您的位置:首页 > 其它

杀毒软件的测试报告

2009-01-11 22:18 260 查看
杀毒软件的测试报告[/b][/b]
一、 [/b]介绍:[/b]
本次主要测试两系列产品的实践对病毒的发现能力,杀毒的占用资源,预防能力的测试。
l 评测环境说明[/b]:
CPU:AMD 4400+ 2.3G(Intel Pentium E2160 1.8GHz)
内存:1G DDR800
硬盘:10G硬盘[7200转/2M缓存]
操作系统:Microsoft Window XP 个人版
系统默认安装,除评测中使用的压缩软件、加壳程序等无任何其它程序及启动服务。
l 两套杀毒软件分别是:[/b]
(Ⅰ)KIS7.0(卡巴斯基互联网版—既带有自身软件防火墙)+360安全卫士
(Ⅱ)ESET NOD32 Antivirus(有叫蓝鸟,中文名好像没有正式的) + 360安全卫士
二、 [/b]评测病毒库说明:[/b]
其中共包括DOS病毒、Windows病毒、蠕虫病毒、脚本病毒、恶意代码、变形病毒、共生病毒、病毒制造机、异构病毒、腐败文件等多个类型。
l 病毒包:[/b]
序号文件名文件大小(详细参加附录一)包含文件(个)特征样本(个)病毒数(个)备注
压缩前解压后
A)atozvirus.rar3.85M4.6M715935733573
B)Virus-2005-Test.rar13.0 M15.0 M241650024
C)病毒样本测试你杀毒软件性能.rar4.42 M14.6 M713338243824
l 木马文件[/b]
序号文件名文件大小包含文件(个)特征样本(个)病毒数(个)备注
压缩前解压后
D)RootKit.zip433 KB--322Rootkit技术木马
E)wollf.zip54.8 KB--211Woll编写远程控制
F)花儿之家a s p木马.rar6.41 KB--311加花技术木马
G)木马包.rar572 KB--282828自己收集以前比较找的木马包
l 病毒网站:[/b]
序号网址备注备注
H)www.dj3344.com 主页修改类
J)www.cnqb.net注册表修改
K)www.58589.com恶意代码
三、 [/b]测试过程说明:[/b]
测试集中在两个工作日内完成,以确保所有软件的病毒库升级时间基本相同。
由于本次主要为了测试(Ⅱ)法案,将本方案放置在与公司开发环境尽量一样测试环境中,每个测试循环之间不会发生干扰。其中测试项目主要集中在性能和精度两个主要的方面,一次对软件的病毒清除能力进行了评估。
四、 [/b]测试结果:[/b]
4.1[/b]监控器测试[/b]:
¨ 性能测试:[/b]
该项测试主要反映了防病毒软件监控程序的系统资源占用情况:
CPU[/b]占用率方面,两件产品在系统没有操作的状态下基本相同,只在0%到1%之间波动。只有NOD32(可能是在虚拟机的环境下)在测试过程中出现间歇性CPU占用率略微升高的现象,不过幅度非常小。
内存[/b]占率用方面,由于评测环境有区别,不能过于客观反映。主观判断卡巴斯基占用内存小。
启动速度[/b]:从主观感觉上,卡巴斯基机器启动速度有一定的影响。NOD32启动比较快。
总体上,对于目前的硬件配置水平来说,防病毒产品的监控进程对用户的正常操作已经基本没有影响了。
¨ 精度测试:[/b]
监控程序的精度测试主要包括了监控的途径和监控的病毒种类两个主要项目;
监控途径的测试中,对于本地驱动器、网络驱动器可移动媒体、电子邮件等数据访问途径的监控全部支持;
(特别提示:只要文件移动,如果有可执行病毒,nod直接删除)
监控病毒种类的测试时,可以实现监控。
序号(Ⅰ)(Ⅱ)备注
本地驱动器
可移动媒体
网络驱动器
应用程序
4.2[/b]扫描器测试[/b][/b]
l 病毒包:[/b]
序号文件名病毒数(个)查找数(个)
(详细参附录二)
清理数(个)
(详细参附录二)
杀毒后
大小
备注
A)atozvirus.rar3573(KIS)35163516118K
3573(NOD)3586解压3/1就有十个未能清除(参附三)原来无法删除压缩包内文件,
只有最终解压后的EXE文件才删除
并且CPU利用率100%,
B)Virus-2005-Test.rar24(KIS)2423118k
24(NOD)123118k复制时候发现一个病毒直接删除整个文件
但是对于无复制的扫描,清理整一个文件
C)病毒样本测试你杀毒软件性能.rar382435163516293k
38243853解压3/1就有超过十个未能清除原来
NOD32对无法清除的病毒,虽然进行了隔离操作,但是会提示
l 木马文件[/b]
序号文件名病毒数(个)查找数(个)
(详细参附录二)
清理数(个)
(详细参附录二)
杀毒后
大小
备注
D)RootKit.zip2(KIS)22删除
2(NOD)2解压后删除2删除
E)
wollf.zip
1(KIS)11删除
1(NOD)1解压后删除1删除
F)花儿之家a s p木马.rar1(KIS)11删除
1(NOD)1解压后删除1删除
G)
木马包.rar282628删除
2828解压后删28删除
l 病毒网站:[/b]
序号网址备注KISNod360
H)www.dj3344.com 主页修改类拦截无反应拦截
J)www.cnqb.net注册表修改拦截无反应拦截
K)www.58589.com恶意代码拦截无反应拦截
KIS直接能够直接删除压缩包内的病毒文件
Nod杀毒前后,只有文件Virus-2005-Test.zip被检测有病毒直接删除,其他由于是压缩包没有删除。

4.4 360[/b]补充扫描器参见附录四[/b][/b]
KIS[/b],[/b]360[/b]补充发现[/b]一个[/b]木马。[/b][/b]
[/b]
4.3[/b]文件误报测试(特征码文件)[/b][/b]

KIS检测到(误报)
Nod没有检测到
五、 [/b]测试结果:[/b]
  [/b](Ⅰ)KIS7.0:[/b]
  在本次测试中,卡巴斯基防病毒软件依然没令我失望,在病毒查杀技术上的领先地位依然稳固;
目前比较不足的方面就是性能方面,但由于保障了病毒查杀的高度准确,性能方面的牺牲比较大,对文件的误报也比较大,不过对于开发机配置,我觉得可以胜任;
(在常见的压缩包和加壳文件格式测试中,均表现完美,在压缩文件扫描测试中,卡巴斯基是唯一能同时准确识别出Windows平台和UNIX平台上常见压缩格式的产品,这是与其先进的整体防病毒理念分不开的。)
(Ⅱ)ESET NOD32 Antivirus[/b]
比较失望(虽然之前也好像没报什么希望,只不过也太令人失望了)。
优点:免费,占用资源比较小。
缺点:
1) 虽然能够,查找打大部分病毒,但是处理病毒能力比较有限,虽然有隔离的能力(但是本人觉得,这样的容易比流行病毒反杀)。
2) 不能对压缩包进行病毒清除。
3) 操作比较繁琐。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: