|
以前我的防御一直都是小红伞+comodo v3,使用drweb 绿色版作为辅助,最近卡巴斯基发布了 V8 新版 看起来很不错,所以决定试用一段时间.' D: }1 G" I5 L
以下是卡巴斯基2009 Beta版 简单试用、初步设置和查杀比较. (来自cnBeta)
$ I* {$ R3 t" \
* N) ]7 }' ^' F: p8 [
9 z, O9 e& C- n0 a9 D0 b: J6 F6 M# ~7 H8 E/ `" u5 [2 M) T4 c% I
呵呵 卡巴的界面一直都是很简单 直观的 易操作
) d' ~7 M7 q$ M3 q( U# o! K下面看看 设置方面的情况
1 W4 B5 I" |' d) Z [
+ o! G: D: H" u: z8 _1 t# z/ R. y6 \; l/ }( t1 A/ s
$ i3 H( d8 \9 I: R& ^
由于我不使用 outlook 之内的邮件客户端 所以我没有打开 邮件和IM保护
0 ~* x2 G1 \6 h9 K$ {9 Z8 m8 M( F$ W* ]IM 就是 即时通讯工具 比如 MSN QQ ……这个我认为也没有必要打开 作用不大 现在的安全工具都是做的很大 很繁琐 什么都东西都加上 这点我不是很喜欢
( G' B! @9 R) |( _- k0 n U" a下面这个 文件和内存监控的设置是很重要的 这个就决定了 卡和不卡
. p7 D7 t+ F5 c) W 8 V" O- F% v8 y$ X- e, \ t
) a# c% F' M" @
8 h9 U9 [0 F- ]" Z
3 Y/ a- @/ h: B* l: @; U
# L8 W8 \# w/ s& W; v4 J
r& G m, e8 k: z2 x6 t1 \
9 ?' u0 J% m* E( ~ U2 u; d6 T) T
?+ C/ f: W2 L1 @( s9 B6 C* V% m& d7 ^4 @7 w
文件类型 只选择按照扩展名扫描 (txt 、jpg 等这些什么文档 图片 什么的 就可以不用扫描了 这些东西 不是可执行文件 扫描也没有用 也占用你的资源! r, ?- K5 j4 A' u5 v, H' Z) F
和拖慢你了的速度)
" _5 P5 m" ^# ]$ p. m启发 一般要开到最高 以保证安全 现在的病毒 免杀的加壳 加花 实在是难以预防 病毒特征如果没有查出来 启发说不定能救你一命; J3 N) Q1 F0 p) I8 b8 z
我设置成高 很流畅 没有卡的感觉
8 U5 Q( ^1 }' i8 C5 u在一般使用状态下面
. u- t: Z9 X4 x; m( x! b% j
& K5 J9 u% d7 n/ `, v
8 _9 |5 _; H0 Y- w6 p/ ]% {8 b1 K0 y. f9 `+ J1 X. e5 H
卡巴斯基还是比较节省资源的 内存占用在 20-30之间 虚拟内存似乎有点过多 不过影响不大( c \4 O! x" m2 T, A* O$ T
在卡饭下载了 11号的 病毒压缩测试包 扫描了一下 以下是 卡巴扫描时候 资源占用$ G* R5 t' u6 @1 i: q f
% j, n0 B5 R3 e: N) D3 Z+ Q. K. U. Q. _! `8 G1 r
+ F0 g' l# x! S3 P2 ^9 \2 \我的是双核的 CPU 不过是双核比较差的 T5250
2 L; g) H' F/ T4 [. M4 B主要是我开了 高启发 rookit 检测 深度扫描 同时 病毒压缩包里面还有压缩包 病毒加壳可能很多
6 O$ W4 D, X9 F5 r! o: P所以所耗的CPU资源相对较多
. k1 L" x" ?& ]/ v以下是我扫描设置
8 _3 ~. S Q3 g H* I L/ B* W5 D0 ]1 B
) b/ G4 _2 C* }) I. h% N" X7 M$ a ^+ ]6 q9 o3 G! d1 m2 O
; D5 y7 |' x7 B& `3 W4 q( R: T# l" q
3 Y6 z o* D; Z/ }! E R
关于扫描的检测率也不是一个重要的参考价值7 I, Y0 b& C3 j
现在的防毒理念讲究的是--------------立体式防毒( B- ]" B# O( E2 a7 _7 V
比如 主动防御+沙盘+HIPS+防火墙+杀软
5 [/ `0 u9 k0 Q% M呵呵 我说的组合有点复杂了 : ) 其实没有不要这么复杂!, Z8 s8 b, s# A; X* Z
意思就是不只是靠 特征码扫描来防御病毒或者单层面的防御模式# P- _# H# z1 c4 w- p/ q
下面是 对kafan 11号的病毒测试包的扫描结果:
+ Q. W2 [/ R1 @1 e4 S- v* x6 B y+ B# R! F( x D3 X# w! u' E
4 P& m9 U8 H4 U1 A& R3 P) K
) p5 {, g- Z! l; a' [1 v
) p! w1 O4 b" a3 g2 j! U t
9 E n) L8 g, i" p% k ?一共3个rar压缩包232个病毒样本 查杀了201个病毒 (卡巴这次表现的有点差。。。 我以为是测试版的问题 结果 卡巴7今天也是)3 h9 n( y* o3 E4 H6 [
如图, u" C" Y! m x
3 N. ?. Y8 A3 s# N8 b/ q4 t% q* O
KIS7 1号至11号的病毒测试包测试
" m$ {3 u1 @3 A2 H# R) RKIS7.0.0.125[4月测试][更新至][Kafan VirList 2008.04.11] 病毒列表 | 传统特征码查杀数 | 启发查毒数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 37 | 0 | 44 | 37/44 | 2008-4-1( N( \1 X3 s$ s% L0 {& L
17:37:03
7 W# b4 e, d! P | 08.04.02 | 80 | 0 | 81 | 80/81 | 2008-4-2
( ^& k3 q3 y$ y' _9 a# K: l9 ], G: ~16:43:56- B$ V. p& [6 c- ^; j; K
| 08.04.03 | 212 | 0 | 213 | 212/213 | 2008-4-3
$ K- J2 t( D; c13:04:29. I* X5 M' n# M$ x$ ^! N; N4 a
| 08.04.04 | 151 | 1 | 153 | 152/153 | 2008-4-4" @2 H$ [0 D1 P8 B( N& {4 G" D' {9 T
11:09:55
" r o9 T- F: U. j6 Y | 08.04.05 | 115 | 4 | 124 | 119/124 | 2008-4-58 L2 F1 w6 N% u3 F" d
16:43:18
* P- @' |# @4 }/ n | 08.04.06 | 117 | 5 | 122 | 122/125 | 2008-4-6+ p. _) g( z/ o: l! @9 {1 F; i, a O
11:00:33
3 r) u; |6 R/ Q( p! i% [! r1 o | 08.04.07 | 143 | 6 | 156 | 149/156 | 2008-4-7
- g" h& r% L/ P6 u) I16:23:234 x# g0 {( ?7 Q4 |' k; z3 p
| 08.04.08 | 235 | 26 | 270 | 261/270 | 2008-4-8
, x/ U' r$ T$ t" X& D+ q11:24:17
& |5 d8 D! U1 Z; z0 N7 S& z; i7 X | 08.04.09 | 290 | 6 | 299 | 293/299 | 2008-4-9
; D7 e5 {! J/ k7 W- `& z+ Z5 ~16:21:22, H; m, M9 _3 b0 z& S" v0 y" P
| 08.04.10 | 223 | 3 | 233 | 226/233 | 2008-4-10* A9 `+ n3 a/ i! g0 M. @
12:25:22- P* v% O0 T1 |4 ?8 v. G& x( C
| 08.04.11 | 175 | 26 | 232 | 201/232 | 2008-4-11
m( j' U5 e) `$ S r17:46:452 V8 \# v( b+ [9 ^+ G6 @
| 4 V ^& k1 W7 o( v+ w
下面是VB100% 无敌杀软 NOD32
7 n. G% [- [2 w& E7 ^ ZEset nod32 AntiVirus 3.0. 644.0 病毒列表 | 传统特征码查杀数
, Y! R( P1 G2 d Q) D3 d! ?6 } | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 11 | 24 | 44 | (11+24)=35/44 | 2992(20080401) | 08.04.02
: _1 V c" D. |/ L4 e% W | 10" N9 p; A# Y2 U
| 578 G; x. ]9 ~/ T1 Q- M1 K& G
| 81 K; R; j/ x& K/ t
| (10+57)=67/81$ o2 y/ @6 ^: I: h* v3 v6 a
| 2995 (20080402)
7 n# }& `+ ^* L: o3 s! d | 08.04.03& n. A# u2 V$ V
| 156$ q U* `; P. z, u# @/ |, U* @8 k
| 44
, k1 [3 f* C& K5 W5 n1 n/ H | 213 C1 f- o4 v9 V& j5 v: t% B
| (156+44)=200/2135 s9 J* u- \! n6 O6 t3 ~
| 2997 (20080403)
' m6 ]: A' ]3 B" h) p* v | 08.04.04) r/ o4 {# M1 y. d8 ]
| 31
. B9 N7 T/ d: q% w" B% p+ M | 466 d- R7 @ R' O5 p! ^3 e1 p; F& S
| 153
0 @ ?, V& i# F( g: x6 ?& o | (31+46)=77/153
+ f, S y! a; N4 V M- y8 J# }9 H | 3001 (20080404)- z( [0 j, S* ?2 Q. ]
| 08.04.05
5 P7 l5 ]. B" `& L4 U# g# N6 N | 22
& `6 ?- }) k& w; \- T8 L/ K& o | 86
* f# ^5 ^$ s+ W, c | 1244 @+ r" w7 u/ N( V9 \9 V( y
| (22+86)=108/124- I# {5 m8 R }6 @2 g) d- h+ p
| 3004 (20080405)
: k' V# g; V4 S1 @+ Y- M | 08.04.06) P5 V g8 v$ u! b/ b( J
| 3+ p7 z# P( Y9 i3 G# y
| 1009 O( J; | y! i/ S5 A' e y0 A1 P
| 1255 r, o& u G6 K( c( _7 |
| (3+100)=103/125
) U2 ~+ f) t+ n& v | 3005 (20080406)" A5 B9 v; M& A( [$ N- e1 H7 ~& [
| 08.04.07
0 {6 G: `8 K8 F* [% {( |# X) P | 237 F/ v9 D# O% q
| 122
0 q7 W6 [/ g5 j) t | 156% m: q/ T% p6 F
| (23+122)=145/156% S* x d. G. D4 ~+ L
| 3006 (20080407)
$ i) X) g; q; B3 V) k1 [ | 08.04.081 v; H+ }' w; C( @1 E0 j% c
| 731 J% c+ I& A$ `" a
| 183
, ]. ?. x' C( w ] | 270
6 [% G3 n& W( D | (73+183)=256/270
0 \$ Z3 ], y' m | 3010 (20080408) | 08.04.09! Q$ {1 P% R: M- [) [
| 16) P, r6 H+ @4 A8 a1 h
| 1488 U* G& t X1 j! N# [
| 299
. B' \) Q+ T; I# k& a1 E) f | (16+148)=164/299, S2 i0 s# @: u! R) z; ]
| 3012 (20080409)
+ L; r. o9 d# y8 Y6 |5 V | 08.04.10( O: M! x/ Y- k+ M5 j" J
| 5
9 M X% Z; g' g8 z1 D& Q' _ | 90
$ S4 B- C. {) ~& [ | 233( i* R0 x6 K. _) [! r0 n3 s. B& W
| (5+90)=95/233& R! C: Y; f/ I _: L+ K2 e" e
| 3015 (20080410)1 N, m! s3 K3 p! |; a
| 08.04.11
) q2 D6 ]6 w0 _ | 54: n' }0 Y0 T# ? F# a# R; h: t) t
| 102
0 |8 s0 M1 I3 H# S | 232
7 G" W- H5 n* w. B | (54+102)=156/232
) W/ H9 }! ^( l | 3018 (20080411)
/ L9 @8 h' q' F. }& y9 P |
8 O B( v+ _: J& l2 ~* S8 S5 k; |' p9 d# }7 n& W' \! z- ~
AviraAntivirPersonalEditionC7.06.00.270
! m+ Z( [2 `8 S3 |
; A. ^9 u, i0 ~病毒列表 | 侦测病毒总数 | 测试样本总数 | 侦测比 | 病毒库 | 2008.04.01 | 41=38+3 | 44 | 41/44(93.18%) | 2008-04-01 12:31:32 | 2008.04.02 | 78=78+0 | 81 | 78/81(96.3%) | 2008-04-02 10:08:28 | 2008.04.03 | 170=169+1 | 213 | 170/213(79.81%) | 2008-04-03 11:48:40 | 2008.04.04 | 152=151+1 | 153 | 152/153(99.35%) | 2008-04-03 02:30:00 | 2008.04.05 | 121=114+7 | 124 | 121/124(97.58%) | 2008-04-04 10:35:00 | 2008.04.06 | 116=97+19 | 125 | 116/125(92.80%) | 2008-04-05 11:22:36 | 2008.04.07 | 152=148+4 | 156 | 152/156(97.44%) | 2008-04-07 09:59:30 | 2008.04.08 | 264=263+1 | 270 | 264/270(97.78%) | 2008-04-08 12:06:46 | 2008.04.09 | 297=170+127 | 299 | 297/299(99.33%) | 2008-04-09 11:15:58 | 2008.04.10 | 233=230+3 | 233 | 233/233(100%) | 2008-04-10 13:24:20 | 2008.04.11 | 228=223+5 | 232 | 228/232(98.28%) | 2008-04-11 10:17:28 |
8 N* O. P+ n& S; M4 G# l
m2 n9 `) R& P j9 t **国产新秀** 费尔托斯特安全 V7 RC3 | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 40 | 0 | 44 | 40/44 | 08-4-1 15:59:10 | 2 | 79 | 0 | 81 | 79/81 | 08-4-2 16:18:14 | 3 | 161 | 0 | 213 | 161/213 | 08-4-3 18:13:07 | 4 | 80 | 8 | 153 | 80+8=88/153 | 08-4-4 16:07:06 | 5 | 116 | 1 | 124 | 116+1=117/124 | 08-4-5 17:50:18 | 6 | 125 | 0 | 125 | 125/125 | 08-4-6 17:42:04 | 7 | 149 | 1 | 156 | 149+1=150/156 | 08-4-7 17:52:44 | 8 | 190 | 70 | 270 | 190+70=260/270 | 08-4-8 18:14:48 | 9 | 293 | 6 | 299 | 293+6=299/299 | 08-4-9 18:56:00 | 10 | 230 | 1 | 233 | 230+1=231/233 | 08-4-10 20:25:16 | 11 | 224 | 4 | 232 | 224+4=228/232 | 08-4-11 17:45:46 |
1 n3 w: ]( h+ o. |4 M* F+ `' v$ U0 [9 x$ [3 [$ u* P3 q2 }# S
国产3大
) ] P6 _/ L4 }+ f2 C5 C8 x+ R. p8 J8 R6 `8 ]
江民2008杀毒软件 病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 比率 | 病毒库日期 | 08.04.01 | 24 | | 44 | (24+0) / 44 | 54.55% | 2008.04.01 | 08.04.02 | 58 | | 81 | (58+0) / 81 | 71.60% | 2008.04.02 | 08.04.03 | 134 | | 213 | (134+0) / 213 | 62.91% | 2008.04.03 | 08.04.04 | 140 | | 153 | (140+0) / 153 | 91.50% | 2008.04.04 | 08.04.05 | 95 | | 124 | (95+0) / 124 | 76.61% | 2008.04.05 | 08.04.06 | 76 | | 125 | (76+0) / 125 | 60.80% | 2008.04.06 | 08.04.07 | 114 | | 156 | (114+0) / 156 | 73.08% | 2008.04.07 | 08.04.08 | 239 | | 270 | (239+0) / 270 | 88.52% | 2008.04.08 | 08.04.09 | 259 | | 299 | (259+0) / 299 | 86.62% | 2008.04.09 | 08.04.10 | 218 | | 233 | (218+0) / 233 | 93.56% | 2008.04.10 | 08.04.11 | 170 | | 232 | (170+0) / 232 | 73.28% | 2008.04.11 |
+ G6 ]3 M. k! b5 T5 f8 F: m( s2 r- J8 w" M
瑞星2008杀毒软件# m8 B2 W9 Y* E7 [6 ]% O: B
# M1 O2 p# u7 u" u, ]$ e
2008.04.11 最高更新。
% P F1 N$ ~, S' v- ~% O4 h' c7 o7 |
病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 比例 | 比率 | 病毒库日期 | 08.04.04 | 121 | | 153 | (121+0) / 153 | 79.08% | 20.38.40 | 08.04.05 | 93 | | 124 | (93+0) / 124 | 75.00% | 20.38.50 | 08.04.06 | 54 | | 125 | (54+0) / 125 | 43.20% | 20.38.60 | 08.04.07 | 103 | | 156 | (103+0) / 156 | 66.03% | 20.39.01 | 08.04.08 | 245 | | 270 | (245+0) / 270 | 90.74% | 20.39.11 | 08.04.09 | 277 | | 299 | (277+0) / 299 | 92.64% | 20.39.22 | 08.04.10 | 193 | | 233 | (193+0) / 233 | 82.83% | 20.39.32 | 08.04.11 | 191 | | 232 | (191+0) / 232 | 82.33% | 20.39.42 |
% n: v) `8 F8 Z0 n0 U+ H, O! }# t2 C# ^8 `) J! I* m% E/ J
金山毒霸 2008 . N: X' l! r( x( u3 \
% n& O( s) d6 C2 J" K | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 30 | 0 | 44 | 30/44 | 2008.4.1.14 | 2 | 62+1 | 0 | 81 | 63/81 | 2008.4.2.17 | 3 | 127+1- b& ?7 B# ^9 O! m% Z/ x. f8 {
| 0
, e7 r# Y; N, ` s, s3 U$ Z, D | 2136 X. k$ M& [% a% y
| 128/213 x) \ w) [% t" Z7 H! L2 H5 j1 D
| 2008.4.3.17
5 }' `) @0 J% H; Y! F | 4 | 120+2
; S9 Y+ t7 z+ D$ Y; k3 X4 N | 0( _3 N" F* y# L
| 153
6 \" K1 ?2 A: s( @6 Z4 W( _ | 122/1530 z8 I; Q) [' `9 F2 |, u
| 2008.4.4.15
: R) j3 P9 _' K7 ~$ L K | 5 | 72+1
+ T+ N. \. X1 C {/ o | 00 ]1 [8 p4 E! K6 r; ]
| 124/ d7 M+ W# S( M# Z8 q
| 73/124
0 d! v! P3 R7 W4 p% D | 2008.4.5.15
?0 N/ Z: ^5 G) | | 6 | 39+3
& u s5 ^) l0 {4 J7 i+ x) z | 0' ]* t" {0 O$ |4 V& X$ B; V! F
| 125# X5 [- I9 b! \ q q4 l
| 42/1257 D# w: H+ K) n8 O
| 2008.4.6.15; q- ?0 j; s! O9 |& f3 j9 s8 D8 k
| 7 | 100+2 | 0 | 156 | 102/156 | 2008.4.7.17 | 8 | 246+1
[- P- H6 i& u4 e/ q | 0: a* o4 l, e; |( t- i4 }3 w) z6 }$ [
| 270: r! w, R- d* O$ V
| 247/270' g) x) X8 [) s8 e7 Y, l5 s" }
| 2008.4.8.182 M% f" j8 `6 ]1 Q) q* E* X" i
| 9 | 272
, u L" z1 u# p$ [( s+ C9 k | 01 F# d9 |3 d! G J7 G3 v' @4 y' t
| 299
- s- k8 V7 W# Y' }+ j% K5 w | 272/290
3 a# [0 K! h. K | 2008.4.9.17
6 N% Y1 _8 |2 L+ B# H& C | 10 | 210
5 Z+ r" U$ G0 L, w9 Q | 0
9 p/ F5 ?+ a: r4 X0 r$ r/ E' K | 233, p+ X' e& o, t l& B& I
| 210/233
) Y8 K6 z- U! w: X K | 2008.4.10.14
B- q% c9 I. c1 e8 b$ N9 { | 11 | 186+2
! ]; x# J# G3 H | 0
! k+ \1 V5 v2 O. B | 232; W' t, Y ^% X& }, g6 s
| 188/232
0 K. ?% s1 u2 c; C2 |: Q- g | 2008.4.11.17
1 Y& N* s; `) @- |" T ~0 q | 6 [' ~1 v% ~+ H# a
/ r" k4 P: Q# B( B. S7 I8 ~9 k8 W7 Y
9 P8 B) p2 ?6 k- q以上的测试列表 来自卡饭 作为比较 引用至此 在此感谢卡饭的杀软扫描测试组 列表主要是对杀毒软件的杀毒能力和病毒反应能力做评测 不代表杀软的真实实力 有的杀软的主动防御 沙盘 和行为分析 没有进行横向的测评 简单参考就可以了 |
|