|
以前我的防御一直都是小红伞+comodo v3,使用drweb 绿色版作为辅助,最近卡巴斯基发布了 V8 新版 看起来很不错,所以决定试用一段时间.
7 g* l/ q/ x6 ^ z3 k以下是卡巴斯基2009 Beta版 简单试用、初步设置和查杀比较. (来自cnBeta)
) _2 @9 b9 E$ |9 a; N4 Z5 R' S$ W, ^! C' a& z' }
f1 x. | X1 d6 [, o5 |2 W6 \) P# }# G/ `$ }+ S- A5 l+ a- }; k
呵呵 卡巴的界面一直都是很简单 直观的 易操作; t7 s) K4 X; K; U4 _) a: V
下面看看 设置方面的情况
+ a' L% W' j; d" g1 ~* p) a, Q& H2 k3 q s
8 S( R+ c. T- U4 V8 b
, ~6 |1 Y S$ H' Y1 }由于我不使用 outlook 之内的邮件客户端 所以我没有打开 邮件和IM保护
* `- Y; E2 }& S3 }4 W. L+ X) BIM 就是 即时通讯工具 比如 MSN QQ ……这个我认为也没有必要打开 作用不大 现在的安全工具都是做的很大 很繁琐 什么都东西都加上 这点我不是很喜欢' l& N2 o B9 V- ]" H4 `
下面这个 文件和内存监控的设置是很重要的 这个就决定了 卡和不卡
) R, n1 Q- H! n. j . W4 I d f$ b: L
! H4 \' C K' n1 G) x" T
6 @/ S3 q" d2 F) s6 B$ q
0 m# G2 q5 Q4 X6 D+ m& a+ y6 g5 A# b3 O
! C* }4 t% r( X9 H# N: k w
9 l# i( x) q& z$ F
, ]7 E s7 a$ m2 A) \ I3 H& h
( J# p$ w& c7 T
$ Y! W, K% G. c0 J2 N, b/ \! E文件类型 只选择按照扩展名扫描 (txt 、jpg 等这些什么文档 图片 什么的 就可以不用扫描了 这些东西 不是可执行文件 扫描也没有用 也占用你的资源
0 s1 f( Q$ }7 s ^4 I! @和拖慢你了的速度)
- k0 d% s! e0 V; y/ ^/ l6 U, |7 p启发 一般要开到最高 以保证安全 现在的病毒 免杀的加壳 加花 实在是难以预防 病毒特征如果没有查出来 启发说不定能救你一命
2 j4 z4 z$ @- h1 \2 k' x; q我设置成高 很流畅 没有卡的感觉
/ i4 u7 x' k+ l: ^: i! s4 ]在一般使用状态下面5 H+ c" d- y& V! @1 g
) P! w* `2 v8 l, z
% t' u3 I; o+ U1 S/ X) s& m |: h. H d4 W( F
卡巴斯基还是比较节省资源的 内存占用在 20-30之间 虚拟内存似乎有点过多 不过影响不大9 `# L' V( u; K- \( R2 d7 Q
在卡饭下载了 11号的 病毒压缩测试包 扫描了一下 以下是 卡巴扫描时候 资源占用* y7 O/ a8 N6 i U; P! m
+ n0 d' K; H) a3 B! b/ _+ J3 k; D' ]3 p, B" n/ s# ]
) B/ u4 ^8 X; |+ }' q
我的是双核的 CPU 不过是双核比较差的 T5250. v8 h7 C+ }# {/ l, }" y
主要是我开了 高启发 rookit 检测 深度扫描 同时 病毒压缩包里面还有压缩包 病毒加壳可能很多
' b% [/ w8 o! D5 `( V所以所耗的CPU资源相对较多3 Y8 m4 s) w, V, v$ s+ s8 N
以下是我扫描设置6 ~( ^0 W9 k# f2 e8 m% [# y& D
' O, V) ?3 B3 I* |, n4 c, E8 v$ I: m
* P) K1 \; j P" A% S$ C9 g& V
. h$ c( c6 Y8 {0 ]% i2 q4 _9 l( }# z& Q
; K4 A& r) S+ G3 ]* r/ k
关于扫描的检测率也不是一个重要的参考价值# R2 k7 E6 ]0 V/ |6 G! \
现在的防毒理念讲究的是--------------立体式防毒
`. v8 ?) ]) y* H- n* H比如 主动防御+沙盘+HIPS+防火墙+杀软
3 o& W; j$ _* Q. X' L+ @& R呵呵 我说的组合有点复杂了 : ) 其实没有不要这么复杂!
/ X7 x( S. P9 k1 |1 l意思就是不只是靠 特征码扫描来防御病毒或者单层面的防御模式, r8 H$ Q3 J/ `
下面是 对kafan 11号的病毒测试包的扫描结果: }$ h% v& C0 ^2 E7 ^
$ U# Z0 ?% w- }/ A3 Y! ^4 r# ]' O% \: r
( z3 `- [6 ?# b+ D- P
5 {* X, {( v) e: i8 B# H) c- v H4 j" ]/ \
一共3个rar压缩包232个病毒样本 查杀了201个病毒 (卡巴这次表现的有点差。。。 我以为是测试版的问题 结果 卡巴7今天也是)
9 t% k o' V2 _ Q9 `2 N- g如图
" Z) p9 A. B6 [2 M% h- b, ~( v* i8 {# B) Q8 [- v$ A1 x0 _' c
KIS7 1号至11号的病毒测试包测试) P7 ~4 r( q8 y' J
KIS7.0.0.125[4月测试][更新至][Kafan VirList 2008.04.11] 病毒列表 | 传统特征码查杀数 | 启发查毒数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 37 | 0 | 44 | 37/44 | 2008-4-10 [) l% u' F6 T, T0 q! Z
17:37:03) _9 O* ]0 j3 X$ d) M/ o/ J. t
| 08.04.02 | 80 | 0 | 81 | 80/81 | 2008-4-2- B. v+ J* w# l: b/ V
16:43:56
# o: W* F7 R% h6 s" \" ^ | 08.04.03 | 212 | 0 | 213 | 212/213 | 2008-4-3
0 t+ `& F0 R7 T' C13:04:296 W; f( f7 i8 m5 v( L& s
| 08.04.04 | 151 | 1 | 153 | 152/153 | 2008-4-4
! V1 X0 \( R$ F% F- W11:09:55
% ]2 Y0 ~5 F4 g | 08.04.05 | 115 | 4 | 124 | 119/124 | 2008-4-51 U. k0 b2 v% D( o/ I" `
16:43:18$ ?. y7 S# w* z# t# x& ^
| 08.04.06 | 117 | 5 | 122 | 122/125 | 2008-4-6
5 Z4 }7 W: ^/ K9 x+ F11:00:33
/ j6 t: m/ Z! V2 B# i | 08.04.07 | 143 | 6 | 156 | 149/156 | 2008-4-7, k# s' I3 D2 W& T$ }
16:23:239 i+ I7 E" H5 N6 }. v: D
| 08.04.08 | 235 | 26 | 270 | 261/270 | 2008-4-8
" R" s6 F* Q& ^( v11:24:177 |0 h( j; m4 Q3 k; U
| 08.04.09 | 290 | 6 | 299 | 293/299 | 2008-4-9
+ B; U. Q( ? M, R1 Q1 f16:21:22
3 ]. {$ Z; a, g& R | 08.04.10 | 223 | 3 | 233 | 226/233 | 2008-4-10
2 I- C- X' v3 i; ~# n' m$ ?" w12:25:223 w% z9 y, E6 p, _3 q9 j+ N
| 08.04.11 | 175 | 26 | 232 | 201/232 | 2008-4-11
* W: T5 F' P7 Z# x; m# P17:46:45
- u9 s2 o Q/ m1 h5 F' p |
8 k! W0 f5 o I1 z下面是VB100% 无敌杀软 NOD32% v7 |- I( U% J& R2 }; _
Eset nod32 AntiVirus 3.0. 644.0 病毒列表 | 传统特征码查杀数: h3 p# \, L7 {) r2 j v9 ?8 @5 K
| 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 11 | 24 | 44 | (11+24)=35/44 | 2992(20080401) | 08.04.02
7 g8 X1 a. n- f6 M7 n | 10
- N3 }, p2 Z+ o | 57' _$ b& U6 w+ e0 U1 D" \8 U
| 81, z$ i. K/ ^6 @, m, V& z! c
| (10+57)=67/81) ]* N, Z& @" i0 ^9 p
| 2995 (20080402)6 c2 A/ o7 R2 Q
| 08.04.03( y3 L! w3 {* e9 ?0 ]2 z; F% R
| 156
4 N8 k. l: D0 q% K0 I+ J | 44
! p$ \8 N" o6 r2 } F- z* ?; m) q | 213' B+ |( ~, H+ Y$ m( E0 U
| (156+44)=200/213! x. L) g; w; Q. S' U
| 2997 (20080403)6 N5 }& ?* J B% ]% F
| 08.04.04
. ~0 F w7 T9 A# i9 c. T | 31' l5 M& X* Q8 U) e) v. G! e+ o3 v
| 46) C5 M2 Z" E; j# U
| 153: `9 G4 c9 p$ p$ j# I# t
| (31+46)=77/1535 [8 f* M+ N0 `- p* z A: G
| 3001 (20080404)0 _- R- X& I1 {+ ?
| 08.04.05
& x7 a: ^6 b' T- O" g9 B | 22
/ _7 I4 v. ~! z- M | 86! v" n; K4 g. D1 H$ t; i1 R& n
| 124$ Y0 g7 u+ L+ z, }
| (22+86)=108/124- L3 O/ T; E/ a/ A, s; Z, X
| 3004 (20080405)# c7 g L e9 d' u
| 08.04.06' v. R1 O/ v4 s) g
| 3
8 e. Y1 L4 s3 z; i8 A; g7 q0 d, K6 x | 1002 n2 _( O: s* V5 t/ H& j
| 125
4 x ^: D" m' u1 X B. Z | (3+100)=103/125% j4 a/ }& {3 W) v, c4 k
| 3005 (20080406)/ m% A& n; g6 [* P* W: F
| 08.04.07! E+ f6 y I7 G7 E U5 d
| 23
" A% p9 g9 E: |' [# Y | 122. w( d6 {0 B( R: @/ ?+ r8 i/ A, m
| 1566 S& r c) [7 H9 W2 t
| (23+122)=145/156
8 @" X8 d( X0 a1 r- h | 3006 (20080407)1 s5 I7 |* c0 s
| 08.04.08
- D, K9 a8 l; n- k; q4 F | 736 h& _1 S/ P) E# N/ p
| 183
+ w, {( Q: c6 k( A4 O | 270! D' v! k7 S. F" p9 u2 r* [
| (73+183)=256/270* H% B1 B) n+ p" {
| 3010 (20080408) | 08.04.09
. r3 A% b R# q% j0 o | 16
7 Q8 |( S& ]6 G+ F6 {! B7 Q | 148# e7 S) N" D% p8 p; x, N
| 299
5 G1 r: A; l# | | (16+148)=164/2998 a! m! R' B2 N& j" V
| 3012 (20080409)
+ X: O( ~/ H9 Q: a0 v | 08.04.10: {1 h+ n. h( x% a& C
| 5
5 R# s, n8 R4 C9 Q1 {, ^# j | 90
6 V- M7 r1 u1 p: X | 2339 ]0 X: R* S7 P) t T
| (5+90)=95/233. e, W* b6 v9 ]; U) ?
| 3015 (20080410)! n2 }/ s( \- l" n# |
| 08.04.110 n0 \, C7 j( ]6 ^/ H: z3 }
| 54/ |9 @, D" P+ x a$ ~8 l
| 102& d7 d/ X, E( g
| 232& c i( Q$ C/ I1 I/ b: z- S
| (54+102)=156/232
2 u; R& m4 J7 ~: K | 3018 (20080411)
- P/ Y+ @8 l a5 G- i3 E, O7 k, H |
) `" \& [: y. M9 k7 q2 W4 _; H0 {; S- g
AviraAntivirPersonalEditionC7.06.00.2703 B1 C' ]0 o; m, n5 @3 a$ T! z
$ N8 n# I7 l Z+ B病毒列表 | 侦测病毒总数 | 测试样本总数 | 侦测比 | 病毒库 | 2008.04.01 | 41=38+3 | 44 | 41/44(93.18%) | 2008-04-01 12:31:32 | 2008.04.02 | 78=78+0 | 81 | 78/81(96.3%) | 2008-04-02 10:08:28 | 2008.04.03 | 170=169+1 | 213 | 170/213(79.81%) | 2008-04-03 11:48:40 | 2008.04.04 | 152=151+1 | 153 | 152/153(99.35%) | 2008-04-03 02:30:00 | 2008.04.05 | 121=114+7 | 124 | 121/124(97.58%) | 2008-04-04 10:35:00 | 2008.04.06 | 116=97+19 | 125 | 116/125(92.80%) | 2008-04-05 11:22:36 | 2008.04.07 | 152=148+4 | 156 | 152/156(97.44%) | 2008-04-07 09:59:30 | 2008.04.08 | 264=263+1 | 270 | 264/270(97.78%) | 2008-04-08 12:06:46 | 2008.04.09 | 297=170+127 | 299 | 297/299(99.33%) | 2008-04-09 11:15:58 | 2008.04.10 | 233=230+3 | 233 | 233/233(100%) | 2008-04-10 13:24:20 | 2008.04.11 | 228=223+5 | 232 | 228/232(98.28%) | 2008-04-11 10:17:28 | # D: C2 X1 q: Q2 m1 \
. y T) I) u. j" b. W **国产新秀** 费尔托斯特安全 V7 RC3 | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 40 | 0 | 44 | 40/44 | 08-4-1 15:59:10 | 2 | 79 | 0 | 81 | 79/81 | 08-4-2 16:18:14 | 3 | 161 | 0 | 213 | 161/213 | 08-4-3 18:13:07 | 4 | 80 | 8 | 153 | 80+8=88/153 | 08-4-4 16:07:06 | 5 | 116 | 1 | 124 | 116+1=117/124 | 08-4-5 17:50:18 | 6 | 125 | 0 | 125 | 125/125 | 08-4-6 17:42:04 | 7 | 149 | 1 | 156 | 149+1=150/156 | 08-4-7 17:52:44 | 8 | 190 | 70 | 270 | 190+70=260/270 | 08-4-8 18:14:48 | 9 | 293 | 6 | 299 | 293+6=299/299 | 08-4-9 18:56:00 | 10 | 230 | 1 | 233 | 230+1=231/233 | 08-4-10 20:25:16 | 11 | 224 | 4 | 232 | 224+4=228/232 | 08-4-11 17:45:46 | ' C5 c$ g; \, J0 B; X3 a
, r0 o7 ], J4 ~" C8 M
国产3大
$ B% M0 R4 p7 G* G+ ^3 u+ K& n Z& H7 N7 n$ Q2 f
江民2008杀毒软件 病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 比率 | 病毒库日期 | 08.04.01 | 24 | | 44 | (24+0) / 44 | 54.55% | 2008.04.01 | 08.04.02 | 58 | | 81 | (58+0) / 81 | 71.60% | 2008.04.02 | 08.04.03 | 134 | | 213 | (134+0) / 213 | 62.91% | 2008.04.03 | 08.04.04 | 140 | | 153 | (140+0) / 153 | 91.50% | 2008.04.04 | 08.04.05 | 95 | | 124 | (95+0) / 124 | 76.61% | 2008.04.05 | 08.04.06 | 76 | | 125 | (76+0) / 125 | 60.80% | 2008.04.06 | 08.04.07 | 114 | | 156 | (114+0) / 156 | 73.08% | 2008.04.07 | 08.04.08 | 239 | | 270 | (239+0) / 270 | 88.52% | 2008.04.08 | 08.04.09 | 259 | | 299 | (259+0) / 299 | 86.62% | 2008.04.09 | 08.04.10 | 218 | | 233 | (218+0) / 233 | 93.56% | 2008.04.10 | 08.04.11 | 170 | | 232 | (170+0) / 232 | 73.28% | 2008.04.11 | 8 X$ d' G1 Z! z2 K6 j" t3 |& t7 ]
& w8 S0 a. U! n5 ?& x8 a4 P9 k8 m瑞星2008杀毒软件
% G$ s; Y2 Q& M$ M V4 S* @, K+ f1 c/ Q( a! e
2008.04.11 最高更新。
4 Z2 p m4 g. u5 `- J P$ l9 k6 b+ @: h6 I7 b6 d+ x. _
病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 比例 | 比率 | 病毒库日期 | 08.04.04 | 121 | | 153 | (121+0) / 153 | 79.08% | 20.38.40 | 08.04.05 | 93 | | 124 | (93+0) / 124 | 75.00% | 20.38.50 | 08.04.06 | 54 | | 125 | (54+0) / 125 | 43.20% | 20.38.60 | 08.04.07 | 103 | | 156 | (103+0) / 156 | 66.03% | 20.39.01 | 08.04.08 | 245 | | 270 | (245+0) / 270 | 90.74% | 20.39.11 | 08.04.09 | 277 | | 299 | (277+0) / 299 | 92.64% | 20.39.22 | 08.04.10 | 193 | | 233 | (193+0) / 233 | 82.83% | 20.39.32 | 08.04.11 | 191 | | 232 | (191+0) / 232 | 82.33% | 20.39.42 |
9 N/ T/ E5 Z/ h4 C Y% v! k, O
) g9 b" F; k/ a, x" @* _金山毒霸 2008 5 ^+ X; o& @7 N/ y' C3 z' e
6 Q+ |3 r ?4 P
| 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 30 | 0 | 44 | 30/44 | 2008.4.1.14 | 2 | 62+1 | 0 | 81 | 63/81 | 2008.4.2.17 | 3 | 127+1
, C l2 n9 L# C' D | 0
' U, J& D. J+ u4 H; F | 213
' D7 T Q- `: d( ~3 s6 H8 c: Z* `6 i# h( j | 128/213
7 D* F$ {1 q* Q# ~; p- C" H | 2008.4.3.17
, w, \, |4 X- }8 p7 { | 4 | 120+2
% Z" R6 @" [; C( D* s, ?6 w | 0+ A, I& Q F1 ~$ }2 q
| 1535 p! G! g" T; z o, V
| 122/1532 S7 D1 P( @0 |& q [8 {, Z
| 2008.4.4.15
- _+ v% O/ @0 ~7 E0 ?/ Z% \ | 5 | 72+1* D# i0 H% Z2 o9 h9 Z
| 0
, j5 h; T; U4 ^ | 124
" A* Q/ w4 i" `- m8 w | 73/124' i/ Y4 ?2 Q' J: b# u' G6 n
| 2008.4.5.15' V6 t5 G- K0 k4 E! l4 V
| 6 | 39+3
6 r0 ? I" P6 @* k3 O( S" s | 0* K' f. |8 t& E
| 125) B, N7 @, l2 p) \' q' o
| 42/125/ M5 x( M. L; Z: c1 B
| 2008.4.6.158 K& ?! G) H% ? `/ P
| 7 | 100+2 | 0 | 156 | 102/156 | 2008.4.7.17 | 8 | 246+1$ @; v }: |. v2 A: A- _
| 0
; o8 `7 L, i5 R2 s" Y | 270/ U5 q: y6 b. ]% Z2 M0 P; ~
| 247/270
& I! n+ p' f# U& F+ ^2 v4 p | 2008.4.8.18" c- ^" M+ h( q) \0 M4 P
| 9 | 272
' Z# N7 C, Y+ p" ?4 B$ v | 0
3 |7 a. [( b* B2 @8 p | 299! B8 [# ^1 b6 L
| 272/290
$ z0 ]/ Z3 j# r2 H% n' \ | 2008.4.9.17
4 G& j3 S+ } f- b- r | 10 | 210; h8 B! t* y8 m' ~
| 0& @' R( T @* ?, Z* B7 \
| 233
, Y4 B' W4 t l) k2 D4 T' ? | 210/233
7 `5 m0 q: w" T U7 Z | 2008.4.10.14% k8 x4 W+ B; X
| 11 | 186+2
/ i% B' E' M% [ | 04 O& S+ W. K2 b$ y
| 232
% Q" z8 l0 E* E! x& L | 188/232
1 ?8 h5 K3 v) Y8 Z$ s- D' u | 2008.4.11.17; M. T7 ^3 E0 { T
|
8 A' q6 i4 J* {# i8 W6 P1 ?
# e" H5 b0 G, _. p3 d+ L6 S/ V2 ?' L2 m, U' `
以上的测试列表 来自卡饭 作为比较 引用至此 在此感谢卡饭的杀软扫描测试组 列表主要是对杀毒软件的杀毒能力和病毒反应能力做评测 不代表杀软的真实实力 有的杀软的主动防御 沙盘 和行为分析 没有进行横向的测评 简单参考就可以了 |
|