Anti-Malware Test Lab 07年10月活动感染处理测试

呵呵,这个有点意思…现在的杀毒软件们越来越注意防护了,为了防止机器被病毒感染,采用了各种各样的新技术,主动防御,启发等等…但是,当系统已经被病毒感染后,各个杀软对病毒的清除能力又有多强呢?哪个杀软能在不依赖其他工具的情况下将用户的受感染文件恢复呢?

这次测试的是:当有害程序已经执行且安装到电脑上,而且可能已经采取了各种方式来阻止杀毒软件探测和清除。这个时候,各个杀软如何应对这样的情况?

参与测试产品/厂商:

  1. Avast! Professional Edition 4.7.1029
  2. AVG Anti-Virus 7.5.476
  3. Avira AntiVir PE Premium 7.0
  4. BitDefender Antivirus 10
  5. Dr.Web Anti-Virus 4.33.3
  6. Dr.Web Anti-Virus 4.44.0.8030 beta
  7. Eset NOD32 Antivirus 2.70.39
  8. F-Secure Anti-Virus 2007 7.02.395
  9. Kaspersky Anti-Virus 7.0.0.125
  10. McAfee VirusScan 2007
  11. Panda Antivirus 2008
  12. Sophos Anti-Virus 6.5.7 R2
  13. Symantec Norton AntiVirus 2007
  14. Trend Micro Internet Security 2007
  15. VBA32 Antivirus 3.12.2.2

其中大多数我们估计都多少用过试过见过听说过吧?呵呵…

此测试使用以下有害程序(有害程序采用卡巴斯基的定义命名,选择标准可以点击这里):

  1. Adware.Win32. Look2me.ab
  2. Adware. Win32.NewDotNet
  3. AdWare.Win32.Virtumonde.bq
  4. Backdoor.Win32.Haxdoor.ix
  5. Backdoor.Win32.PcClient.ca
  6. Email-Worm.Win32.Scano.ac
  7. Trojan-Clicker.Win32.Costrat.l
  8. Trojan-Downloader.Win32.Agent.brr
  9. Trojan-Downloader.Win32.Agent.brk
  10. Trojan-Proxy.Win32.Agent.lb
  11. Trojan-Proxy.Win32.Wopla.ag
  12. Trojan-Proxy. Win32.Xorpix.ba
  13. Trojan-Spy.Win32.Bancos.aam
  14. Trojan-Spy.Win32.Goldun.ls
  15. Virus.Win32.Gpcode.af
  16. Rootkit.Win32.Agent.ea
  17. SpamTool.Win32.Agent.u

详细测试方法请点击这里

测试环境:

VMware GSX Server,Windows XP SP2,打齐当时所有可用Windows补丁。

测试步骤:

1.在测试用虚拟机上执行有害程序

2.核实有害程序成功安装和激活

3.将被感染系统重启数次

4.尝试安装杀毒软件并尝试清除有害程序

5.如果成功清除,则分析是否还有感染遗留痕迹存在(后遗症=。=)。

测试结果(点击看大图)

图中(+)表示杀毒软件成功清除了活动感染且系统被恢复(或没有被损坏)

图中(-)表示杀毒软件没有成功清除活动感染或系统完整性遭到严重破坏

如图中所示,最难以清除的样本是Virus.Win32.Gpcode.af, Rootkit.Win32.Agent.ea, SpamTool.Win32.Agent.u, Email-Worm.Win32.Scano.ac and Trojan-Downloader.Win32.Agent.brk。


奖项


金奖

Dr.Web Anti-Virus 4.44 Beta (82%)


银奖
Kaspersky Anti-Virus 7.0 (71%)
Symantec Norton AntiVirus 2007 (71%)


铜奖

Panda Antivirus 2008 (59%)
Avast! Professional Edition 4.7.1029 (53%)
AVG Anti-Virus 7.5 (47%)

差等成绩产品

McAfee VirusScan 2007 (29%)
Trend Micro Internet Security 2007 (29%)
Avira AntiVir PE Premium 7.0 (24%)
F-Secure Anti-Virus 2007 7.0 (18%)
Eset NOD32 Antivirus 2.7 (18%)
Sophos Anti-Virus 6.5 (18%)
Dr.Web Anti-Virus 4.33 (12%)
BitDefender Antivirus 10 (6%)
VBA32 Antivirus 3.12 (6%)

15个参评产品中,只有6个被证明在处理活动感染时有可接受的结果,也就是说成功将系统修复。

最有效处理活动感染的杀毒软件是Dr.Web Anti-Virus 4.44,它获得了病毒处理金奖。卡巴斯基Anti-Virus 7.0和Norton AntiVirus2007也得到了令人满意的成绩(71%),获得病毒处理银奖。

其他三个产品:Panda Antivirus 2008, Avast! Professional Edition 4.7和AVG Anti-Virus 7.5的成绩一般,它们的表现达到了病毒处理铜奖的要求。

另外三个产品,Eset NOD32 Antivirus, Sophos Anti-Virus and BitDefender Antivirus的成绩很平庸。剩下的产品表现很糟糕。一点也不能依靠这些产品来有效对抗当今的病毒威胁。

Anti-Malware Test Lab此次测试的细节,请点击这里查看。

本人严正声明:Wordpress分类与COMODO分类文章均为原创,在全世界只有一个作者。本人是该分类文章的唯一合法代表。自古以来本人一直对该分类文章行使着主权。该分类文章的标题出处是文章正文不可分割的一部分,任何企图转载此分类文章不留出处,或恶意采集修改该分类文章的行为,都必将遭到包括中国人民在内的全世界人民的反对!各族人民反对文章标题出处与正文分裂、维护原文统一、维护原文稳定的决心是坚定不移的,任何破坏原文完整性、恶意采集转载的图谋都是不得人心的,是注定要失败的。
如需转载请按照 署名-非商业性使用-禁止演绎方式,并请注明:
转载自作甚@ZUOSHEN.COM

本文链接地址: Anti-Malware Test Lab 07年10月活动感染处理测试

相关文章

2条留言于“Anti-Malware Test Lab 07年10月活动感染处理测试”

  1. xxxl 说:

    你Y真详细。你是个善良的杀软工作者。

回复

(Ctrl + Enter快捷提交)

CommentLuv Enabled
[cusFace:9] [cusFace:8] [cusFace:7] [cusFace:6] [cusFace:5] [cusFace:52] [cusFace:51] [cusFace:50] [cusFace:4] [cusFace:49] [cusFace:48] [cusFace:47] [cusFace:46] [cusFace:45] [cusFace:44] [cusFace:43] [cusFace:42] [cusFace:41] [cusFace:40] [cusFace:3] [cusFace:39] [cusFace:38] [cusFace:37] [cusFace:36] [cusFace:35] [cusFace:34] [cusFace:33] [cusFace:32] [cusFace:31] [cusFace:30] [cusFace:2] [cusFace:29] [cusFace:28] [cusFace:27] [cusFace:26] [cusFace:25] [cusFace:24] [cusFace:23] [cusFace:22] [cusFace:21] [cusFace:20] [cusFace:19] [cusFace:18] [cusFace:17] [cusFace:16] [cusFace:15] [cusFace:14] [cusFace:13] [cusFace:12] [cusFace:11] [cusFace:10] [cusFace: 1]

本站使用KeywordLuv插件为评论者提供更好的SEO效果. 将你的名字以“名字@关键词”方式填到姓名框中来获得此效果。
请尽量不要使用纯表情回复,不然有可能触发Donald的人肉反垃圾信息机制...