|
以前我的防御一直都是小红伞+comodo v3,使用drweb 绿色版作为辅助,最近卡巴斯基发布了 V8 新版 看起来很不错,所以决定试用一段时间.- D+ v# J5 d5 l+ \
以下是卡巴斯基2009 Beta版 简单试用、初步设置和查杀比较. (来自cnBeta)5 i$ w. f0 }# o+ r' F/ e+ D
" w& |$ e& `8 U( M
3 ?" Q9 U( _1 @4 W+ H. S$ g" y
- _5 g2 j7 [5 C: @) u8 C
呵呵 卡巴的界面一直都是很简单 直观的 易操作
# y5 z' E; }1 E& i1 X# d3 R下面看看 设置方面的情况7 O+ V6 [1 i5 n+ [$ p9 j
4 E0 k( c; ?" @9 K: e: Z1 N$ F6 m& B8 }- z' P& m- }- z2 J0 D
4 f7 Y) M( u' J* h: \% U( b/ F由于我不使用 outlook 之内的邮件客户端 所以我没有打开 邮件和IM保护
: L; Z3 Q1 u, U T* o, x% h3 oIM 就是 即时通讯工具 比如 MSN QQ ……这个我认为也没有必要打开 作用不大 现在的安全工具都是做的很大 很繁琐 什么都东西都加上 这点我不是很喜欢
! A; m) Q5 ]3 m! v: d+ r下面这个 文件和内存监控的设置是很重要的 这个就决定了 卡和不卡 N" `8 L7 g/ ]8 b( U
1 p9 g; a4 S8 z
0 U/ F$ y7 P- E: q) ~0 |; S$ @# p" I3 b/ }3 A9 G' I
9 d0 W$ \9 \! A3 }5 e: |6 _9 e! z! m; y/ c' G7 _4 ~3 S. L+ g
1 K9 T0 d6 a. ], c `0 s) X/ ^8 q5 R C) `6 M& y' x2 f& [- m% O
1 y% A+ q# i" q* B( z* r. f6 }9 E6 w! N
文件类型 只选择按照扩展名扫描 (txt 、jpg 等这些什么文档 图片 什么的 就可以不用扫描了 这些东西 不是可执行文件 扫描也没有用 也占用你的资源
. e" S* L9 p( K$ n) \9 g和拖慢你了的速度)
: C! a, g( M6 K2 J启发 一般要开到最高 以保证安全 现在的病毒 免杀的加壳 加花 实在是难以预防 病毒特征如果没有查出来 启发说不定能救你一命' _& r6 ] o4 v' A7 \3 H
我设置成高 很流畅 没有卡的感觉
3 n. ^+ ^# w# G9 |0 D7 |在一般使用状态下面7 S4 H% q+ H- }/ }' ]# d: E
/ N0 i. Z: Z5 N6 ]- ` Z! x$ S4 _ C( H9 C( |
O0 ?2 k( D2 @2 X6 b$ q
卡巴斯基还是比较节省资源的 内存占用在 20-30之间 虚拟内存似乎有点过多 不过影响不大8 q& C: \* `) `3 Q$ s N5 b" e3 t6 y
在卡饭下载了 11号的 病毒压缩测试包 扫描了一下 以下是 卡巴扫描时候 资源占用" n0 g. {6 N, C: b8 Q: G
$ P( I' Z6 q. G
9 M3 ~5 a1 K# M$ q) Y$ n' @2 k9 G# P7 b; I& d% a' U
我的是双核的 CPU 不过是双核比较差的 T5250
- Z$ Z' h3 w K6 P' H6 p主要是我开了 高启发 rookit 检测 深度扫描 同时 病毒压缩包里面还有压缩包 病毒加壳可能很多: I/ X0 T0 @- \- F# R9 ^
所以所耗的CPU资源相对较多3 Q4 ~/ [1 e6 }
以下是我扫描设置
: r, s/ z- I4 L- z- N, T
, C: r" M$ `5 U* `7 C
( u; T/ Q+ ]: x b* ]) g* w' F
+ ~/ K( d, T4 ^( H1 c/ _9 w0 ^. p; V$ D y+ F
, L" N l- y1 T; D
# A7 r1 _) L# Q# F/ I关于扫描的检测率也不是一个重要的参考价值$ C4 v' g$ n$ a
现在的防毒理念讲究的是--------------立体式防毒# E* F N8 G+ A4 i" A
比如 主动防御+沙盘+HIPS+防火墙+杀软
, X [; c$ K% T. U# W C呵呵 我说的组合有点复杂了 : ) 其实没有不要这么复杂!) q3 v j( C7 t3 J; ^- i9 ~
意思就是不只是靠 特征码扫描来防御病毒或者单层面的防御模式
6 T7 K( s$ T) W/ A! t- {8 u下面是 对kafan 11号的病毒测试包的扫描结果:) Z/ V; ]& P$ ?) ^/ L& K6 c% w/ }' z
. W5 L5 g+ I3 I( |# T5 ]' T0 C
* z2 n" ?' H+ ~0 Z" Z3 M, ?) t& H3 ~
i# M0 s/ I6 I$ |1 V: R- r% y
+ u3 p1 c- d( z' o
: w6 j* J P A |: W1 T一共3个rar压缩包232个病毒样本 查杀了201个病毒 (卡巴这次表现的有点差。。。 我以为是测试版的问题 结果 卡巴7今天也是)1 E: s6 Y/ }; j8 K O
如图4 U* V b- ^3 E, R: Q4 l
/ l* I: Q- T. S$ t
KIS7 1号至11号的病毒测试包测试6 I7 D7 X' Q7 V4 n0 V/ ]2 Y
KIS7.0.0.125[4月测试][更新至][Kafan VirList 2008.04.11] 病毒列表 | 传统特征码查杀数 | 启发查毒数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 37 | 0 | 44 | 37/44 | 2008-4-1
' O$ d1 p% \/ V u- @' d+ C17:37:03
r, r. Y- b- e$ I: O' m | 08.04.02 | 80 | 0 | 81 | 80/81 | 2008-4-29 I& m( b# D- A* j* j2 `3 {, ~$ H
16:43:56& T3 F+ c+ ^8 ^5 I \
| 08.04.03 | 212 | 0 | 213 | 212/213 | 2008-4-3
) ^( C& j6 ?8 y6 [; H1 @/ P13:04:29
& n+ |/ U' j& d# @$ w, N6 k | 08.04.04 | 151 | 1 | 153 | 152/153 | 2008-4-4, J5 g6 r5 H8 a5 S) D0 B' @
11:09:55
0 i+ h: m2 Q" K7 t) c | 08.04.05 | 115 | 4 | 124 | 119/124 | 2008-4-5
P2 Q$ q; [ b2 c) ]- w4 p. p16:43:181 W# a& B! G' X* R8 o- r7 `) V( C
| 08.04.06 | 117 | 5 | 122 | 122/125 | 2008-4-6
4 `% p k- K/ m5 j. [+ A; a; V11:00:331 w: w5 N& M9 ]- M/ `; V5 h3 _: I& l
| 08.04.07 | 143 | 6 | 156 | 149/156 | 2008-4-7" H7 o, G' Q2 c6 W: z9 }; |
16:23:23
( t9 B4 \8 u2 }" z8 W | 08.04.08 | 235 | 26 | 270 | 261/270 | 2008-4-8
+ v1 U% O3 f) ~9 Y3 h; X5 q* w) O1 P11:24:173 |/ U; @( j, x* L6 e) h
| 08.04.09 | 290 | 6 | 299 | 293/299 | 2008-4-9* y' _! {! j* X* ?' w4 f' `
16:21:22
+ |; _3 l6 @/ N$ x | 08.04.10 | 223 | 3 | 233 | 226/233 | 2008-4-10
5 Y# A, N0 f; B5 U6 l5 g12:25:22
5 X+ X! l+ T- `9 h$ | | 08.04.11 | 175 | 26 | 232 | 201/232 | 2008-4-11; w/ t4 l9 `+ b$ E8 k
17:46:45
. R) x5 U. ~$ z4 \7 Y | 6 f' @) y F& D3 F3 i7 A% d: p, K
下面是VB100% 无敌杀软 NOD32; z6 n5 [4 g8 R9 @) y6 A& `3 h+ q V" _
Eset nod32 AntiVirus 3.0. 644.0 病毒列表 | 传统特征码查杀数0 T' i: K$ x6 G6 H T' \$ P/ s" Y/ S5 Y
| 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 11 | 24 | 44 | (11+24)=35/44 | 2992(20080401) | 08.04.02# L5 G; ~) \' |
| 10
& E1 l' a3 l: t | 57
" p4 \/ c( x9 Z6 y | 81% x1 H4 g! T: C& c) }
| (10+57)=67/81
) G( J% R) V8 ]0 J | 2995 (20080402)5 f( u& C. P. V4 I2 X
| 08.04.03
0 ~* I b, {! U" x' ] | 1563 y- g' D, F. F! _( `$ _; ?. J
| 44) a! s' W2 }5 N; i& `- n9 s
| 213" p b, }% o3 [* z+ K4 Z1 I
| (156+44)=200/213
; m7 L8 H- F+ Q% v" b | 2997 (20080403)
; q+ d) \+ u0 U9 P V4 T7 e; E | 08.04.04
9 G: x" N7 q8 r | 31
. v6 q) X- {- C5 j" ]+ R | 46
" D/ ]7 G7 H9 O" _# m6 M | 1539 X. L* M7 i6 A; R5 n( v
| (31+46)=77/1539 u% [8 j, E+ H5 R( X% k
| 3001 (20080404)" k8 n# M! S& Y5 M$ z8 j( O4 l
| 08.04.05$ w. V& c4 r4 y4 X. j% h: Y
| 22
. L: L- l+ I/ Q# V: d! J | 86
+ z' t* T' c( v: Z( q: v( N | 124% h4 h$ C' ?- @
| (22+86)=108/124
" S5 X' S- e# t4 h5 V4 F | 3004 (20080405)
) C" S3 H- D6 {& v6 G6 k | 08.04.06( ]/ ?7 `: p7 ~& E& A% l4 Y
| 3
" K; M* W0 g' Y, k$ y | 100
# a/ U. Q$ c7 ]( _, q4 Q9 H, B | 125
4 w- d R1 F: H+ z | (3+100)=103/125
3 B0 M5 `7 G% ^: A& L | 3005 (20080406)& X& V- t1 x$ P
| 08.04.07$ o% Q4 d, O9 P' z
| 23
" c( i Q4 f# R$ {8 W9 c7 V | 122& m' y! j r* @+ K7 O3 }
| 156. p8 j7 f( X( B* E( w
| (23+122)=145/156
# S" K7 G; K8 |# } | 3006 (20080407)
$ f; g1 W2 ~, a9 a* v8 | | 08.04.08
2 v; l. U" l/ }) s4 V3 ?1 { | 73
; x+ X$ r3 O9 G3 ~ | 183( z# I0 Q3 x5 G, s; y( O
| 2704 ]: B2 C. e2 B0 M4 V, X0 f7 E* B
| (73+183)=256/270' R7 \7 ]# S. z) `: [. q
| 3010 (20080408) | 08.04.09
7 G' h( _. B. u8 n! v- U | 16
2 o8 `! g2 J- q8 [( m | 148
9 D* v5 P( @. ^$ K( ^1 p' x | 299
, j& V5 \5 C' Y' ~ | (16+148)=164/299
. L( E+ H5 o7 X4 C' ~ | 3012 (20080409)! e$ {' H; W# h' J7 f
| 08.04.10, |0 G0 P8 t: J( s
| 54 o5 Q, [7 V5 r1 n& g/ l+ G
| 90
1 y, `# d% ^9 \" C& G | 233
6 l7 p4 @# b% f H& }! Q0 [ | (5+90)=95/233
8 ^* B0 i8 S) B, O' L% X | 3015 (20080410)" ?( O" e8 I/ {1 L% t" j
| 08.04.11) w4 M! ?$ J. V; q5 s# Y; R
| 54, p9 ]6 k$ @7 w0 @6 R( z7 N# W
| 102
* j1 r1 S! m- h. |" [5 S: j | 2323 n* }6 A, `/ U5 f T# P
| (54+102)=156/232
" o4 M, i; a/ Q) Q8 G& H | 3018 (20080411)
; @' W0 b, ]8 G5 k |
5 O1 p; a: U- F) }2 i
5 G0 T6 a- _+ @+ ~AviraAntivirPersonalEditionC7.06.00.270: I3 ~$ j+ [( {, U- Z6 ^
6 m% j5 D8 I9 b$ |! j% R
病毒列表 | 侦测病毒总数 | 测试样本总数 | 侦测比 | 病毒库 | 2008.04.01 | 41=38+3 | 44 | 41/44(93.18%) | 2008-04-01 12:31:32 | 2008.04.02 | 78=78+0 | 81 | 78/81(96.3%) | 2008-04-02 10:08:28 | 2008.04.03 | 170=169+1 | 213 | 170/213(79.81%) | 2008-04-03 11:48:40 | 2008.04.04 | 152=151+1 | 153 | 152/153(99.35%) | 2008-04-03 02:30:00 | 2008.04.05 | 121=114+7 | 124 | 121/124(97.58%) | 2008-04-04 10:35:00 | 2008.04.06 | 116=97+19 | 125 | 116/125(92.80%) | 2008-04-05 11:22:36 | 2008.04.07 | 152=148+4 | 156 | 152/156(97.44%) | 2008-04-07 09:59:30 | 2008.04.08 | 264=263+1 | 270 | 264/270(97.78%) | 2008-04-08 12:06:46 | 2008.04.09 | 297=170+127 | 299 | 297/299(99.33%) | 2008-04-09 11:15:58 | 2008.04.10 | 233=230+3 | 233 | 233/233(100%) | 2008-04-10 13:24:20 | 2008.04.11 | 228=223+5 | 232 | 228/232(98.28%) | 2008-04-11 10:17:28 | 7 Z' y* w) j7 f4 j a9 u6 N7 |
; K; r; x7 k& B) @7 p: n6 _ **国产新秀** 费尔托斯特安全 V7 RC3 | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 40 | 0 | 44 | 40/44 | 08-4-1 15:59:10 | 2 | 79 | 0 | 81 | 79/81 | 08-4-2 16:18:14 | 3 | 161 | 0 | 213 | 161/213 | 08-4-3 18:13:07 | 4 | 80 | 8 | 153 | 80+8=88/153 | 08-4-4 16:07:06 | 5 | 116 | 1 | 124 | 116+1=117/124 | 08-4-5 17:50:18 | 6 | 125 | 0 | 125 | 125/125 | 08-4-6 17:42:04 | 7 | 149 | 1 | 156 | 149+1=150/156 | 08-4-7 17:52:44 | 8 | 190 | 70 | 270 | 190+70=260/270 | 08-4-8 18:14:48 | 9 | 293 | 6 | 299 | 293+6=299/299 | 08-4-9 18:56:00 | 10 | 230 | 1 | 233 | 230+1=231/233 | 08-4-10 20:25:16 | 11 | 224 | 4 | 232 | 224+4=228/232 | 08-4-11 17:45:46 |
5 u& g, B& N3 `: ^% t" v; }$ u7 O- W! X
国产3大
; h. C9 S. C c/ T/ z: p
- U" k* P3 p' J/ K8 o江民2008杀毒软件 病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 比率 | 病毒库日期 | 08.04.01 | 24 | | 44 | (24+0) / 44 | 54.55% | 2008.04.01 | 08.04.02 | 58 | | 81 | (58+0) / 81 | 71.60% | 2008.04.02 | 08.04.03 | 134 | | 213 | (134+0) / 213 | 62.91% | 2008.04.03 | 08.04.04 | 140 | | 153 | (140+0) / 153 | 91.50% | 2008.04.04 | 08.04.05 | 95 | | 124 | (95+0) / 124 | 76.61% | 2008.04.05 | 08.04.06 | 76 | | 125 | (76+0) / 125 | 60.80% | 2008.04.06 | 08.04.07 | 114 | | 156 | (114+0) / 156 | 73.08% | 2008.04.07 | 08.04.08 | 239 | | 270 | (239+0) / 270 | 88.52% | 2008.04.08 | 08.04.09 | 259 | | 299 | (259+0) / 299 | 86.62% | 2008.04.09 | 08.04.10 | 218 | | 233 | (218+0) / 233 | 93.56% | 2008.04.10 | 08.04.11 | 170 | | 232 | (170+0) / 232 | 73.28% | 2008.04.11 |
8 n# H2 ^8 I( ~& t9 D, ?
$ c7 M; Q9 y: h* u$ b/ O- K' E# b, r瑞星2008杀毒软件
+ @3 b+ y. L# J. G
9 w% X S1 k' k% ^7 w+ K( M2008.04.11 最高更新。0 \6 Y$ G" }* |; M* r' [8 M
8 t! D& T6 f3 E4 Z病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 比例 | 比率 | 病毒库日期 | 08.04.04 | 121 | | 153 | (121+0) / 153 | 79.08% | 20.38.40 | 08.04.05 | 93 | | 124 | (93+0) / 124 | 75.00% | 20.38.50 | 08.04.06 | 54 | | 125 | (54+0) / 125 | 43.20% | 20.38.60 | 08.04.07 | 103 | | 156 | (103+0) / 156 | 66.03% | 20.39.01 | 08.04.08 | 245 | | 270 | (245+0) / 270 | 90.74% | 20.39.11 | 08.04.09 | 277 | | 299 | (277+0) / 299 | 92.64% | 20.39.22 | 08.04.10 | 193 | | 233 | (193+0) / 233 | 82.83% | 20.39.32 | 08.04.11 | 191 | | 232 | (191+0) / 232 | 82.33% | 20.39.42 |
' a& v" k* R7 u# w
: J, u- w1 [: Q+ l' d- A \3 r金山毒霸 2008 " [4 [" l3 \ K1 ?# s$ H
+ Q7 J" O3 I4 b/ N. y | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 30 | 0 | 44 | 30/44 | 2008.4.1.14 | 2 | 62+1 | 0 | 81 | 63/81 | 2008.4.2.17 | 3 | 127+1/ H5 i9 N6 W8 j1 h
| 0
0 a, X0 c8 C7 m5 v | 213# ?. L5 \9 g7 t- n+ J: ?
| 128/213
4 x* S! Y7 l1 Z% Z: Q% q; | | 2008.4.3.17
( U& D8 m0 P) |- m6 {+ G8 x3 \" d4 F. h | 4 | 120+29 M$ s# ]' T% z s8 s6 c6 {$ p
| 07 `; {# E4 C' V
| 153! x- q4 B7 X" L( e& I! T
| 122/1536 w, d. U' j% }
| 2008.4.4.152 y* R6 p1 P" R; O; [# \
| 5 | 72+1
- ?) o1 N1 j, h( s$ O9 C# ] | 0
5 l! u" B( L; @+ [: a | 124
% Z8 ~( r; m8 H" O" W! w, {+ g | 73/124
W5 H1 e6 n1 b/ f | 2008.4.5.15
8 h/ V2 a0 i9 X" W1 I | 6 | 39+3
7 j* j( R' C& U& J. o+ l+ |- } | 0- G f3 L1 b9 W0 }
| 125
, B1 _ T1 _2 t" p: u- s | 42/125$ `/ ^6 A2 ]( @; L
| 2008.4.6.15
5 m5 F" G% C' _2 {* R0 L D6 t' q. Z0 E | 7 | 100+2 | 0 | 156 | 102/156 | 2008.4.7.17 | 8 | 246+1
7 ], q, t) W* R | 0
7 R3 d! r1 `9 K9 J0 @+ _ E | 270
, y. t9 z2 k; P | 247/2705 [- |1 {* P$ o3 ~% n
| 2008.4.8.18& n$ r( a/ y2 `) ^( x' k9 z0 P
| 9 | 272; J6 u8 g% P$ q5 |, \
| 0 h" s% j- p+ a7 `. |) X& A
| 299
8 U% }) [* h8 T3 X | 272/290
! e8 O5 ^9 ^! _1 c | 2008.4.9.17, l$ J3 V$ X7 w* N" s
| 10 | 210
" F9 H4 K* g% K7 t | 0, H* r/ D+ a2 `/ @
| 233% x' d- K- K: }, ?& z, r i2 `
| 210/233. a) w5 C) [2 _) V- p3 S4 ?
| 2008.4.10.14& W4 o C* u& s8 [, ~! A) J
| 11 | 186+2
5 Q }1 B1 E7 o. i8 ?' r | 0
3 `7 g0 a) G& N, l | 2322 N& _' U7 m9 r. Z
| 188/232
1 | t. m2 P' j- ]8 q | 2008.4.11.17, g; X& B ]1 } O
|
* i8 G* v/ k4 Y% W+ e4 ?% i: s' F
" f+ U7 h/ g9 F0 [' j) G0 b. X+ d8 l K* s' W- Q: ^, e. t
以上的测试列表 来自卡饭 作为比较 引用至此 在此感谢卡饭的杀软扫描测试组 列表主要是对杀毒软件的杀毒能力和病毒反应能力做评测 不代表杀软的真实实力 有的杀软的主动防御 沙盘 和行为分析 没有进行横向的测评 简单参考就可以了 |
|