查看: 16094|回复: 148
收起左侧

[分享] 有图有真相给力评测:谁才是真的猎豹o(∩_∩)o

   关闭 [复制链接]
管保振
发表于 2011-7-15 14:54:30 | 显示全部楼层 |阅读模式
本帖最后由 管保振 于 2011-7-16 22:09 编辑

【测试内容如有偏颇,大家可自行验证或指出。但某版主自己进来口水,又以“回复口水化”为由关闭帖子,这种操控帖子的手段实在太过分了!相关情况已投诉,希望版务公正处理】
转帖:http://info.it.hc360.com/2011/07/151435537601.shtml (慧聪IT)

跑得快的不一定是猎豹,也有可能是只兔子。
最近金山毒霸发布2012(猎豹)beta公测版,宣称拥有“难以置信的轻巧快速”。其实此前金山在国际AV-C测试也曾获得过“扫描速率第一”,只是由于查杀率和防毒成绩不佳而遭淘汰。如今2012(猎豹)登场,是否仍然徒有速度,还需进一步证明。
接下来,我们就以金山毒霸2012(猎豹)beta版和国内网民最常用的360杀毒进行对比评测,后者正是取代金山参加AV-C测试的国产杀软。

一、测试项目概述
本次对比评测重点在于防御和查杀病毒,毕竟用户安装杀毒软件是为了对付病毒,一味追求速度未免本末倒置。
同时,我们也会在此次评测中将资源占用、扫描速度、安装和操作的便捷性、个性化功能作为参考指标,这部分测试项目是用户容易直观感受的内容,反映一款杀毒产品是否具有很好的用户体验。
测试项目及参考分值如下:

测试产品版本与测试环境:


二、防御病毒测试
防毒是杀毒软件最核心的作用,对于杀毒厂商包装的概念,我们完全可以无视,只需模拟最真实的用户环境,用最主要的病毒传播和感染方式进行测试即可。

下载防护:下载是目前主流的病毒传播途径,因此设定分值为15分。我们使用浏览器、迅雷下载病毒,以及用QQ接收病毒,测试杀毒软件能否在病毒侵入电脑后及时报警。该项目测试15组病毒,每次防御成功计1分。


金山毒霸下载保护成功防御的11组病毒,如下图:


金山毒霸下载保护防御失败的4组病毒,如下图:


360杀毒下载保护成功防御的13组病毒如下:


360杀毒下载保护防御失败的2组病毒,1组在嵌入式扫描中漏报,1组提示“安全性未知”,如下图:


U盘防护:将带毒U盘插入电脑,测试杀毒软件是否能发现病毒。该项目测试5种不同的U盘病毒和恶意脚本,每次防御成功计1分。


金山毒霸U盘实时保护截图如下:


360杀毒U盘防护由其中内置的“木马防火墙”实现,截图如下:


挂马网页防御:卸载必要的漏洞补丁,使用IE 6浏览器访问5个不同挂马网页,测试杀毒软件是否能够拦截挂马攻击,每次防御成功计1分。

防御利用已知漏洞的挂马网页难度并不高,遗憾的是,金山毒霸在测试中被一个挂马网页攻击穿透,没能阻止木马运行。

双击运行病毒防御(X动人心的主防测试):由于很多病毒伪装游戏外{过}{滤}挂、注册机、播放器等软件诱骗用户运行,因此该项测试也极为重要,共测试5次不同病毒样本,完全拦截病毒恶意行为计3分,部分拦截计1分,拦截失败不得分。

(金山的成绩好像也不是很差??)
金山毒霸防御病毒运行如下图:


360杀毒防御病毒运行如下图:


5、自我保护:使用APT作为基本自保护测试工具,计6分;窗口洪水消息和暴力句柄破坏各计2分。

此项测试中,金山毒霸成功防御APT工具和窗口洪水消息攻击,但是其进程被暴力句柄攻击(小米杀毒测试套装)破坏,因此得8分;360杀毒的自我保护更稳固,成功防御了全部三项攻击,得10分。

金山毒霸的自我保护测试如下图所示:

360杀毒的自我保护测试如下图:


防御病毒测试小结

本轮防御病毒测试中,360杀毒相比金山毒霸具备一定优势,尤其在双击运行病毒的测试中,具有主动防御功能的360杀毒拦截点更全面,而且可以在拦截病毒的情况下使用测试样本的正常功能,金山毒霸则在测试中暴露出本地防护能力不足的弱点。此外,金山毒霸宣传的“99秒云鉴定”在实际测试中也没有完全体现,出现了2次转人工鉴定的情况,能否阻止病毒传播还需要用户自行判断。

三、查杀病毒测试
扫描杀毒是电脑中毒的事后补救措施,由于宽带已经非常普及,联网查杀更符合国内电脑用户的情况。然而不容忽视的是,有些病毒为了逃避目前流行的云查杀技术,会针对性地破坏杀毒软件的网络设置,导致木马能联网盗号,而杀毒软件却无法联网云查杀,因此杀毒软件的断网扫描能力也不可或缺。
此项测试中,联网扫描和断网扫描的分值分别设定为20分和10分,杀毒软件成绩以检测率乘以对应的分值为准。
病毒样本来自各大安全论坛和不良下载站中的带毒软件,共计1524个样本,如下图所示:




金山毒霸联网扫描测试结果如下图:

金山毒霸断网扫描测试结果如下图(果然杯具):


360杀毒联网扫描测试结果如下图:

360杀毒断网扫描测试结果如下图:


查杀病毒测试小结
本轮查杀病毒测试中,金山毒霸和360杀毒在联网状态下查杀结果相差不大,但是断网状态下出现了非常明显的差距,金山毒霸“蓝芯Ⅱ”本地引擎的效果远远不及360QVM启发式引擎和小红伞本地引擎,这个缺陷很可能使金山毒霸遭到病毒的针对性断网攻击。

四、用户体验测试
杀毒软件用着“舒服”包括多重因素。接下来,我们从安装到操作、到个性化功能,以及杀毒软件对系统性能的影响和扫描速度等方面重新体验一番,尽可能使用客观数据对金山毒霸和360杀毒进行对比PK,PK获胜产品得到相应的分数。
1、安装和操作体验(每项1分):

2、扫描速度,本项测试包含云查杀二次扫描的加速效果(每项1分):


金山毒霸扫描速度测试如下图:

360杀毒扫描速度测试如下图:


杀毒软件影响系统性能的测试(每项2分):

       
测试小结

        在用户体验环节测试中,金山毒霸在安装时间、资源占用方面占优,360杀毒的全盘扫描速度则更为给力。值得一提的是,金山毒霸2012的新界面虽然非常美观,但反而没有之前的版本更好上手,更多体现的是概念而不是实用性。

五、测试总评
金山毒霸2012在宣传中打出“猎豹”概念,轻巧快速的特点在测试中确实也体现得比较突出,然而其本地防护和断网查杀的短板也同样存在。相比之下,360杀毒功能更为全面,用户覆盖量大的优势也有助于其具备更强力的杀毒效果。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悟心之道
发表于 2011-7-15 15:06:16 | 显示全部楼层
本帖最后由 悟心之道 于 2011-7-15 15:09 编辑

嘿嘿
看过
想过
莫过
对过
错过
Super〆凇鎶ぐ
发表于 2011-7-15 15:08:14 | 显示全部楼层
原来360才是猎豹啊
主动防御
发表于 2011-7-15 15:09:59 | 显示全部楼层
金山的优势在于系统资源占用低,但是金山别忘了,所谓猎豹,不只有速度,更重要的是攻击力。

而且现在的电脑配置多数不低,所以多强调防御性能,比资源占用更重要。
fujet
发表于 2011-7-15 15:11:09 | 显示全部楼层
本帖最后由 fujet 于 2011-7-15 15:11 编辑

支持LZ的测试
IOOOOI
发表于 2011-7-15 15:11:45 | 显示全部楼层
进来看下,不做评论。
PS:LZ能提供下病毒测试包吗,我想试试微点怎么样。
I.LOVE.ME.
发表于 2011-7-15 15:12:05 | 显示全部楼层
评测满天飞
xinshiniao
头像被屏蔽
发表于 2011-7-15 15:12:22 | 显示全部楼层
我也觉得,金山把所有赌注都压在云上,本地那么弱,肯定会出问题的。

金山自己也曾发稿说过,针对断网的木马会越来越多。
小树在成长
发表于 2011-7-15 15:13:27 | 显示全部楼层
哈哈哈哈哈啊真的猎豹来了
kyzi
发表于 2011-7-15 15:14:21 | 显示全部楼层
大哥。。。转贴也给个地址呀~!!!!!!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-4 12:55 , Processed in 0.127668 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表