|
以前我的防御一直都是小红伞+comodo v3,使用drweb 绿色版作为辅助,最近卡巴斯基发布了 V8 新版 看起来很不错,所以决定试用一段时间.
: O* M' [5 u# H q. [6 V以下是卡巴斯基2009 Beta版 简单试用、初步设置和查杀比较. (来自cnBeta)" ?9 K' |+ Z4 e7 N
8 p. M$ I5 i: P: [* f
9 f( u; ~& J( B$ V% {0 W
- U" M1 f& X) {# t; {& E# X呵呵 卡巴的界面一直都是很简单 直观的 易操作
$ k5 s: A' @5 s& u! U3 H下面看看 设置方面的情况
" n% Q- Z$ T8 \) q# t! s
0 }& K/ c/ F& c; A. F3 x9 I: @5 N h2 b- w A. `
O- U0 I) W$ F& s
由于我不使用 outlook 之内的邮件客户端 所以我没有打开 邮件和IM保护3 f9 O/ [* t0 X) I9 o8 o
IM 就是 即时通讯工具 比如 MSN QQ ……这个我认为也没有必要打开 作用不大 现在的安全工具都是做的很大 很繁琐 什么都东西都加上 这点我不是很喜欢* o' Q4 G- ]. Q
下面这个 文件和内存监控的设置是很重要的 这个就决定了 卡和不卡
3 u" i* J+ M, T9 A1 ~ ! W6 g2 j7 s8 i7 |3 g/ L# t6 h
9 k7 m2 B* h' g% V0 T5 w1 q Z" l0 V) p. }) ]
+ e! p. q* j+ w8 g/ L& Z, H1 V$ s. Z2 Q. S4 U3 P/ l5 J
+ [6 u; b4 B# T! E! E1 s
& r2 s3 F& F8 E, e; n' i/ T& K) p( t& |3 C9 k& }
# t; B) {/ \. {1 z+ }' H
文件类型 只选择按照扩展名扫描 (txt 、jpg 等这些什么文档 图片 什么的 就可以不用扫描了 这些东西 不是可执行文件 扫描也没有用 也占用你的资源
0 ^6 ?0 ^/ A8 s和拖慢你了的速度)
/ [1 d8 G+ K1 _8 w- d, S: j/ n启发 一般要开到最高 以保证安全 现在的病毒 免杀的加壳 加花 实在是难以预防 病毒特征如果没有查出来 启发说不定能救你一命$ q; r* ], h0 t9 ?! s. D
我设置成高 很流畅 没有卡的感觉
v# f+ U5 E+ Y! B4 O/ B& s* P在一般使用状态下面6 [2 _( p6 Q. {# M3 Q
, M% `! s- b5 n7 O8 x5 O& k
8 x i7 v' R& M9 C* w0 M [8 c* T' ?, U V0 J
卡巴斯基还是比较节省资源的 内存占用在 20-30之间 虚拟内存似乎有点过多 不过影响不大
7 C5 P* a [% v! ?: @1 }在卡饭下载了 11号的 病毒压缩测试包 扫描了一下 以下是 卡巴扫描时候 资源占用" `& @8 S' r5 E# s
$ A, F5 y( }5 k m
' C4 D! ^7 u9 }0 E& f
$ n6 R, \# g8 [1 K- G$ l5 M我的是双核的 CPU 不过是双核比较差的 T52504 w G( @+ @/ z; y+ V. B
主要是我开了 高启发 rookit 检测 深度扫描 同时 病毒压缩包里面还有压缩包 病毒加壳可能很多0 i, z2 R: |, b6 g
所以所耗的CPU资源相对较多$ Y0 D; c8 C/ U( Q7 j, M& W1 P7 T) c
以下是我扫描设置
' [. C9 s5 X. ?% O V A; \& P# e6 s6 [ F" G- z
) Q5 u; g M$ N# g
6 B, i; \: I5 H& s1 H6 k& e* H9 K6 a# D3 ?1 i! O3 X
0 d5 {- j i0 x: N6 E
( }* w' h: }$ N5 L& B/ R1 l
关于扫描的检测率也不是一个重要的参考价值
9 Y; [' u4 f: K9 X0 P# u! I现在的防毒理念讲究的是--------------立体式防毒9 b W, _0 a# }4 {; r, n
比如 主动防御+沙盘+HIPS+防火墙+杀软
X& U. m* l% |3 W0 a呵呵 我说的组合有点复杂了 : ) 其实没有不要这么复杂!3 i, u2 z( M6 k% b X) ?
意思就是不只是靠 特征码扫描来防御病毒或者单层面的防御模式
9 U$ y/ \) M4 \& u; O6 M/ A下面是 对kafan 11号的病毒测试包的扫描结果:; e; h4 ]- w5 E7 M, Q0 ~$ r* T9 B4 ]
6 {7 ?+ H" J: p7 w( ~" i' o. [; W
1 D0 W( q. N, o+ c5 R+ H( `1 i! z( [/ k/ q, q
" s3 v: C% D( B( A! y- Z9 ~
- k, {, H3 l( {4 g1 A3 W/ b一共3个rar压缩包232个病毒样本 查杀了201个病毒 (卡巴这次表现的有点差。。。 我以为是测试版的问题 结果 卡巴7今天也是)
; s8 Q& y; C; w* M# s+ @1 y如图1 d& Y' p" \. e" @5 m* }
3 Q! L n7 O3 eKIS7 1号至11号的病毒测试包测试
( r2 r" S V7 I- I2 S% {KIS7.0.0.125[4月测试][更新至][Kafan VirList 2008.04.11] 病毒列表 | 传统特征码查杀数 | 启发查毒数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 37 | 0 | 44 | 37/44 | 2008-4-16 Y" Q2 y" O1 F5 m4 w9 D
17:37:03
( c8 r# n6 y* y7 d3 g | 08.04.02 | 80 | 0 | 81 | 80/81 | 2008-4-29 Q# f2 _+ ?7 r, x+ L4 v: V
16:43:56! b7 {5 N# J- M
| 08.04.03 | 212 | 0 | 213 | 212/213 | 2008-4-3' O; W# H9 F( S2 ]4 Z6 z
13:04:296 g8 k- G3 S; d7 t, W
| 08.04.04 | 151 | 1 | 153 | 152/153 | 2008-4-4, F/ x' h& t/ _0 |0 M+ `9 |+ w& X
11:09:55
0 i# H& _% c$ V- F | 08.04.05 | 115 | 4 | 124 | 119/124 | 2008-4-5
- |! _7 x* `; }9 `# p9 s) M# j16:43:18
3 b d8 m2 q: Y) N: ~% s, B | 08.04.06 | 117 | 5 | 122 | 122/125 | 2008-4-6
, ?5 S- m. U4 x) a11:00:33
2 V, D) T; ^" ]: c+ i- C8 x | 08.04.07 | 143 | 6 | 156 | 149/156 | 2008-4-7/ v# ]- B/ _0 _, t
16:23:23( y8 Z1 W! E) V. w2 Q1 P3 P
| 08.04.08 | 235 | 26 | 270 | 261/270 | 2008-4-8
z* o" u+ x! z' a, u11:24:175 I, {7 l* k) _; N
| 08.04.09 | 290 | 6 | 299 | 293/299 | 2008-4-96 H0 n( f( ~; d7 O; p% S
16:21:22( w% o+ u" U; h# p% s% T
| 08.04.10 | 223 | 3 | 233 | 226/233 | 2008-4-104 k8 Z1 }# @+ f. ^% o0 J2 o0 n8 V
12:25:22+ R% @" a4 O: h( \- u0 _7 Z
| 08.04.11 | 175 | 26 | 232 | 201/232 | 2008-4-11
@' K1 C2 w/ j3 C, U17:46:45
. D" s5 Q/ R* x* u | ~* A3 B) V' L( o9 t% i
下面是VB100% 无敌杀软 NOD32" a5 i; D K' R6 t* G
Eset nod32 AntiVirus 3.0. 644.0 病毒列表 | 传统特征码查杀数
6 m, H4 N- ~8 D7 ^; R+ b; Z7 H | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 11 | 24 | 44 | (11+24)=35/44 | 2992(20080401) | 08.04.028 C0 B6 K8 D3 a8 Z+ K
| 10
7 s/ a& D7 R5 G, Z" L! h | 57
' w% f1 |: E" Q2 W; I8 {, D j | 81
$ g9 ~6 x& c* b9 q* }8 |3 Q9 N* l+ p | (10+57)=67/81
2 C |: Z& L: V9 N | 2995 (20080402), i$ o2 i0 \% ~ u) u# B4 s/ u
| 08.04.03; [1 l) e3 \) P% M; s$ q' V1 N+ y' V
| 156: U; o% L1 w9 r3 b+ x
| 44. T* g) k3 o) s& {3 `
| 213 g. v9 m: _; x* l0 ?8 ^ E# a
| (156+44)=200/213
% u) P. y" F1 v6 ] | 2997 (20080403)
: @9 A3 m3 Z+ W | 08.04.04
9 J4 j0 [4 Z" w3 P | 31
; \8 {- L+ B4 o2 X4 j | 46
" W8 }# O& Z1 \2 P | 153+ [ c1 Z# w4 c4 D9 l
| (31+46)=77/153: X+ [* v( b) L$ O
| 3001 (20080404)
2 c- `9 Q% S" w% F | 08.04.050 I) A, F8 j+ Y0 ^5 X( A
| 220 x: y' c3 B" v% y9 @0 Z5 t( s
| 86! }1 [( M+ A. [& a
| 124* z) X5 O; @7 w' R' |
| (22+86)=108/124
5 d/ F# M/ B( ?7 u, T | 3004 (20080405)/ N; u- @: O' v( L, d, Z
| 08.04.06: H& c9 t2 |$ Z& n0 N5 C
| 3) V! c' d% H. O4 i9 g
| 1002 Q& X+ u, d3 ~ s$ M. G3 T9 d" ]1 P: ~
| 125/ b! n7 g! M* W' H; f9 `
| (3+100)=103/125
+ R) b/ h4 q* B* k k3 V4 D3 D3 k. U | 3005 (20080406)
7 a2 d( v3 c; P& ^0 ? | 08.04.07
% |8 N& J0 M) s6 G5 P2 t0 }: o* M | 23
0 [8 j; b1 H( T9 k | 122# ?& M2 K, |$ |1 e& q& c
| 156
+ R( [8 N! K6 v5 c. M | (23+122)=145/156
% s/ F8 E8 W# N* c | 3006 (20080407). z# F; Y+ N" S. B8 J0 W* F: f
| 08.04.08
4 d" o! _" Z0 U | 73
6 V8 l( q7 |0 ~3 X6 u% E | 183
9 ~$ D! B; i6 o% Z& x | 270
9 ]* D! e9 H6 e( n3 k& B | (73+183)=256/270
; R# i6 T( A) g8 Z+ [! F) N | 3010 (20080408) | 08.04.091 S! `1 _7 p, X* u' A0 g; e
| 16
" s2 r+ X! }- O: `; i/ ]4 _( i& C | 1488 S! T9 I) L5 `% }0 F
| 299. A' z% m" T/ U1 ?6 R# H
| (16+148)=164/299
7 k7 \& L. l/ C$ h& D( Z# Y | 3012 (20080409)
0 Q/ q8 X! f) I2 g0 _ | 08.04.105 c' }* Z/ |, G) i4 y7 J# i
| 5
% x* ~2 N3 F( W/ ^; ^/ ^& f' F | 902 d+ ?6 h! k+ {9 F
| 233
* E5 G8 K- C: g# o' T. E | (5+90)=95/233
+ n% A# N K$ Y K& Z+ m | 3015 (20080410)( f; m3 x1 V) p: {! c, C. G, l Y
| 08.04.11# ?8 |& X" R ?
| 54
& | W! L2 e$ s" C | 102
8 N5 F. Y& Z( z/ u) s: O4 i | 232
" T0 b: D( |3 t$ H* n% W L2 L | (54+102)=156/2327 I5 P; D! ]. C6 n- C5 m/ B/ b
| 3018 (20080411)6 G$ X3 k% M- `& G/ @5 |' p
| 6 Y8 v. z2 c1 }
7 u2 e w# D+ y& V! B: k( I8 o0 r% HAviraAntivirPersonalEditionC7.06.00.270
& s: ~9 s1 `& K( p. l# F
1 ~/ ]& T$ t9 E& i病毒列表 | 侦测病毒总数 | 测试样本总数 | 侦测比 | 病毒库 | 2008.04.01 | 41=38+3 | 44 | 41/44(93.18%) | 2008-04-01 12:31:32 | 2008.04.02 | 78=78+0 | 81 | 78/81(96.3%) | 2008-04-02 10:08:28 | 2008.04.03 | 170=169+1 | 213 | 170/213(79.81%) | 2008-04-03 11:48:40 | 2008.04.04 | 152=151+1 | 153 | 152/153(99.35%) | 2008-04-03 02:30:00 | 2008.04.05 | 121=114+7 | 124 | 121/124(97.58%) | 2008-04-04 10:35:00 | 2008.04.06 | 116=97+19 | 125 | 116/125(92.80%) | 2008-04-05 11:22:36 | 2008.04.07 | 152=148+4 | 156 | 152/156(97.44%) | 2008-04-07 09:59:30 | 2008.04.08 | 264=263+1 | 270 | 264/270(97.78%) | 2008-04-08 12:06:46 | 2008.04.09 | 297=170+127 | 299 | 297/299(99.33%) | 2008-04-09 11:15:58 | 2008.04.10 | 233=230+3 | 233 | 233/233(100%) | 2008-04-10 13:24:20 | 2008.04.11 | 228=223+5 | 232 | 228/232(98.28%) | 2008-04-11 10:17:28 |
* {( N* X6 l) C2 R
! j* E- ^: G! }. ?4 W **国产新秀** 费尔托斯特安全 V7 RC3 | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 40 | 0 | 44 | 40/44 | 08-4-1 15:59:10 | 2 | 79 | 0 | 81 | 79/81 | 08-4-2 16:18:14 | 3 | 161 | 0 | 213 | 161/213 | 08-4-3 18:13:07 | 4 | 80 | 8 | 153 | 80+8=88/153 | 08-4-4 16:07:06 | 5 | 116 | 1 | 124 | 116+1=117/124 | 08-4-5 17:50:18 | 6 | 125 | 0 | 125 | 125/125 | 08-4-6 17:42:04 | 7 | 149 | 1 | 156 | 149+1=150/156 | 08-4-7 17:52:44 | 8 | 190 | 70 | 270 | 190+70=260/270 | 08-4-8 18:14:48 | 9 | 293 | 6 | 299 | 293+6=299/299 | 08-4-9 18:56:00 | 10 | 230 | 1 | 233 | 230+1=231/233 | 08-4-10 20:25:16 | 11 | 224 | 4 | 232 | 224+4=228/232 | 08-4-11 17:45:46 | ' P6 a3 Z( j2 S8 h. H9 O
7 K/ R/ W- r( s. r S6 `
国产3大 2 N5 h% z( b# V& V% W
6 o0 v) e( a! M. Y+ V) k
江民2008杀毒软件 病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 比率 | 病毒库日期 | 08.04.01 | 24 | | 44 | (24+0) / 44 | 54.55% | 2008.04.01 | 08.04.02 | 58 | | 81 | (58+0) / 81 | 71.60% | 2008.04.02 | 08.04.03 | 134 | | 213 | (134+0) / 213 | 62.91% | 2008.04.03 | 08.04.04 | 140 | | 153 | (140+0) / 153 | 91.50% | 2008.04.04 | 08.04.05 | 95 | | 124 | (95+0) / 124 | 76.61% | 2008.04.05 | 08.04.06 | 76 | | 125 | (76+0) / 125 | 60.80% | 2008.04.06 | 08.04.07 | 114 | | 156 | (114+0) / 156 | 73.08% | 2008.04.07 | 08.04.08 | 239 | | 270 | (239+0) / 270 | 88.52% | 2008.04.08 | 08.04.09 | 259 | | 299 | (259+0) / 299 | 86.62% | 2008.04.09 | 08.04.10 | 218 | | 233 | (218+0) / 233 | 93.56% | 2008.04.10 | 08.04.11 | 170 | | 232 | (170+0) / 232 | 73.28% | 2008.04.11 |
) p; n' l# c' K" H* J3 ]; i$ \. r' E, n
瑞星2008杀毒软件
9 w( @- ?" k, B* T5 f
# T8 s- k I: W! g$ q) o2008.04.11 最高更新。
3 N/ H3 d+ D- Y% Z. j$ J% ^ [# K3 ]. r: ~7 ?
病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 比例 | 比率 | 病毒库日期 | 08.04.04 | 121 | | 153 | (121+0) / 153 | 79.08% | 20.38.40 | 08.04.05 | 93 | | 124 | (93+0) / 124 | 75.00% | 20.38.50 | 08.04.06 | 54 | | 125 | (54+0) / 125 | 43.20% | 20.38.60 | 08.04.07 | 103 | | 156 | (103+0) / 156 | 66.03% | 20.39.01 | 08.04.08 | 245 | | 270 | (245+0) / 270 | 90.74% | 20.39.11 | 08.04.09 | 277 | | 299 | (277+0) / 299 | 92.64% | 20.39.22 | 08.04.10 | 193 | | 233 | (193+0) / 233 | 82.83% | 20.39.32 | 08.04.11 | 191 | | 232 | (191+0) / 232 | 82.33% | 20.39.42 | / C# j. Z2 a4 Q; W% D" o" K- a
/ ]7 P' [# `4 _: C& Q* Q% F( {金山毒霸 2008 3 a- A& N0 ?4 _0 j. V% C
" R8 D- _/ H$ ^. h% E | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 30 | 0 | 44 | 30/44 | 2008.4.1.14 | 2 | 62+1 | 0 | 81 | 63/81 | 2008.4.2.17 | 3 | 127+14 f- I5 A( y3 ~8 l5 z
| 03 G. C, A/ H- {* i* L( n
| 213
* i4 {! S3 G6 W$ m% {9 D | 128/213
. `! q- e, c+ W9 Y& r9 f4 ]% T | 2008.4.3.172 _# D* w) J* C; {9 t
| 4 | 120+2! r$ a+ i% l; T/ w! t
| 0) Z' N. z5 j# r* M* i5 b; B
| 153# m; Q1 X A/ Z% L2 e. z
| 122/153
8 Y4 e! _5 B! ^4 R8 m z( M2 ? T | 2008.4.4.156 e3 F& T2 v7 \6 y s
| 5 | 72+1
! ?; h, C) e" ]( f | 0% q1 @, g6 ?* i# g
| 124& t4 l+ ?: L2 d5 L" t
| 73/124; F0 g3 a" P K
| 2008.4.5.158 J1 n( M D. _3 S
| 6 | 39+3
/ y3 c' c' R/ l( V& N" N& c | 0
2 z$ E0 Y/ {6 L% ~1 I6 p | 125
2 w8 v, y5 Y' _$ e | 42/125
9 k0 U' u- S+ v# J f0 |2 B | 2008.4.6.15
9 ]# f3 e3 M& K* n | 7 | 100+2 | 0 | 156 | 102/156 | 2008.4.7.17 | 8 | 246+1
1 q7 V$ ?8 T3 H3 \2 X7 m | 0, r* c/ O1 r, b, j' c* C
| 270
' C7 ?7 O( @: Y( ^ | 247/270
, d0 P: I. v8 A | 2008.4.8.186 r) @2 O" T/ k1 l. I% y0 H( a
| 9 | 272
% ~- u# h. k4 v | 0, Z3 V0 l( p+ x$ U" ~0 B: L
| 299
: T+ w5 w2 n# c N | 272/290
6 [% Y" o' E$ d: t1 B7 {; ?6 @7 C | 2008.4.9.17+ u/ ~- ~' a# y$ }0 q
| 10 | 210( N1 l+ ^. Y9 o9 e9 Z
| 0
+ T! e5 h/ s5 p4 I | 233
: q; W9 @) m+ f9 V1 }4 g( J | 210/2339 @% X: Y' \0 V5 Q' U; B7 j
| 2008.4.10.14
8 W5 B9 Y2 R0 B$ S | 11 | 186+22 l/ L; T" u t$ ~ ~
| 0
% F6 ^1 t8 H# P- M2 o7 d | 2327 u! [% |2 | o2 N% A
| 188/232( e0 F7 ^+ @3 R! \" f; c
| 2008.4.11.17: U; ?: V2 d, z+ L" J1 X9 _7 C
| # B ^; e7 T6 ~7 \5 M
9 c; e! a6 c. h: x
1 R7 V+ O' r- H$ W6 s: z1 I3 P以上的测试列表 来自卡饭 作为比较 引用至此 在此感谢卡饭的杀软扫描测试组 列表主要是对杀毒软件的杀毒能力和病毒反应能力做评测 不代表杀软的真实实力 有的杀软的主动防御 沙盘 和行为分析 没有进行横向的测评 简单参考就可以了 |
|