Anti-Malware 15款防毒軟體解毒測試

2007-09-27 22:25:10 / 個人分類:AnTiVirus

此次受測軟體

   1. Avast! Professional Edition 4.7.1029
   2. AVG Anti- virus 7.5.476
   3. Avira AntiVir PE Premium 7.0
   4. BitDefender Antivirus 10
   5. Dr.Web Anti- virus 4.33.3
   6. Dr.Web Anti- virus 4.44.0.8030 beta
   7. Eset NOD32 Antivirus 2.70.39
   8. F -Secure Anti- virus 2007 7.02.395
   9. Kaspersky Anti- virus 7.0.0.125
  10. McAfee VirusScan 2007
  11. Panda Antivirus 2008
  12. Sophos Anti- virus 6.5.7 r2
  13. Symantec Norton AntiVirus 2007
  14. Trend Micro Internet Security 2007
  15. VBA32 Antivirus 3.12.2.2

此次使用的流行樣本

   1. Adware.Win32. Look2me.ab
   2. Adware. Win32.NewDotNet
   3. AdWare.Win32.Virtumonde.bq
   4. Backdoor.Win32.Haxdoor.ix
   5. Backdoor.Win32.PcClient.ca
   6. Email-Worm.Win32.Scano.ac
   7. Trojan-Clicker.Win32.Costrat.l
   8. Trojan-Downloader.Win32.Agent.brr
   9. Trojan-Downloader.Win32.Agent.brk
  10. Trojan-Proxy.Win32.Agent.lb
  11. Trojan-Proxy.Win32.Wopla.ag
  12. Trojan-Proxy. Win32.Xorpix.ba
  13. Trojan-Spy.Win32.Bancos.aam
  14. Trojan-Spy.Win32.Goldun.ls
  15. Virus.Win32.Gpcode.af
  16. Rootkit.Win32.Agent.ea
  17. SpamTool.Win32.Agent.u

這個測試是在已經受感染的系統裡測試各款防毒的清除能力
表現最好的為Dr.Web 4.44,託新引擎之福Dr.Web這次長時間所進行的改版
從這份測試裡來看是直得的









http://babelfish.altavista.com/babelfish/trurl_pagecontent?lp=ru_en&trurl=http%3a%2f%2fwww.anti-malware.ru%2findex.phtml%3fpart%3dtests%26test%3dactive_infection1

[ 本帖最後由 ㄚ一 於 2007-9-27 22:23 編輯 ]

TAG: AnTiVirus

a750828發佈於2007-10-03 12:54:55

QUOTE:

2.食物掉在地上,吹一吹,拍一拍,似乎是干净了,不过我想你也不会想吃。所以这个测试也一样,意义不太大
我覺得得看中毒文件的重要性如何,如果對一家公司攸關年終財報甚至影響前途的話,或者是學生攸關能否順利畢業的論文或專題,那無論如何是要救回的!
WNIX發佈於2007-10-02 15:50:50
看了这个测试有些想法
1.如果有些病毒占据系统后阻止安装drweb,则drweb就英雄无用武之地了。只有测试中才会好心找些仁慈的病毒
2.食物掉在地上,吹一吹,拍一拍,似乎是干净了,不过我想你也不会想吃。所以这个测试也一样,意义不太大
说的不对,请指教
jaipon發佈於2007-10-01 19:01:45
antuvir竟然沒通過
kurakimai發佈於2007-09-30 11:29:31
回復 #25 integear 的帖子
别的我不敢说,就相信DRWEB

我有理由的:

原来中过VIKING,就是DRWEB给我修复了,还没出错.虽然我对它的病毒库不满意,但就是冲它的解毒能力来的
alanzeratul發佈於2007-09-30 02:38:23
這種殺毒測試不覺得很有實用價值嗎
大家防毒用這麼久了,不會只有自己在用而以吧
一訂有推荐別人好用的防毒或是被請託處理已中毒系統的經驗
自己這麼有信心的防毒總不能在幫人掃毒、解毒時漏氣吧
SPeter發佈於2007-09-29 18:18:38

QUOTE:

原帖由 kurakimai 於 2007-9-29 10:50 發表
防胜于杀吧,防都防不住,还杀什么呢?
不就是沒防住才更需要殺嗎……防了還有什麼好殺……


不過這次測驗應該有把清除感染程式後,系統是否能正常運作列入考量(照他寫的標準來看),從實際應用上來講還是有相當參考價值。
而多數被添加的註冊碼都是開機執行,之前處理某遭隨身碟病毒感染電腦時,如果成功把程式刪除,那CCleaner就會把該註冊碼列入修復(因為目標不見了),所以殺完跑一下CCleaner應該就能清除多數註冊碼。
integear發佈於2007-09-29 17:34:16
解毒啊,現在大都是把感染的檔案復原而已,有些甚至還會出錯 .

不過,登錄檔清除,才是未來的重點.關於這一點,我推薦費爾 .
kurakimai發佈於2007-09-29 10:50:20
回復 #3 ㄚ一 的帖子
防胜于杀吧,防都防不住,还杀什么呢?
kurakimai發佈於2007-09-29 10:48:32
回復 #21 ㄚ一 的帖子
到不见得吧

至少,DRWEB在中国我觉得它比NORTON更有安全感
kurakimai發佈於2007-09-29 10:46:59
我感觉很多人都怀疑DRWEB的成绩


其实,DRWEB解毒强,不用怀疑

但是我想说明的是解毒,是解被感染的文件,不是解那些本来就是病毒的玩意儿
野戰部落 ㄚ一 發佈於2007-09-28 22:29:31

QUOTE:

原帖由 0.1 於 2007-9-28 19:37 發表
請針對事實....我只有打出諾頓 至於卡巴還是蜘蛛我沒有表示意見吧

沒表示時你怎能亂猜呢= =|||

我看到就是諾頓有問題 至於別牌有沒有問題,那不是我的範圍
我已經針對你的問題提出解釋了
這個測試裡的15套房毒軟體沒一套是我沒用過的
Norton不行的它做不到的部分,Dr.Web跟KAV一樣做不到
Norton的引擎絕對是優秀的,但抓不抓得到新病毒跟這份測試的"重點"並沒有關聯..
lmam發佈於2007-09-28 20:42:18
回復 #18 proll 的帖子
但殺的準又不miss..........高難度!!
至於說能修復系統..........高難度中的高難度!!
lmam發佈於2007-09-28 20:40:31
回復 #1 ㄚ一 的帖子
感謝ㄚ一版主提供資訊
很好的參考資料
proll發佈於2007-09-28 20:33:33
Drweb4.44 和 4.33的差距很大。

這個解毒,是在系統裡面「亂殺一通」的意思。
0.1發佈於2007-09-28 19:37:42
請針對事實....我只有打出諾頓 至於卡巴還是蜘蛛我沒有表示意見吧

沒表示時你怎能亂猜呢= =|||

我看到就是諾頓有問題 至於別牌有沒有問題,那不是我的範圍
野戰部落 ㄚ一 發佈於2007-09-28 16:41:14

QUOTE:

原帖由 0.1 於 2007-9-28 08:01 發表
解毒定義是指當系統被感染時有沒有辦法再回復原始狀態

也就是所謂:刪除威脅 刪除機碼 回復系統遭修改的設定

很可惜 那些樣本都是一般威脅

對於大陸出產的零日威脅

諾頓根本沒法度

那些廠商有辦 ...
這份測試主要是檢驗防毒軟體誰的殺毒權限比較高
刪除被修改的註冊表Norton當然不行
但是KAV或是Dr.Web就一定行了嗎?
不見得吧...

防毒有防毒的方法跟手段,千萬不可以偏概全!
野戰部落 ㄚ一 發佈於2007-09-28 16:33:14

QUOTE:

原帖由 紅心王子 於 2007-9-28 08:06 發表
對norton的成績有點懷疑
和卡巴斯基并列在同一位,這多少有點
讓人出乎意料,實際對norton的測試效果也不是很理想
小a的成績總體還算不錯
不用懷疑,塞門鐵克的技術是毋庸置疑的
跟Kaspersky並列我覺得並無不妥
因為這是刪除所有電腦裡的威脅,不是比偵測率
野戰部落 ㄚ一 發佈於2007-09-28 16:31:35

QUOTE:

原帖由 SPeter 於 2007-9-28 14:38 發表
我看了原文,但是只能確定他的標準是「successfully removed the active infection of system, in this case the fitness for work of system was restored」,移除執行中的感染。有沒有修復看不出來。

這是 ...
簡單的說就是刪除!而不是把像被熊貓感染的檔案恢復成原來的可執行檔
SPeter發佈於2007-09-28 14:38:19
回復 #7 ㄚ一 的帖子
我看了原文,但是只能確定他的標準是「successfully removed the active infection of system, in this case the fitness for work of system was restored」,移除執行中的感染。有沒有修復看不出來。

這是指Panda的「解毒」只是把受感染檔案中的病毒碼去除嗎?
紅心王子發佈於2007-09-28 08:06:57
對norton的成績有點懷疑
和卡巴斯基并列在同一位,這多少有點
讓人出乎意料,實際對norton的測試效果也不是很理想
小a的成績總體還算不錯
我來說兩句

(可選)

Open Toolbar