发新话题
打印

绝对内幕!四款主流杀毒软件防杀“磁碟机”病毒评测

绝对内幕!四款主流杀毒软件防杀“磁碟机”病毒评测

俗话说,没有金钢钻不揽磁器活。近期“磁碟机”病毒着着实实让杀毒厂商们揽了一件大大的磁器活,病毒能够十分轻松地关闭很多主流的杀毒软件,许许多多的用户中了该病毒后,因为所装的杀毒软件完全失效而损失惨重。1 N  Q' y  v& X4 l- A5 I5 X
$ v4 T: g$ }0 E* B
“磁碟机”也带来了许许多多的纷争,因为一些杀毒软件在“磁碟机”面前的无能,于是一些别人用心之人一次又一次地抛出了“杀毒软件无用论”,企图一棍子把杀毒软件全部打死。那么,在“磁碟机”面前,我们的杀毒软件就这样不堪一击吗?为了揭开杀毒软件防杀“磁碟机”病毒的内幕真象,笔者选择了国内瑞星、卡巴斯基、江民、金山这四款占据了90%以上市场份额的杀毒软件品牌,从他们在“磁碟机”面前的表现,来揭开隐藏在“磁碟机”幕后的种种是非争论,还消费者一个明明白白的事实真象。: A& p" \5 z( |: p$ k" _
6 A9 ]5 y' ?) S$ W& r6 M
首先,笔者通过一些反病毒论坛获得了“磁碟机”四个较新的样本,分别为:* ]0 K( c9 {  Z- s
4 U% M) b" @2 O+ f* l- p. h% u7 S% j/ U

" g' f; v5 M" K7 M) A, o( n接着,笔者将所测试的电脑与外界完全物理隔离,并安装了虚拟机,通过在虚拟机中激活病毒样本来测试杀毒软件性能,每测试一款杀毒软件后,将该款杀毒软件完全卸载后再安装另一款杀毒软件。在测试之前,均已经将杀毒软件升级到最新版本。
! r* v. B+ h4 @5 {: I$ p% j  k
$ n5 \' z' d! Y" k) c* ]9 J( J测试杀毒软件版本:瑞星2008、卡巴斯基7.0、江民KV2008、金山2008 、
$ ?( ~" P' h# X5 V9 g) C" h& `! l: X  Z) Q' `3 m4 g. c6 U4 m5 g
测试环境: 虚拟机 3 g& Y' X8 C0 O; v( a
$ }8 m# u9 `; _* ~6 q
     CPU:Intel(R) Celeron(R)D CPU 3.20GHz
' I  h" F1 \# Q! o! A" ~
) t5 ]. ~  `5 B- `+ Q# t* U   内存:192MB  ' f( @4 d8 L2 `8 C4 w

+ ^$ N8 |4 y. i' w   硬盘:7.98GB
; N) v  [% k, Y" `$ d. z0 f- ?% t* I" v! U# ]- j
   操作系统:Windows XP SP2 6 a) X  h8 K" j, \) Y. H7 l

. A& p* L; W! |, @2 @: B" F$ _  K说明解释:* J$ t. a$ a2 Y2 p7 A7 X1 u- b9 K

5 x9 h2 P2 M1 `( ?& N4 X' x3 L4 e用“√”表示通过测试;
/ P; p8 t9 f, z3 z
* G) R* ~& f$ _  i" W$ r5 b用“×”表示不通过测试。; ~# w  u5 T0 W* g0 r& p4 {' t1 y

4 x5 ~* R* t, Y% g) t* Q9 w9 r本次测试主要针对以下三个通用方面进行测试。
  L# s. B+ I$ E' u/ t
! _& C) g. K6 x: A 第一项:测试计算机系统中毒后,是否能够正常安装杀毒软件: r- S+ W# m9 E1 o% j6 }0 q! {
! Y9 v/ y0 O# k0 q1 g
由于许多电脑用户是在中毒后才想起安装杀毒软件杀毒的,因此,中毒后杀毒软件能否正常安装是首要的前提,经过测试,瑞星在前两个病毒变种下能够安装,后两个病毒变种则不能安装,江民通过了前三个病毒变种的安装测试,而金山和卡巴斯基则全部落马。
* Z7 G2 }- R. A+ j# r, I
2 y7 }( X8 }2 H9 F* u1 Y  h
5 M! [" z9 u% O! V8 s7 j% q- k1 ^5 T二、测试杀毒软件扫描发现此病毒样本数
4 k- P1 U* J0 S5 n1 O* g
: c. [& F$ W# D/ R- p 本轮测试主要看看各杀毒软件对病毒的截获能力,经过测试,四款杀毒软件均能够扫描发现这四个病毒变种。
& ^! @5 H5 F6 X, y3 c) z- H) u三、测试杀毒软件的带毒运行和自我保护能力8 X# G2 w. I" |( m2 W

: q" m1 E7 M* Y; ~4 w% A; S由于四款杀毒软件在主动防御和文件监视开启的情况下,因为病毒样本库已更新,均能够发现和拦截病毒,因此,本轮主要测试杀毒软件在中毒情况下的运行和清除病毒能力,以及杀毒软件的自我保护能力。在关闭杀毒软件的文件监控和主动防御的情况下,运行病毒样本,使之感染整个系统,并重启系统若干次,然后进行如下测试: # G  c5 }8 @* V# q2 F8 u

( W+ U4 l; j+ S8 u检测杀毒软件是否可以正常启动主程序,是否可以正常启动监控,启动之后杀毒软件窗口是否处于正常状态和进程是否处于活动状态。如果杀毒软件全部或部分杀毒模块可以正常工作,尝试用他们进行病毒查杀,看是否可以清除,清除之后重启若干次,检测病毒体是否依然存在,清除病毒之后重启是否可以正常进入系统。3 d3 a! S* e1 Z/ F; u  I
3 f) C, ?* F1 s4 V1 n
经过测试:
" h, m+ x6 h0 K0 |  i0 i
- h9 i7 n5 e, N0 s卡巴斯基7.0将监控暂停保护后,运行病毒样本,病毒可以直接将卡巴斯基7.0的监控直接关闭。重新启动系统后,卡巴斯基不能进行任何测试操作。因此各样测试均无结果。& [" V$ F3 o7 \# [  ~3 p$ r- @

7 Q* s+ f4 [3 s瑞星2008:在前两个病毒样本中毒状态下主程序能够正常打开,后两个病毒则主程序打开窗口被病毒屏蔽显示为灰色;中毒状态下瑞星2008监控均不能正常自动开启,后三种病毒可以手工开启监控;杀毒窗口在第二种病毒变种下正常,其它均不正常,进程活动情况在前两种病毒下正常活动,在后两种病毒下部分进程不能运行;瑞星在前两种病毒情况下能够正常杀毒,后两种病毒情况下不能正常杀毒;瑞星2008在前两种病毒下能够彻底清除病毒体,而后两种病毒则不能彻底清除,查杀后杀毒界面窗口不能正常运行,必须重新启动。4 ~$ a& U2 l- `7 k  Q9 j: q

; x( j* j; H# j0 @! ]瑞星2008在查杀四种病毒后均可以进入系统,但后两种病毒在进入系统后杀毒软件不能正常工作。
! o6 L% E/ Q: ]6 d' Q/ Z+ b
% n, J! }; o, A2 L  B( o1 B8 ?' o& ~  B5 H# X) f8 ^, L9 r7 \
江民KV2008:江民KV2008除了在查杀后两种病毒时,发现扫描病毒时系统自动关机重启现象,以及在第4种病毒测试时监测需要手工打开之外,其它项目全部通过测试。( Z* f# i- u1 l( J/ {. G
2 a* s! z. }* x' I; I& K
( {" S7 e# e+ Y, }. u5 m
金山毒霸2008:在四种病毒中毒测试中,除了在1、3、4种病毒下,金山2008进程尚可活动外,其它测试项目几乎全军覆没,在中毒状态下,金山开机无法运行,无法打开监控,也无法正常杀毒,在杀毒后可以重启进入电脑,但杀毒软件无法正常工作。; ^! X. o. _! H3 U) b" [5 I

4 |, Y! A/ a3 H3 q2 P: E2 E

TOP

发新话题
手机号码所在地查询:
Google
IP地址: