新闻来源:ibaiye.cn
FT.@1/ ) 本次参与测试的杀毒软件有:
Y Pszk5hn 金山毒霸2008
WZ?!!
江民KV2008下载版
C[YnrI! 瑞星杀毒软件2008
?@UAL.y 费尔托斯特安全V7
g.a| c\WH 微点主动防御软件
maDz W_3 其中因为微点不具备手动查杀功能,所以结果仅供参考
7Fl-(Nv` ^,V[nfQR 测试平台: SRCOs1(EK9
p5<2N 测试平台使用的是Windows XP SP2,04年12月以后的系统补丁都没有打
A*'V+( 512MB内存,1.83G的AMD CPU
)(bxpW 3k'.(P|F 测试用的病毒包一共有4个,一个是DOS病毒集合,一共3566个压缩文件(压缩包内有2个是说明文件)。主要是DOS下的病毒,用以测试杀毒软件对老病毒的查杀能力。
U CY2]E 另外2个病毒包是从卡饭上下的26日的新病毒包,一共27个文件,1号包有12个,2号包有15个。用以测试杀毒软件对未知病毒的查杀能力。
(~()RkT 另外一个病毒包是单独的一个文件,也是从卡饭上down的,看大家的描述是挺恶劣的,所以弄来顺便测试一下。
qI2'u % :'*DMW~ 所有的杀毒软件均升级至最新版本
HomN/wKh d
4O
{4rQ7J4Ux 这个是1号病毒包
AS;.sjgk
U:lv^QPG wUp)JI 这个是2号病毒包
}<[Db}?9
$']VQ4tZ 'b[0ci: 这个是3号病毒包
$TG?4
{}\CL#~y X?dfcS*!n 这个是4号病毒包
7BFN|S_l
e4.&aIC[ =A n`D 瑞星:
./w{L"E Z?1OdoT- <abKiXA" 9S1#Lr`r 瑞星版本如下
(cs~@
)%mAZk-*;^ ~@fR[sg< 瑞星对第一个DOS病毒包的查杀能力还不错,在直接对病毒包进行查杀的时候查出了3606个病毒,杀毒过程中CPU占用率比较高。
9X]f [^
[ud|dwP" v~5<:0dL
,F:=(21 93D
\R 他对病毒所采取的方式不同,有些是直接删除文件,有些是清除病毒,清除后的文件依旧可以运行,不过好像已经没有威胁性了。
yWHne~! ~zyQ(' 在压缩包内将文件删除
Gvn : c/m;
{!=2<-Aq
g1qi\axm 对于第2、3号病毒包的查杀状况就不那么理想了
F5IZ"Itu( 1号病毒包瑞星查杀了1个病毒并直接删除,2号病毒包查出2个并直接删除
1+^n!$ 其他的病毒可以顺利解压出来并运行,瑞星的实时监控似乎还在运行但没有任何反应,而且已经无法打开主窗口了。
"Ot{^_e 重启系统后发现系统已经有了很明显的中毒症状,疯狂的弹出网页,瑞星无法启动
Qa?aL
O+FBQiv [img]http://v.886.cn/5d7e/94125420/94125420_7760.jpg[/img]
gj;@?o0 IMaYEO[ 对于xiaohao,扫描的时候瑞星没有报警,但运行的时候瑞星提示xiaohao.exe触发了文件类规则,并且提示有注册表修改,xiaohao的运行似乎受到了一些干扰,不过依旧算是启动起来了,在任务管理器中有进程。再次运行xiaohao的时候瑞星已经没有提示,任务管理器也被禁用了
!KDr`CV& [img]http://v.886.cn/5d7e/94125712/94125712_52662.jpg[/img]
ysVi3eq [img]http://v.886.cn/5d7e/94125807/94125807_44787.jpg[/img]
~B]jV$= [img]http://v.886.cn/5d7e/94125808/94125808_30424.jpg[/img]
ee<H@LeG [img]http://v.886.cn/5d7e/94125809/94125809_3746.jpg[/img]
ue9h [img]http://v.886.cn/5d7e/94125810/94125810_39681.jpg[/img]
^4UcTjh [img]http://v.886.cn/5d7e/94125811/94125811_14088.jpg[/img]
xgs@gw7!n0 4cB&Hk xp=Zd\5W$ 金山毒霸:
Um'Ro 4 sW'6}^Q e&ts\0 yDuq6`R* 毒霸版本如下:
p2^)2v [img]http://v.886.cn/5d7e/94126221/94126221_53145.jpg[/img]
Qpw@MF2P [img]http://v.886.cn/5d7e/94126385/94126385_7376.jpg[/img]
!"%S#nrL$ \H[Yyp4 对于第1个病毒包,毒霸的扫描速度比较快,一共耗时24秒,扫描过程CPU占用率也比较高。查杀出3536个病毒,同样有些是清除有些是删除。
sy=dY@W^ [img]http://v.886.cn/5d7e/94126590/94126590_60511.jpg[/img]
FNlx1U[ [img]http://v.886.cn/5d7e/94126592/94126592_47461.jpg[/img]
D=JlA~tS> [img]http://v.886.cn/5d7e/94126594/94126594_1588.jpg[/img]
wO89&XZ< [img]http://v.886.cn/5d7e/94126596/94126596_55986.jpg[/img]
:^5>wDu{ n@_)fFD% 对查杀后的病毒包进行解压,一共解压出2715个文件,再次扫描又发现了一个病毒,没有清除。
xjE7DCmA [img]http://v.886.cn/5d7e/94126788/94126788_9551.jpg[/img]
.}`V I`z* [img]http://v.886.cn/5d7e/94126791/94126791_29858.jpg[/img]
#'wL\3 l*qk1H"g 毒霸对2、3号病毒包的查杀效果不是很理想。
z41D^}b 在将病毒包移动到桌面的过程中毒霸没有报警
y=wdR|b 对病毒包进行手动扫描,一共发现了3个病毒,都删除了文件,其他的病毒都可以成功解压出来。
_E&U?>g+ 在运行的时候毒霸报告发现病毒,并且清除了几个衍生物,不过机子依旧中毒,疯狂弹出网页。
pRb<wt7v [img]http://v.886.cn/5d7e/94127177/94127177_57211.jpg[/img]
@f\
X4!e*y [img]http://v.886.cn/5d7e/94127179/94127179_18992.jpg[/img]
7WXiG0 [img]http://v.886.cn/5d7e/94127181/94127181_17785.jpg[/img]
|I(%7K [img]http://v.886.cn/5d7e/94127183/94127183_22830.jpg[/img]
?~{rf:Y [img]http://v.886.cn/5d7e/94127217/94127217_18722.jpg[/img]
X,&`WPA:S haN"/C^ 对于xiaohao,毒霸没有任何反应,xiaohao顺利运行并禁用了任务管理器。
.x]'eq} [img]http://v.886.cn/5d7e/94127244/94127244_58392.jpg[/img]
Ca$y819E2 PE^eP}O1 江民KV2008下载版
y/z9Ce*> ?56~yQF/2 KV版本如下
kx:c*3q.k [img]http://v.886.cn/5d7e/94129803/94129803_34497.jpg[/img]
N `J:^,H i-|/2I9 % KV对于第一个病毒包的查杀能力很不错,在将病毒包复制到桌面的过程中KV就已经报警,并且拦截了文件。但依旧在桌面留有一个RAR文件,打开的时候RAR提示不可预料的文件末端,文件内也只有一个不可打开的CIH病毒文件。
!IfI-Q [img]http://v.886.cn/5d7e/94127549/94127549_119.jpg[/img]
>hHJ:5y [img]http://v.886.cn/5d7e/94127550/94127550_11642.jpg[/img]
oH!$eAU? [img]http://v.886.cn/5d7e/94127506/94127506_6424.jpg[/img]
4x=V|" 4he v
; 在关闭了KV的实时防毒功能以后,我将病毒包移动到桌面,并进行手动查杀
a7ub.9> KV的查杀速度比较慢,系统占用率也较高。
9:bh3@r/ 总共耗时1分32秒,查出了3607个病毒,可以看到KV对病毒采取的措施也不同,有些是删除,有些是清除。清除后病毒包内还剩2570个文件,不过也都没有了危害
jydp4ek_n [img]http://v.886.cn/5d7e/94127651/94127651_27128.jpg[/img]
0IoXDx [img]http://v.886.cn/5d7e/94127652/94127652_16061.jpg[/img]
/vFxVBX [img]http://v.886.cn/5d7e/94127655/94127655_39876.jpg[/img]
dSA
[3V [img]http://v.886.cn/5d7e/94127656/94127656_24925.jpg[/img]
jhjW*F<u Y yQf 2、3号病毒包在移动过程中KV没有报警
\NvC
不过在解压的时候KV开始报告有病毒,2个病毒包一共拦截了10个病毒,成功解压出17个文件
.N2nJ/ 解压出来的病毒都能够成功运行,KV没有任何反应
a}[=_vb}K [img]http://v.886.cn/5d7e/94127897/94127897_30066.jpg[/img]
7?n*t [img]http://v.886.cn/5d7e/94127898/94127898_17160.jpg[/img]
u8{@PlS [img]http://v.886.cn/5d7e/94127899/94127899_56660.jpg[/img]
Egjk^:@ Q G=-LXv:@ 对于xiaohao……KV似乎无视,没有报警,xiaohao成功释放了病毒网页并禁用了任务管理器。
hy!'Q>[` *_"c!eW 费尔托斯特V7:
k#IS,NKE 1 o ^J#*n;OQ3A 费尔版本如下:
AK*mcTr [img]http://v.886.cn/5d7e/94128035/94128035_52809.jpg[/img]
*$4A|EA V [img]http://v.886.cn/5d7e/94128160/94128160_33308.jpg[/img]
"t%1@b*u W O+?gu 费尔对于1号DOS病毒包查杀能力很不错。移动病毒包的过程中没有报警。
\/x)BE, 但对病毒包进行手动扫描的时候费尔报告有病毒,一共发现了3577个,扫描耗时1分48秒,CPU占用率因为默认调节的就不是100%,所以只占用了70%左右。扫描完后选择清除的时候费尔提示会对整个压缩包采取操作,看起来费尔没有处理压缩包内的病毒的能力。
0]2B-o"kI [img]http://v.886.cn/5d7e/94128257/94128257_10641.jpg[/img]
@dT: 1s [img]http://v.886.cn/5d7e/94128258/94128258_24629.jpg[/img]
q _T?G e [img]http://v.886.cn/5d7e/94128259/94128259_15091.jpg[/img]
i Ks,i9j }Nd`;d
重新将未被扫描过的病毒包移动到桌面并解压的时候,费尔一直提示有病毒,并且自动清除掉了,但依旧有47个病毒文件被释放出来。不过只要鼠标放在病毒文件上,显示出文件提示,也就是对文件进行了读取操作,病毒就会被探测出来,并直接删除。费尔的实时监控好像比较敏感
b0z{"
[img]http://v.886.cn/5d7e/94128295/94128295_21461.jpg[/img]
#iqhm,u7D [img]http://v.886.cn/5d7e/94128296/94128296_33266.jpg[/img]
.^N#|hp^ K+\0}qn 对于2、3号病毒包的查杀费尔是做得最好的
M;vlQ"Yl' 移动的时候同样,没有报警
eI=Y~jy 不过在解压的时候费尔报告发现病毒,并一共查杀掉了25个病毒,最后成功释放出来的只有2个文件
zQ6
-2 A 运行释放出来的病毒的时候,费尔报告有病毒,并且把2个病毒本体都清除掉了
A*26' [img]http://v.886.cn/5d7e/94128438/94128438_31431.jpg[/img]
UN
.[,%<s [img]http://v.886.cn/5d7e/94128439/94128439_24885.jpg[/img]
j@?[vi [img]http://v.886.cn/5d7e/94128440/94128440_15871.jpg[/img]
84oW 7s fuju( 在运行xiaohao病毒的时候费尔报告有病毒,不过没有报告xiaohao.exe本身,而是报告了xiaohao所产生的那些文件。同时提示注册表有变化,危险等级是非常高,在对所有文件进行清除并且修复了注册表以后任务管理器依旧被禁用,不过没有弹窗,重启以后系统基本正常,任务管理器依旧被禁用
fF-\TW [img]http://v.886.cn/5d7e/94128486/94128486_3887.jpg[/img]
b=QGbFf [img]http://v.886.cn/5d7e/94128487/94128487_12427.jpg[/img]
|`t!aG8 [img]http://v.886.cn/5d7e/94128489/94128489_59323.jpg[/img]
\|>`z,; Nec(^|[ 微点主动防御:
>La L!PnZ qL;T&h (R*jt,x IweK!,:>dN 微点版本如下:
ONe!'a0 [img]http://v.886.cn/5d7e/94128542/94128542_3725.jpg[/img]
pA,EUh|H .5CELtR 由于微点只是一个主动防御软件,没有病毒扫描功能所以只能是对病毒进行解压并运行来进行测试
+=H>s;B 无奈3600多个病毒实在太多,不可能一一测试
w{O3P"N2 所以我随机挑选了几个病毒运行,微点均报告发现木马,并成功清楚了本体以及衍生物
MbF e1U]B [img]http://v.886.cn/5d7e/94128543/94128543_10627.jpg[/img]
GuY5 %wr [img]http://v.886.cn/5d7e/94128544/94128544_25266.jpg[/img]
|{LaZXU & Z
*<x 对于2、3号病毒包的病毒微点的防御做得比较好
eF;1l<< 23个病毒在运行的时候均会被发现并删除本体及衍生物
Hi"
n GH 最后剩下4个病毒,微点没有报警。不过病毒似乎没有对系统造成什么影响。
iEgM~ [img]http://v.886.cn/5d7e/94128761/94128761_18919.jpg[/img]
H1j6.i}q [img]http://v.886.cn/5d7e/94128762/94128762_38882.jpg[/img]
`0XbV A [img]http://v.886.cn/5d7e/94128764/94128764_40858.jpg[/img]
L{,7(C= [img]http://v.886.cn/5d7e/94128766/94128766_38028.jpg[/img]
X6*y/KGN c%/&@vs7 在运行xiaohao的时候微点发生了错误,无法再打开主界面,提示初始化错误
`"mK\M 重启系统后发现已经被病毒入侵,exloroe进程运行了几分钟后退出了,微点可以正常打开,但没有报警,任务管理器被禁用。
rkc%S5we [img]http://v.886.cn/5d7e/94128782/94128782_34189.jpg[/img]
I5OH=,y` [img]http://v.886.cn/5d7e/94128783/94128783_62637.jpg[/img]
Wy>\KrA1 7^ {hn_%; [
本帖最后由 mick 于 2008-4-27 19:39 编辑 ]