[ Last edited by nasdaq on 2007-1-31 at 14:14 ]作者: nasdaq 时间: 2007-1-31 14:04 一、卡巴斯基的表现和缺憾
首先出场的是声称在这次熊猫烧香病毒泛滥中,正版用户没有一个中毒的卡巴斯基。笔者从官方网站下载了卡巴斯基最全面的KIS(卡巴斯基安全套装),并打开所有的防御功能。ps:实测结果KAV一样。
[ Last edited by nasdaq on 2007-1-31 at 14:15 ]作者: nasdaq 时间: 2007-1-31 14:04 二、惨烈的瑞星
第二个出场的是首先和卡巴斯基发生争吵的国产杀毒软件老大瑞星,瑞星2007版增加了大量新的功能。拥有了先进的虚拟机启发杀毒技术来对付未知威胁。他也是这次测试的几款杀毒软件中最后发布的,所以病毒库也相应最新。在官方合作的网站下载了下载版的杀毒软件我就安装并开始测试。
[ Last edited by nasdaq on 2007-1-31 at 16:23 ]作者: nasdaq 时间: 2007-1-31 14:05 三、略有遗憾的江民
江民在这次口水战中声称自己也有可以防御未知病毒的主动防御模块,笔者测试江民2007版的时候发现了他确实增加了比较全面的HIPS主动防御模块。完全开启是不是可以对付熊猫烧香的攻击呢?
为了测试,笔者也在官方下载点下载了一个2007版江民杀毒软件,还是只用他初始的病毒特征码库。
[ Last edited by nasdaq on 2007-1-31 at 14:23 ]作者: nasdaq 时间: 2007-1-31 14:05 四、无言的金山
金山也是国产杀毒软件著名的三强之一,他在2007版中也增加了启发杀毒技术。他的启发杀毒对于未知病毒的检查怎么样呢?估计也是不少用户关心的。
病毒库日期
笔者安装了一个内置去年十一月病毒库的金山毒霸2007。然后也打开他全部的安全选项。
结果一运行熊猫烧香病毒,结果就出现这个窗口。然后虽然监控还在,但是金山毒霸却打不开了。
金山杀毒软件被破坏
然后,其实这时候病毒已经开始大面积传染了。连金山毒霸本身都没有幸免。
金山杀毒软件被感染
不过用专杀工具修复以后,金山毒霸又可以正常运行了。看来金山毒霸没有被病毒彻底破坏。
[ Last edited by nasdaq on 2007-1-31 at 14:26 ]作者: nasdaq 时间: 2007-1-31 14:05 五、本次测试中表现出色的微点
前几天公布微软Vista系统漏洞而出名的安全专家刘旭成立的东方微点公司也推出了一款不错的微点杀毒软件,虽然还在公开测试中,但是已经依靠其强大的行为杀毒技术在网络上有了一批拥护者。据他们反应,各种熊猫烧香病毒都被微点一一拦截,从来都没有中过熊猫烧香病毒!笔者也在实际工作运用中用他配合其他杀毒软件来监控系统。
[ Last edited by nasdaq on 2007-1-31 at 14:29 ]作者: nasdaq 时间: 2007-1-31 14:06 后记:经过对几个杀毒软件的测试,可以得出这个结论:虽然熊猫烧香病毒的编写和传染没有使用新的技术,但是在当前二种主流对付未知威胁的技术对比中,以这次和熊猫烧香病毒的对抗来说,行为杀毒技术完胜启发杀毒技术!因为这五种杀毒软件中除了微点只有行为杀毒一种技术外,其他四种都拥有启发杀毒技术,特别是卡巴斯基和瑞星都还拥有号称第二代启发技术的虚拟机启发杀毒技术!
Originally posted by nasdaq at 2007-1-31 14:06: 后记:经过对几个杀毒软件的测试,可以得出这个结论:虽然熊猫烧香病毒的编写和传染没有使用新的技术,但是在当前二种主流对付未知威胁的技术对比中,以这次和熊猫烧香病毒的对抗来说,行为杀毒技术完胜启 ...
至于专杀工具,在这次试验中,几次对感染熊猫烧香病毒的系统恢复试验。虽然大多可以很够清除干净熊猫烧香病毒并恢复被感染的文件,但是还是有少量软件在清除病毒以后也无法恢复。瑞星就是其中最惨烈的一个例子,这一段时间在为一些朋友用各种专杀工具清除熊猫烧香病毒的过程中,发现一些专杀工具是无法彻底清除的,同时还有少数软件被彻底破坏,无法运行,何况由于所有的GHOST备份文件都被删除,就是运气好能全部清除并恢复。也还是给用户造成了不小的损失。因此虽然在感染了病毒以后用专杀工具是一个无奈的选择,但是如果能够在第一时间防止病毒入侵的话确实是能够真正彻底避免损失。