查看: 8040|回复: 52
收起左侧

[分享] 杀软横向扫描测试360杀毒3.0, GDATA2012,金山毒霸2012 SP2(第3期)纯PE样本

  [复制链接]
绅博周幸
发表于 2011-10-25 10:56:54 | 显示全部楼层 |阅读模式
本帖最后由 绅博周幸 于 2011-10-25 11:04 编辑

测试产品(排名不分先后): GDATA2012

                                        金山毒霸2012 SP2

                                        360杀毒3.0

————————————————————————————————————————————————


测试规则以及最终成绩判定:先将360杀毒3.0,金山毒霸2012 SP2和GDATA2012升级到测试为止的最新病毒库,360和毒霸允许联网使用云引擎以体现云查杀的效果,但是不允许进行云响应,这么做的目的是为了更贴合国外测评机构测试时针对毒霸和360的测试手法。同时360的最终成绩应广大会员要求仅以QVM+云来作为测试结果,这样方可体现360的真实实力而非靠OEM引擎提升扫描检出率。



——————————————————————————————————————————————————

测试样本的说明:均来自毒网提取。随机选取全球互联网上10月24日出现的123个纯PE类病毒样本。




————————————————————————————————————————————————

测试时间:2011年10月25日 09:40 (以北京时间为准)

测试环境:




————————————————————————————————————————————————


首先测试GDATA2012,界面显示病毒库日期




测试结果



GDATA2012 查出了109个测试样本 , 特别说明:GDATA扫描显示122个文件,但是应以文件夹内123个样本为准

————————————————————————————————————————————————

金山毒霸2012 SP2 ,截图显示病毒库日期以及云安全中心已经连接




金山毒霸2012 SP2 剩余55个样本,另修复1个样本,所以金山毒霸2012 SP2 最后查出123-55+1=69个样本


————————————————————————————————————————————————


360杀毒3.0,界面显示病毒库日期,云安全中心已经连接,云+QVM引擎开启,未开启常规引擎





360杀毒3.0测试结果




360杀毒3.0, 云+QVM引擎最后查出123-45=78个样本

————————————————————————————————————————————————


最终成绩:   GDATA2012        (109/123)% =88.61%

                    金山毒霸2012 SP2   (69/123)%= 56.10%

                    360杀毒3.0 QVM+云   (78/123)%=63.41%





所有金山,360以及GDATA遗漏掉的样本将上传官方,以防其他用户受害。

特别说明:一个杀软的好坏不是只看扫描的,还包括误报(误报的频繁程度和危害程度),监控,资源占用,主动防御,上报反应速度,兼容性,可操控性,对感染性病毒的解毒能力,对嵌入其他进程的病毒不通过辅助工具删除能力等方面,请大家权衡好!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
 楼主| 发表于 2011-10-25 11:07:19 | 显示全部楼层
只测试PE类样本金山成绩就好很多了
zyx9
发表于 2011-10-25 11:10:59 | 显示全部楼层
支持楼主的热情
hzqedison
发表于 2011-10-25 11:11:48 | 显示全部楼层
毒霸未查杀的样本 发我们没?

每天坚持测试哈,嘿嘿
绅博周幸
 楼主| 发表于 2011-10-25 11:13:24 | 显示全部楼层
本帖最后由 绅博周幸 于 2011-10-25 11:15 编辑
hzqedison 发表于 2011-10-25 11:11
毒霸未查杀的样本 发我们没?

每天坚持测试哈,嘿嘿


正在上传到高压气瓶给的FTP中 另外顺道说一句,360不使用BD或者小红伞引擎的话,联网检出率跟毒霸差不多,断网的话毒霸肯定在检出率上比不过360,不过就是不知道K+怎么样
小仙仙
发表于 2011-10-25 11:14:27 | 显示全部楼层
支持楼主的测试
-oAo-
发表于 2011-10-25 11:21:21 | 显示全部楼层
谢谢测试
julia跺跺
发表于 2011-10-25 11:21:23 | 显示全部楼层
而且qvm也算启发了 山山木有启发 其实 启发 这个可以有像nod32那类的
jefffire
头像被屏蔽
发表于 2011-10-25 11:41:20 | 显示全部楼层
终于全是PE文件了,这个要顶。
木山
发表于 2011-10-25 11:48:09 | 显示全部楼层
楼主给力啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 22:45 , Processed in 0.131982 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表