|
以前我的防御一直都是小红伞+comodo v3,使用drweb 绿色版作为辅助,最近卡巴斯基发布了 V8 新版 看起来很不错,所以决定试用一段时间.
, f2 D. Y. R+ |% u% S以下是卡巴斯基2009 Beta版 简单试用、初步设置和查杀比较. (来自cnBeta), ~9 a. I. ~" g4 ]
+ w, ~7 Z' e2 u1 m/ o
- W+ n% I% A6 o: b! r$ U
) \/ `- ?2 \* w# Y/ l1 x: s+ J& b
呵呵 卡巴的界面一直都是很简单 直观的 易操作/ `2 H9 w9 t8 I3 p8 F8 \
下面看看 设置方面的情况
+ b1 h3 x2 l/ m& e9 A4 Q
1 a- k! [4 {1 u& ^& c4 K6 r$ Y& I0 B! |9 J
- V$ u$ W4 J' A/ g% a: G
由于我不使用 outlook 之内的邮件客户端 所以我没有打开 邮件和IM保护3 M* q3 p' k+ ^6 ~
IM 就是 即时通讯工具 比如 MSN QQ ……这个我认为也没有必要打开 作用不大 现在的安全工具都是做的很大 很繁琐 什么都东西都加上 这点我不是很喜欢
* V4 E+ I w, h' S下面这个 文件和内存监控的设置是很重要的 这个就决定了 卡和不卡
Q( f- f/ ^7 _- q # t( [2 l2 J! b+ U+ a# k9 B
3 ~, ]6 j9 X0 p$ H
4 \) y/ L& Z2 q9 j- m% e- J6 v4 T$ p* n2 v2 g) W: U3 H
& Y8 z3 h4 P' w* P; a: J5 T4 C* \, |
* v; L" V% h1 Y0 g* G, _0 X6 Y( O8 t* N' I/ _" p/ k
3 y, ? G3 x9 A
9 [+ R h/ D; X( V& ~. N文件类型 只选择按照扩展名扫描 (txt 、jpg 等这些什么文档 图片 什么的 就可以不用扫描了 这些东西 不是可执行文件 扫描也没有用 也占用你的资源- i8 n. Z+ U4 M* t8 j8 Y% ~$ l
和拖慢你了的速度)
# \) A. z6 n0 e3 M启发 一般要开到最高 以保证安全 现在的病毒 免杀的加壳 加花 实在是难以预防 病毒特征如果没有查出来 启发说不定能救你一命
* s" j- P! E; e# m我设置成高 很流畅 没有卡的感觉9 x3 ?+ F; s; a. J" f8 p
在一般使用状态下面
) d5 R7 b3 L& C0 M8 a% C! m1 V# [
7 D0 C! x" e, Q: m5 ~
6 d( [. U E4 m. F1 x0 r, P! `# P; Y$ S* z: }7 o4 a
卡巴斯基还是比较节省资源的 内存占用在 20-30之间 虚拟内存似乎有点过多 不过影响不大
9 D* [( v, H2 |6 t$ O4 y在卡饭下载了 11号的 病毒压缩测试包 扫描了一下 以下是 卡巴扫描时候 资源占用& |( g% M8 {) \' b" y# x1 F
1 `9 k/ C0 I! S/ @8 F4 l2 O: `7 C
: `: a8 z. Y" O0 n {
. s; q4 h0 g) v: C. ?- C
我的是双核的 CPU 不过是双核比较差的 T5250
; t. Y- R# m/ `5 F/ C主要是我开了 高启发 rookit 检测 深度扫描 同时 病毒压缩包里面还有压缩包 病毒加壳可能很多
+ e+ \' w- t( G* N, Y所以所耗的CPU资源相对较多
7 J, D1 ~+ X3 r8 A1 p以下是我扫描设置
0 ]9 b0 t8 W" }0 R' O- x
8 m6 @% X" m2 Y' Z! |$ q4 ^& Y9 M0 a+ @( r7 p
: Q; Z6 K0 d* k! @. ?! B% k& d6 Z0 T5 h' C- J2 q0 L0 v
& ]. q* \( E8 D3 O. L9 m t5 X6 C/ S8 w5 @3 ~
关于扫描的检测率也不是一个重要的参考价值
7 z' }( Z! E8 k5 c现在的防毒理念讲究的是--------------立体式防毒
0 W& `9 f P( q; s# J8 g比如 主动防御+沙盘+HIPS+防火墙+杀软
z' A! x3 R( ~" J, V呵呵 我说的组合有点复杂了 : ) 其实没有不要这么复杂!
6 |8 j" f$ w! L( t8 z意思就是不只是靠 特征码扫描来防御病毒或者单层面的防御模式
3 {! J6 w, k( n. s6 e7 o下面是 对kafan 11号的病毒测试包的扫描结果:
! X9 k6 H9 f" k4 d' [" I# Y1 p+ z7 T; ^- p# L' i
6 i1 R, V# D1 h* ^7 N0 Y* r
1 d9 ?8 ^/ G9 u
K8 V0 g& K* \' Z4 J8 p( `$ `' z
一共3个rar压缩包232个病毒样本 查杀了201个病毒 (卡巴这次表现的有点差。。。 我以为是测试版的问题 结果 卡巴7今天也是)0 x( _' r+ M* E
如图
4 Z: ^- s5 X3 a! Q3 k4 O. o/ n
* B1 u/ N* r7 J# O, F8 u1 @% yKIS7 1号至11号的病毒测试包测试# M. F8 \( L. Y7 _ P# A4 ]3 r
KIS7.0.0.125[4月测试][更新至][Kafan VirList 2008.04.11] 病毒列表 | 传统特征码查杀数 | 启发查毒数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 37 | 0 | 44 | 37/44 | 2008-4-1+ _/ O2 v, p6 p0 W! x
17:37:03) t& w$ i/ f" @1 i& Y, Y5 }* n5 x
| 08.04.02 | 80 | 0 | 81 | 80/81 | 2008-4-2
6 H2 {1 k2 o* G, `( o16:43:56
, R1 ^2 m1 B5 V# o# d+ C | 08.04.03 | 212 | 0 | 213 | 212/213 | 2008-4-3
9 P& ?3 _( R2 ]& \. b7 K$ S9 c13:04:29
6 y; I! d! A% b+ [ `- c: U | 08.04.04 | 151 | 1 | 153 | 152/153 | 2008-4-4
+ P# P- {; n1 k" ~5 K! |11:09:55
l4 P# e1 Q, Q# W | 08.04.05 | 115 | 4 | 124 | 119/124 | 2008-4-5
/ I) o/ U7 l! s4 R. @, M16:43:18; F- v4 j: }3 z% ^
| 08.04.06 | 117 | 5 | 122 | 122/125 | 2008-4-6
' F# D. N" ~9 U/ L$ E6 C0 W11:00:33
0 F- z. b E/ O | 08.04.07 | 143 | 6 | 156 | 149/156 | 2008-4-7: s( A; e l# Q' M# v; g
16:23:23
8 m- M- _* E2 @0 W | 08.04.08 | 235 | 26 | 270 | 261/270 | 2008-4-8
5 q9 q3 Q8 T. x6 h* V& k11:24:17
5 a" j% P0 ~9 @+ x$ e | 08.04.09 | 290 | 6 | 299 | 293/299 | 2008-4-9 T, {) l$ L% p0 l7 I; u
16:21:22
0 B K5 Y+ T, C* J* H4 K | 08.04.10 | 223 | 3 | 233 | 226/233 | 2008-4-10
5 Q( j c* w% Q! m2 z: M9 q12:25:229 m- |+ {: i3 I5 G, V, F/ G
| 08.04.11 | 175 | 26 | 232 | 201/232 | 2008-4-11: w- T& J' C6 S+ ^6 G( J
17:46:45
, s/ y$ x# `7 x' Q9 j- ` |
2 ~$ u3 j. }! M$ P下面是VB100% 无敌杀软 NOD32/ a; O0 x7 U6 G; e
Eset nod32 AntiVirus 3.0. 644.0 病毒列表 | 传统特征码查杀数9 Z" Y8 F# X4 A$ W# m6 q
| 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 08.04.01 | 11 | 24 | 44 | (11+24)=35/44 | 2992(20080401) | 08.04.02
( w0 l0 i' K# f7 e+ C7 [" ] | 10
" k& H5 B0 X& m( h( i9 Z! n t | 57
8 w. R7 W5 P5 n | 81
# x0 F) S% ?6 B$ u) C2 W3 u | (10+57)=67/81
1 L! |; C. \# _; ?! u$ r | 2995 (20080402)
" @9 m8 [6 C& q5 O9 | | 08.04.03" d, D+ y# z( F: b, N& J
| 156
; K1 A3 I, U, K5 v | 44
4 c! l$ p/ {& W | 213) `4 z ?( J9 O
| (156+44)=200/213
6 y% L( @+ i1 R- w2 T1 ~ | 2997 (20080403)' y4 }( Z5 _. L. _2 g
| 08.04.04
$ E5 W& P; X. H! ~- J$ Z! N | 31
) w4 F( C, E3 M5 {+ A | 46! T" @* ^' q3 }4 T: H* V# ] K
| 153
1 g! Z6 n3 ^ G+ Z0 O | (31+46)=77/153& f3 `9 ~% {5 u4 @8 U" \
| 3001 (20080404)
3 C* x ~! `% ~: X' c6 k! [1 t) H | 08.04.058 `* y. d; M& |, O$ Q
| 22
4 V& T; l3 Z/ k( S1 @' J/ F | 86$ d# s! o+ A; t+ G, r2 j- }
| 124
" k8 [" y- n7 X# ]: r( k | (22+86)=108/124
# S( G. C7 [; O( U, e' E$ y' F5 M) A | 3004 (20080405)
) g+ Y/ [ T0 t$ q) w | 08.04.06- V& N+ N4 I# s( O" k8 Z
| 3* N/ I* K, e8 x* D2 t9 \
| 100: L4 o' i2 F% I7 Q' K, \ X: T6 D$ @- z
| 125
) b" ~* }1 [3 R9 S | (3+100)=103/125
9 J/ N: A; B5 R: z+ h/ g! z; c/ N | 3005 (20080406), d1 h* A$ a& a; K. W4 l8 h8 T6 @
| 08.04.078 f7 k+ M4 F& I1 C8 f& G0 p" G$ H
| 23
# z6 |2 k0 e% A3 r2 P A' L! W | 1226 \( W7 }3 P. c
| 156
8 I. Q2 z8 \( G8 B* F( Z! [8 k | (23+122)=145/156
( ]" m r0 \+ A | 3006 (20080407)+ v: L5 {6 V( q Y! ?. d
| 08.04.087 A3 u& z4 g" O. ?
| 73
+ j. a9 p$ o) Z | 183+ W( K C# `7 ?! H9 Z
| 270
, p" u8 j; b3 F# f | (73+183)=256/270
# P, O: j, b% O/ u8 j S1 [ | 3010 (20080408) | 08.04.09
2 {# t$ A; ]% ]2 B- W9 P/ \ | 16
& s5 B2 ^/ i2 G7 _; a | 1484 ?4 o6 x1 b9 r. k- M# r0 Y
| 299% S% o1 \5 C( |% U: R5 W |( A. g5 j
| (16+148)=164/299
+ T% h% x1 \/ S& @ | 3012 (20080409)' G2 S" r- w1 n- Z4 G3 u$ c
| 08.04.10
: f; a7 g" ?& y+ G | 5- C6 p B! O8 R
| 90. n: v6 P3 p8 `7 j: {2 C
| 233/ p# g* \- o$ z7 O. a) H+ Y! f; e
| (5+90)=95/2330 m# g' e2 z. y+ c* G3 \
| 3015 (20080410)
6 s0 w& s" [, i& k+ t3 A | 08.04.11
0 j! f+ O k" r | 54
3 w- I7 T& V5 B' L" _% l | 102
) l' T# I2 b# Q3 R& i, ^ | 2323 H' G j ~) Q% x$ a, Y3 ]1 N
| (54+102)=156/2328 {0 g, ]% U' E2 c0 `) l. k
| 3018 (20080411): r% k+ y+ Q+ L/ ]+ K+ A
| 1 l6 j# ~4 r4 r: q6 {0 Z: g
/ Q4 R) a3 r7 Z2 M% MAviraAntivirPersonalEditionC7.06.00.270& t& {1 D; N6 U1 H a3 u
# E; \ E: b% U* Q) R5 ]3 k9 @病毒列表 | 侦测病毒总数 | 测试样本总数 | 侦测比 | 病毒库 | 2008.04.01 | 41=38+3 | 44 | 41/44(93.18%) | 2008-04-01 12:31:32 | 2008.04.02 | 78=78+0 | 81 | 78/81(96.3%) | 2008-04-02 10:08:28 | 2008.04.03 | 170=169+1 | 213 | 170/213(79.81%) | 2008-04-03 11:48:40 | 2008.04.04 | 152=151+1 | 153 | 152/153(99.35%) | 2008-04-03 02:30:00 | 2008.04.05 | 121=114+7 | 124 | 121/124(97.58%) | 2008-04-04 10:35:00 | 2008.04.06 | 116=97+19 | 125 | 116/125(92.80%) | 2008-04-05 11:22:36 | 2008.04.07 | 152=148+4 | 156 | 152/156(97.44%) | 2008-04-07 09:59:30 | 2008.04.08 | 264=263+1 | 270 | 264/270(97.78%) | 2008-04-08 12:06:46 | 2008.04.09 | 297=170+127 | 299 | 297/299(99.33%) | 2008-04-09 11:15:58 | 2008.04.10 | 233=230+3 | 233 | 233/233(100%) | 2008-04-10 13:24:20 | 2008.04.11 | 228=223+5 | 232 | 228/232(98.28%) | 2008-04-11 10:17:28 | 0 U4 m, V7 r3 @
7 v2 ^7 ?- n% Q. n) c
**国产新秀** 费尔托斯特安全 V7 RC3 | 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 40 | 0 | 44 | 40/44 | 08-4-1 15:59:10 | 2 | 79 | 0 | 81 | 79/81 | 08-4-2 16:18:14 | 3 | 161 | 0 | 213 | 161/213 | 08-4-3 18:13:07 | 4 | 80 | 8 | 153 | 80+8=88/153 | 08-4-4 16:07:06 | 5 | 116 | 1 | 124 | 116+1=117/124 | 08-4-5 17:50:18 | 6 | 125 | 0 | 125 | 125/125 | 08-4-6 17:42:04 | 7 | 149 | 1 | 156 | 149+1=150/156 | 08-4-7 17:52:44 | 8 | 190 | 70 | 270 | 190+70=260/270 | 08-4-8 18:14:48 | 9 | 293 | 6 | 299 | 293+6=299/299 | 08-4-9 18:56:00 | 10 | 230 | 1 | 233 | 230+1=231/233 | 08-4-10 20:25:16 | 11 | 224 | 4 | 232 | 224+4=228/232 | 08-4-11 17:45:46 | - i, s, a I$ x e3 w( u8 N
: P( X4 Z) X5 K+ U国产3大
% y- n" A& `+ ^% n9 B5 w- P$ b; j1 P B
江民2008杀毒软件 病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 比率 | 病毒库日期 | 08.04.01 | 24 | | 44 | (24+0) / 44 | 54.55% | 2008.04.01 | 08.04.02 | 58 | | 81 | (58+0) / 81 | 71.60% | 2008.04.02 | 08.04.03 | 134 | | 213 | (134+0) / 213 | 62.91% | 2008.04.03 | 08.04.04 | 140 | | 153 | (140+0) / 153 | 91.50% | 2008.04.04 | 08.04.05 | 95 | | 124 | (95+0) / 124 | 76.61% | 2008.04.05 | 08.04.06 | 76 | | 125 | (76+0) / 125 | 60.80% | 2008.04.06 | 08.04.07 | 114 | | 156 | (114+0) / 156 | 73.08% | 2008.04.07 | 08.04.08 | 239 | | 270 | (239+0) / 270 | 88.52% | 2008.04.08 | 08.04.09 | 259 | | 299 | (259+0) / 299 | 86.62% | 2008.04.09 | 08.04.10 | 218 | | 233 | (218+0) / 233 | 93.56% | 2008.04.10 | 08.04.11 | 170 | | 232 | (170+0) / 232 | 73.28% | 2008.04.11 | " ]7 ]6 h9 e8 s( E8 `
+ } s8 c" ?6 ?& |! _
瑞星2008杀毒软件% s3 ~' |9 B, T+ d7 [
' F X5 b2 \0 ~ u! ~0 B4 |2008.04.11 最高更新。' ^! w& }" y& E( l! V
, B* o P { J7 Q病毒列表 | 传统特征查杀数 | 启发查杀数 | 样本总数 | 比例 | 比率 | 病毒库日期 | 08.04.04 | 121 | | 153 | (121+0) / 153 | 79.08% | 20.38.40 | 08.04.05 | 93 | | 124 | (93+0) / 124 | 75.00% | 20.38.50 | 08.04.06 | 54 | | 125 | (54+0) / 125 | 43.20% | 20.38.60 | 08.04.07 | 103 | | 156 | (103+0) / 156 | 66.03% | 20.39.01 | 08.04.08 | 245 | | 270 | (245+0) / 270 | 90.74% | 20.39.11 | 08.04.09 | 277 | | 299 | (277+0) / 299 | 92.64% | 20.39.22 | 08.04.10 | 193 | | 233 | (193+0) / 233 | 82.83% | 20.39.32 | 08.04.11 | 191 | | 232 | (191+0) / 232 | 82.33% | 20.39.42 | ! t1 O1 @# w2 m. `5 F, }' q, z8 |
0 ]3 n, F3 F4 f! E6 d0 u
金山毒霸 2008
. L* E" K9 K/ \% P! T% {& a& Y. H, q
| 特征码查杀数 | 启发查杀数 | 样本总数 | 侦测比 | 病毒库 | 1 | 30 | 0 | 44 | 30/44 | 2008.4.1.14 | 2 | 62+1 | 0 | 81 | 63/81 | 2008.4.2.17 | 3 | 127+19 B# w" q% a1 Y2 W; R) l
| 0
6 ]( K6 C5 U0 u | 213; L% I# B! N0 Y2 j# y
| 128/213! b% K+ K# R y3 W# _/ I, i2 Q: o7 X
| 2008.4.3.17: |) r# t3 B' U8 y8 A0 }
| 4 | 120+2
) D+ J, k0 p* x& m8 D2 W ~ | 0
( a8 |! s7 [6 V z | 153
& A7 h! Q9 p, j* y& _! w | 122/153" a7 k. Q9 l; t- r ^* ]$ f+ } O
| 2008.4.4.15
2 z, Z1 V+ `6 F7 Y3 D- ]) b9 {2 l | 5 | 72+1" n2 }2 S; r, @
| 08 O2 ^- o u" q8 F8 Q
| 1241 T6 K' E' k0 X% E9 a
| 73/124$ ^+ S) T- X c& L" b4 v6 F
| 2008.4.5.15
* t( |4 c) m3 j' g7 _9 d5 q0 f | 6 | 39+3- e s" X5 F( l& x
| 0* L7 x6 g; S9 A9 }
| 125
) D. ~' R+ ^2 [5 @3 W9 M: A | 42/125
0 ^9 S7 y; D& s9 X) x Q | 2008.4.6.15. U' s- m* |' V/ l; m' H# K8 m
| 7 | 100+2 | 0 | 156 | 102/156 | 2008.4.7.17 | 8 | 246+1
: x. T& ?# D2 z$ h | 0. H9 O* \, r6 b5 l; F& Q. |
| 270
9 L! v" ~/ Z! R6 E | 247/270
8 ]" R4 O: F, {' I | 2008.4.8.18# l% |* e; @$ S! k5 Y3 m
| 9 | 272; t& U u' Z' O8 f' T2 p
| 0
* W u! x* n5 P8 @& l* V O | 299
2 s9 b" f' A9 u& }8 ^# f' Q | 272/290
5 }8 p# R) R/ @8 d& } | 2008.4.9.17& ]& @, D& M6 k
| 10 | 210
( T0 X& Z# _9 z* S! x* V8 \ W | 0
! C) C1 h( I( Y9 M | 233: F& L. g5 X* }* c
| 210/233/ Y8 w) {6 B& Q& K; w( ?. w
| 2008.4.10.14( c2 l$ X$ E0 t ~1 z T8 {
| 11 | 186+2
/ C( q ?# i- a5 r- H5 R; W. j; ~- Y | 0 G, E% F9 v3 q- L- S$ m
| 232+ E3 h! q- o: E7 [1 z
| 188/232
! r, F f _, U1 J | 2008.4.11.17
3 a/ ^- v+ |3 f | 0 c) x3 ^; n5 G4 T8 J! N
2 ]6 {" n d h) n
+ m( T ]& n. w7 ~/ ~/ O: G, x以上的测试列表 来自卡饭 作为比较 引用至此 在此感谢卡饭的杀软扫描测试组 列表主要是对杀毒软件的杀毒能力和病毒反应能力做评测 不代表杀软的真实实力 有的杀软的主动防御 沙盘 和行为分析 没有进行横向的测评 简单参考就可以了 |
|