AntiMalware:變形病毒檢測

2008-03-02 23:33:34 / 個人分類:AnTiVirus

此次受測軟體:
  1. Agnitum Outpost Security Suite Pro 2008
  2. Avast Professional Edition 4.7
  3. AVG Anti- virus Professional Edition 7.5
  4. Avira Antivir Personal Edition Classic 7.06
  5. BitDefender Anti- virus 2008
  6. DrWeb 4.44
  7. Eset Nod32 Antivirus 3.0
  8. F -Secure Anti- virus 2008
  9. Kaspersky Anti- virus 7.0
  10. McAfee VirusScan 2008
  11. Microsoft Windows live OneCare 2.0 pre-Release
  12. Panda Antivirus 2008
  13. Sophos Anti- virus 7.0
  14. Symantec Anti- virus 2008
  15. Trend Micro Antivirus Plus Antispyware 2008
  16. VBA32 Workstation 3.12.6


這個測試使用的樣本共分為11個家族
每一個家族都有自己的功能以及獨特性

以下為此次測試的11個家族分類
   1. Allaple.1, Allaple.2, Allaple.3, Allaple.4
   2. Alman.1, Alman.2
   3. Twido.1, Twido.2
   4. Virut.2, Virut.3, Virut.4

直接來個開門見山
此測試拿到冠軍的有三款軟體
分別為AVIRA,F-Secure,Kaspersky
亞軍為avast,季軍則為AVG

出處
http://babelfish.altavista.com/b ... 6test%3dpolymorphic


由於圖片都淺顯易懂,就不在另外翻譯了


























TAG: AnTiVirus

野戰部落 ㄚ一 發佈於2008-03-03 22:44:19

QUOTE:

原帖由 m1224542 於 2008-3-3 20:24 發表
那些圖可以放在我的部落格上嗎?
我會註明來源
可以
SPeter發佈於2008-03-03 20:30:53
像ANTIVIR抓KAVO變種,也不過就是靠著報殼通殺的方式來偵測。那當然怎麼測都100%(而且名字還都一樣)……

真的要研究一下評測細節才知道理所在。
m1224542發佈於2008-03-03 20:24:57
那些圖可以放在我的部落格上嗎?
我會註明來源
proll發佈於2008-03-03 16:33:24
偵測到並不一定表明其偵測對,還是等等更詳細的資料纰漏吧
wsc47621發佈於2008-03-03 13:29:39
至少要知道其中一隻...才能知道該家族的兄弟姊姐妹或爺爺奶奶其他的吧
這樣有些家族測試可能掛0%耶
我覺的要先用能偵測其中一隻...再用該家族來測試
至於那個都有偵測到...但該家族卻有部分不認識...這就要加油了
天氣預報發佈於2008-03-03 09:30:19
我覺得這測試應該還是建立在偵測率上吧
像0%的應該是同家族一隻都抓不到吧
這樣要怎麼測變形呢
起碼該家族要抓得到一隻才能測吧

像賽門鐵克除了Twido那兩隻0%
其他抓得到都在90%以上
這樣不就代表抓變形的能力很好嗎
如果它們掃得到該家族一隻的話也許偵測率可以大幅提高

我是覺得應該把0%的扣掉來看比較準

[ 本帖最後由 天氣預報 於 2008-3-3 09:32 編輯 ]
shisin發佈於2008-03-03 09:20:24
Panda 對變形病毒的偵測率不是很高,要再加油了
000110的個人空間 000110 發佈於2008-03-03 00:39:53
回復 5# 的帖子
有猛人的出現
期待那位大大給出的結果
野戰部落 ㄚ一 發佈於2008-03-03 00:17:28
回復 4# 的帖子
我可以幫你問問Stefan
他對這個機構背後的測試者很有意見
可以看看這次會怎麼說
000110的個人空間 000110 發佈於2008-03-02 23:51:06
這連結很重要 : http://babelfish.altavista.com/b ... orphic_virus_choice
是說明收集病毒樣本的形式

開始有點不明白這個測試的目的
從結果看, 這測試是為了測試防毒軟體對變種病毒的偵測能力
但看了上面的連結的內容 (小弟僅看了部份), 就有點覺得只是偵測能力
像Alman.1 中的Symantec, Virut.3及Virut.4中的Kaspersky
報的名稱都不是Alman, Virut, 不就應該是當作無法偵測嗎
想得很亂...
還望大家指教
a750828發佈於2008-03-02 23:25:07
McAfee又再一次輸到脫褲子了.....
upside 的世界 upside 發佈於2008-03-02 23:24:13
我想了解 11個家族 是分別為那些呢
我來說兩句

(可選)

Open Toolbar