新闻来源:ibaiye.cn
NX{-D}1X= 本次参与测试的杀毒软件有:
N13;hB< 金山毒霸2008
d$pf[DJQo 江民KV2008下载版
=3v
1]7X 瑞星杀毒软件2008
Lc: SqF 费尔托斯特安全V7
Z=t#*"J 微点主动防御软件
RAuAIiQ 其中因为微点不具备手动查杀功能,所以结果仅供参考
komxot[[
~lalc ^ 测试平台: cA*X$j6 9@z|2z2\G 测试平台使用的是Windows XP SP2,04年12月以后的系统补丁都没有打
}Keon.N? 512MB内存,1.83G的AMD CPU
y[@j0xlO }`/n2 测试用的病毒包一共有4个,一个是DOS病毒集合,一共3566个压缩文件(压缩包内有2个是说明文件)。主要是DOS下的病毒,用以测试杀毒软件对老病毒的查杀能力。
QGz3id6 另外2个病毒包是从卡饭上下的26日的新病毒包,一共27个文件,1号包有12个,2号包有15个。用以测试杀毒软件对未知病毒的查杀能力。
#z^1)7 另外一个病毒包是单独的一个文件,也是从卡饭上down的,看大家的描述是挺恶劣的,所以弄来顺便测试一下。
OTHd1PSOu &Cpxo9- 所有的杀毒软件均升级至最新版本
' /<b[ *(q8?x0> N9h@1'> 这个是1号病毒包
RJsG]` u-M$45vct ;s
B:s9M 这个是2号病毒包
!#4HGjPI >iWf7-: `::'UfHc 这个是3号病毒包
*7fPp8k+Z; 3)Awj++ Eno2<< 这个是4号病毒包
)7%]<2V% #\S$$gP a;owG/\p 瑞星:
CJtjn
kt0{-\
p +X(^Q@ oUKbzr/C 瑞星版本如下
wp GnS :w_1J'D} X*yp=qI 瑞星对第一个DOS病毒包的查杀能力还不错,在直接对病毒包进行查杀的时候查出了3606个病毒,杀毒过程中CPU占用率比较高。
}'0Xz9/ l #|1QA3KzO XaS_3d 8]MzOGB8 G$`4.,g 他对病毒所采取的方式不同,有些是直接删除文件,有些是清除病毒,清除后的文件依旧可以运行,不过好像已经没有威胁性了。
\HEo8~TY
Q|z06_3i 在压缩包内将文件删除
x, G6`|Hl *vE C,) GJ_)Cl+5E 对于第2、3号病毒包的查杀状况就不那么理想了
D#[ :NXahn 1号病毒包瑞星查杀了1个病毒并直接删除,2号病毒包查出2个并直接删除
vFC=qLz: 其他的病毒可以顺利解压出来并运行,瑞星的实时监控似乎还在运行但没有任何反应,而且已经无法打开主窗口了。
J9c3d~YW 重启系统后发现系统已经有了很明显的中毒症状,疯狂的弹出网页,瑞星无法启动
T*~)9o F1*rUsRKN [img]http://v.886.cn/5d7e/94125420/94125420_7760.jpg[/img]
"g1;TT:1~ T`{MQ:s 对于xiaohao,扫描的时候瑞星没有报警,但运行的时候瑞星提示xiaohao.exe触发了文件类规则,并且提示有注册表修改,xiaohao的运行似乎受到了一些干扰,不过依旧算是启动起来了,在任务管理器中有进程。再次运行xiaohao的时候瑞星已经没有提示,任务管理器也被禁用了
|(v=1#i [img]http://v.886.cn/5d7e/94125712/94125712_52662.jpg[/img]
7kpW1tjY [img]http://v.886.cn/5d7e/94125807/94125807_44787.jpg[/img]
=usDI<3r [img]http://v.886.cn/5d7e/94125808/94125808_30424.jpg[/img]
!Lug5U} [img]http://v.886.cn/5d7e/94125809/94125809_3746.jpg[/img]
GZVl384@ [img]http://v.886.cn/5d7e/94125810/94125810_39681.jpg[/img]
Vzm+Ew
_ [img]http://v.886.cn/5d7e/94125811/94125811_14088.jpg[/img]
PR6uw .p~;U|h" wggHUr(g, 金山毒霸:
wSF#;lqd @W- f{V rh&Eu qE% :I(gz~u6 毒霸版本如下:
arL&^]JnZ, [img]http://v.886.cn/5d7e/94126221/94126221_53145.jpg[/img]
tg3JU\ [img]http://v.886.cn/5d7e/94126385/94126385_7376.jpg[/img]
'[8jm=Q#' 7lPk~0 对于第1个病毒包,毒霸的扫描速度比较快,一共耗时24秒,扫描过程CPU占用率也比较高。查杀出3536个病毒,同样有些是清除有些是删除。
pAmI ]( [img]http://v.886.cn/5d7e/94126590/94126590_60511.jpg[/img]
)'|W[Sh? [img]http://v.886.cn/5d7e/94126592/94126592_47461.jpg[/img]
$%8n,FJ[ [img]http://v.886.cn/5d7e/94126594/94126594_1588.jpg[/img]
B F|FW [img]http://v.886.cn/5d7e/94126596/94126596_55986.jpg[/img]
3g:+p
=8_TOvSJ4p 对查杀后的病毒包进行解压,一共解压出2715个文件,再次扫描又发现了一个病毒,没有清除。
<yO9j [img]http://v.886.cn/5d7e/94126788/94126788_9551.jpg[/img]
_'p;V[(+M [img]http://v.886.cn/5d7e/94126791/94126791_29858.jpg[/img]
IOqyqt' $_5v^QL 毒霸对2、3号病毒包的查杀效果不是很理想。
.cog9H' 在将病毒包移动到桌面的过程中毒霸没有报警
c&(, 对病毒包进行手动扫描,一共发现了3个病毒,都删除了文件,其他的病毒都可以成功解压出来。
.tsB$,/ 在运行的时候毒霸报告发现病毒,并且清除了几个衍生物,不过机子依旧中毒,疯狂弹出网页。
P32'`!/: [img]http://v.886.cn/5d7e/94127177/94127177_57211.jpg[/img]
C,u.!g;lm [img]http://v.886.cn/5d7e/94127179/94127179_18992.jpg[/img]
8}T3Fig,q [img]http://v.886.cn/5d7e/94127181/94127181_17785.jpg[/img]
)E2Lf] [img]http://v.886.cn/5d7e/94127183/94127183_22830.jpg[/img]
f L?~1i = [img]http://v.886.cn/5d7e/94127217/94127217_18722.jpg[/img]
kcUt!PL H/{3
i 对于xiaohao,毒霸没有任何反应,xiaohao顺利运行并禁用了任务管理器。
k]5L\]>y [img]http://v.886.cn/5d7e/94127244/94127244_58392.jpg[/img]
OAOmd
4 "ZW*O{ 江民KV2008下载版
1bs95Fh9Q LnX^*;P5t KV版本如下
N3RwcM9+; [img]http://v.886.cn/5d7e/94129803/94129803_34497.jpg[/img]
&>+Z$ZD DR8dJ# KV对于第一个病毒包的查杀能力很不错,在将病毒包复制到桌面的过程中KV就已经报警,并且拦截了文件。但依旧在桌面留有一个RAR文件,打开的时候RAR提示不可预料的文件末端,文件内也只有一个不可打开的CIH病毒文件。
^o:5B%}#[ [img]http://v.886.cn/5d7e/94127549/94127549_119.jpg[/img]
m:CpDxzbf [img]http://v.886.cn/5d7e/94127550/94127550_11642.jpg[/img]
tjt#VFq? [img]http://v.886.cn/5d7e/94127506/94127506_6424.jpg[/img]
i+3b)xtW7 Kn|dnq|G 在关闭了KV的实时防毒功能以后,我将病毒包移动到桌面,并进行手动查杀
w2GY,,R KV的查杀速度比较慢,系统占用率也较高。
*CSFkWVa 总共耗时1分32秒,查出了3607个病毒,可以看到KV对病毒采取的措施也不同,有些是删除,有些是清除。清除后病毒包内还剩2570个文件,不过也都没有了危害
BJ/%{ C`g [img]http://v.886.cn/5d7e/94127651/94127651_27128.jpg[/img]
2Y{9Df [img]http://v.886.cn/5d7e/94127652/94127652_16061.jpg[/img]
4R6 .GO [img]http://v.886.cn/5d7e/94127655/94127655_39876.jpg[/img]
kfV}w, [img]http://v.886.cn/5d7e/94127656/94127656_24925.jpg[/img]
0@;E8^pa '"a8<