文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » 绝对内幕!四款主流杀毒软件防杀“磁碟机”病毒评测       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [讨论] 绝对内幕!四款主流杀毒软件防杀“磁碟机”病毒评测  ( 查看:326  回复:4 )   
 
thanks120
技术员  点击可查看详细



帖子 55
精华 0
无忧币 231
积分 227
阅读权限 30
注册日期 2008-2-10
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-12 16:32   标题:绝对内幕!四款主流杀毒软件防杀“磁碟机”病毒评测
上一帖 |
话说,没有金钢钻不揽磁器活。近期“磁碟机”病毒着着实实让杀毒厂商们揽了一件大大的磁器活,病毒能够十分轻松地关闭很多主流的杀毒软件,许许多多的用户中了该病毒后,因为所装的杀毒软件完全失效而损失惨重。
“磁碟机”也带来了许许多多的纷争,因为一些杀毒软件在“磁碟机”面前的无能,于是一些别人用心之人一次又一次地抛出了“杀毒软件无用论”,企图一棍子把杀毒软件全部打死。那么,在“磁碟机”面前,我们的杀毒软件就这样不堪一击吗?为了揭开杀毒软件防杀“磁碟机”病毒的内幕真象,笔者选择了国内瑞星、卡巴斯基、江民、金山这四款占据了90%以上市场份额的杀毒软件品牌,从他们在“磁碟机”面前的表现,来揭开隐藏在“磁碟机”幕后的种种是非争论,还消费者一个明明白白的事实真象。
首先,笔者通过一些反病毒论坛获得了“磁碟机”四个较新的样本,分别为:

接着,笔者将所测试的电脑与外界完全物理隔离,并安装了虚拟机,通过在虚拟机中激活病毒样本来测试杀毒软件性能,每测试一款杀毒软件后,将该款杀毒软件完全卸载后再安装另一款杀毒软件。在测试之前,均已经将杀毒软件升级到最新版本。
测试杀毒软件版本:瑞星2008、卡巴斯基7.0、江民KV2008、金山2008 、
测试环境: 虚拟机
     CPU:Intel(R) Celeron(R)D CPU 3.20GHz
   内存:192MB  
   硬盘:7.98GB
   操作系统:Windows XP SP2
说明解释:
用“√”表示通过测试;
用“×”表示不通过测试。
本次测试主要针对以下三个通用方面进行测试。
第一项:测试计算机系统中毒后,是否能够正常安装杀毒软件
由于许多电脑用户是在中毒后才想起安装杀毒软件杀毒的,因此,中毒后杀毒软件能否正常安装是首要的前提,经过测试,瑞星在前两个病毒变种下能够安装,后两个病毒变种则不能安装,江民通过了前三个病毒变种的安装测试,而金山和卡巴斯基则全部落马。

二、测试杀毒软件扫描发现此病毒样本数
本轮测试主要看看各杀毒软件对病毒的截获能力,经过测试,四款杀毒软件均能够扫描发现这四个病毒变种。
三、测试杀毒软件的带毒运行和自我保护能力
由于四款杀毒软件在主动防御和文件监视开启的情况下,因为病毒样本库已更新,均能够发现和拦截病毒,因此,本轮主要测试杀毒软件在中毒情况下的运行和清除病毒能力,以及杀毒软件的自我保护能力。在关闭杀毒软件的文件监控和主动防御的情况下,运行病毒样本,使之感染整个系统,并重启系统若干次,然后进行如下测试:
检测杀毒软件是否可以正常启动主程序,是否可以正常启动监控,启动之后杀毒软件窗口是否处于正常状态和进程是否处于活动状态。如果杀毒软件全部或部分杀毒模块可以正常工作,尝试用他们进行病毒查杀,看是否可以清除,清除之后重启若干次,检测病毒体是否依然存在,清除病毒之后重启是否可以正常进入系统。
经过测试:
卡巴斯基7.0将监控暂停保护后,运行病毒样本,病毒可以直接将卡巴斯基7.0的监控直接关闭。重新启动系统后,卡巴斯基不能进行任何测试操作。因此各样测试均无结果。

瑞星2008:在前两个病毒样本中毒状态下主程序能够正常打开,后两个病毒则主程序打开窗口被病毒屏蔽显示为灰色;中毒状态下瑞星2008监控均不能正常自动开启,后三种病毒可以手工开启监控;杀毒窗口在第二种病毒变种下正常,其它均不正常,进程活动情况在前两种病毒下正常活动,在后两种病毒下部分进程不能运行;瑞星在前两种病毒情况下能够正常杀毒,后两种病毒情况下不能正常杀毒;瑞星2008在前两种病毒下能够彻底清除病毒体,而后两种病毒则不能彻底清除,查杀后杀毒界面窗口不能正常运行,必须重新启动。
瑞星2008在查杀四种病毒后均可以进入系统,但后两种病毒在进入系统后杀毒软件不能正常工作。

江民KV2008:江民KV2008除了在查杀后两种病毒时,发现扫描病毒时系统自动关机重启现象,以及在第4种病毒测试时监测需要手工打开之外,其它项目全部通过测试。

金山毒霸2008:在四种病毒中毒测试中,除了在1、3、4种病毒下,金山2008进程尚可活动外,其它测试项目几乎全军覆没,在中毒状态下,金山开机无法运行,无法打开监控,也无法正常杀毒,在杀毒后可以重启进入电脑,但杀毒软件无法正常工作。




网络工程师到底该不该去考CCIE认证?
2008-4-12 16:321楼
[ 顶部 ]
 
戈壁母亲
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 32
积分 10
阅读权限 20
注册日期 2008-1-17
最后登录 2008-5-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-12 20:52 
你的这个测试值得怀疑,是不是真的很难说哦,说服力不大。



网络工程师到底该不该去考CCIE认证?
2008-4-12 20:522楼
[ 顶部 ]
 
zy5210si
新新人类  点击可查看详细



帖子 72
精华 0
无忧币 68
积分 89
阅读权限 20
注册日期 2008-4-13
最后登录 2008-6-27 离线

[查看资料]  [发短消息]  [Blog
    ICQ 状态     
发表于:2008-4-13 14:40 
就是没有我要找的SOPHOS



C到底该不该学,看看这个就明白
2008-4-13 14:403楼
[ 顶部 ]
 
youyitian
新新人类  点击可查看详细


帖子 50
精华 0
无忧币 61
积分 50
阅读权限 20
注册日期 2007-5-16
最后登录 2008-4-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-14 14:32 
辛苦了,支持下



用户必读,51CTO积分系统调整通知
2008-4-14 14:324楼
[ 顶部 ]
 
qiuwenhuifx
技术员  点击可查看详细



帖子 319
精华 0
无忧币 480
积分 378
阅读权限 30
注册日期 2006-9-26
最后登录 2008-7-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-10 12:35 
江民的是很不错,国产的我就喜欢他



网络工程师到底该不该去考CCIE认证?
2008-5-10 12:355楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号