.1.14 | 2 | 62+1 | 0 | 81 | 63/81 | 2008.4.2.17 | 3 | 127+1% C2 S! ~ Z' H2 J
| 0
7 u0 ^ r; y0 y* |$ R | 213
8 ~" ~0 I- q7 |4 j- v, C. f f8 N | 128/213, M) p( @. z/ i7 s- v3 B" v
| 2008.4.3.17, Y; l R4 o2 w( O7 U* z
| 4 | 120+2$ N" c) y+ N% f2 E1 M9 |
| 0
1 Z0 o- } z9 M% P' @ | 153, E" ^) T% T- p. x% A; e* I
| 122/1536 k/ l+ F( M+ J* w3 Y5 G( E, ^
| 2008.4.4.15
& d6 j" g5 J- w) I6 H" J2 X# S | 5 | 72+1/ \5 d6 }3 u T% M) E# [' l8 A: ?
| 0$ |$ q5 J/ U% {' I8 @
| 124
, a5 Q, C, T# K | 73/124
5 [2 I5 x' R" v' k | 2008.4.5.15& X4 m6 D* a& [9 z0 }& {
| 6 | 39+3
1 R! L% E; o: z# e" S | 0
& W& L7 X8 v1 l# J% y" S" e | 125
' p& F9 Y2 e+ F* T- A | 42/125
3 _) O! ?3 ^# a9 Z. m; X | 2008.4.6.15
8 G+ P9 u8 U" C. L; x | 7 | 100+2 | 0 | 156 | 102/156 | 2008.4.7.17 | 8 | 246+1
% e$ h1 W( b$ v5 R | 0/ ^8 S/ d6 w r2 O4 X$ r
| 270
, O' `; ?, d1 U | 247/270
$ g( G% @( G% j1 [2 h | 2008.4.8.18. q4 K2 \: w& E( U+ h7 p
| 9 | 272
+ j' c, p* G6 L1 w | 0
$ y# J% u$ W" z& A3 y# h2 y | 299- ^# r. y$ @- D: x* A7 y1 E
| 272/290( d3 m& U% [+ j1 V% L
| 2008.4.9.17
; @0 C* i0 a" a h. ]/ F' }7 T O | 10 | 210
( }6 s M, D" y6 \$ X+ {: \% Y0 ?& p | 0
9 w) r$ }. S/ M) n | 2339 k; z2 [% L( D. n2 L. s% ?8 ]% ^" x5 v
| 210/233$ }+ @& U. Z+ N5 g. ?2 r( Z0 L
| 2008.4.10.14' e1 h+ T/ q. b" ]# }
| 11 | 186+2
?( {* }* z4 a3 {4 G1 B! @ | 0
' ~- B5 `( g: O: T | 232& a+ e6 _; c: C
| 188/232
4 w2 ~/ Z5 S ^% Z+ q& L | 2008.4.11.17
& c3 L/ Z! C6 l, r* |9 S# Y | 4 _) g# x' ?7 |; x1 X4 d
( g E9 g" J7 k6 u6 D5 K* j
D- H( l) l. o# m$ F; @以上的测试列表 来自卡饭 作为比较 引用至此 在此感谢卡饭的杀软扫描测试组 列表主要是对杀毒软件的杀毒能力和病毒反应能力做评测 不代表杀软的真实实力 有的杀软的主动防御 沙盘 和行为分析 没有进行横向的测评 简单参考就可以了 |
|