查看: 3707|回复: 14
收起左侧

[资讯] 防毒軟體自我保護功能測試

[复制链接]
绅博周幸
发表于 2007-9-20 11:39:37 | 显示全部楼层 |阅读模式
http://www.ithome.com.tw/plog/in ... 10964&blogId=28
http://www.anti-malware-test.com/
領導測試的是VMware GSX Server test stand。這是一個由Windows XP SP2微軟創造出來,針對每一項防毒產品做測試的虛擬機器。每一項產品的自我保護功能都受到特別進步且實際模仿多樣攻擊形態的方法測試。

1.修改註冊文件以及檔案存取許可
2.移除或是修改模組
3.刪除病毒庫
4.刪除重要的註冊文件
5.終止進程
6.修改進程以及代碼
7.卸載驅動

排名如下
金牌:Kaspersky Internet Security 7.0 (97%)

銀牌:VBA32 Antivirus 3.11 (71%)
       Symantec Internet Security 2007 (71%)
       F-Secure Internet Security 2007 (61%)

銅牌:ZoneAlarm Internet Security 7.0 (58%)
       Panda Internet Security 2007 (48%)
       McAfee Internet Security 2007 (47%)
       ESET Smart Security 3.0 Beta (44%)
       Trend Micro PC-Cillin 2007 (42%)

不及格:Avast! Professional Edition 4.7 (33%)
          Avira Premium Security Suite 7.0 (33%)
          Sophos Anti-Virus 6.0 (33%)
          DrWeb 4.44 (32%)
          Microsoft Windows Live OneCare 1.6 (32%)
          BitDefender Internet Security 10 (30%)
測試簡報下載:http://www.anti-malware-test.com/files/test_selfprotection_en.pdf

评分

参与人数 1经验 +1 收起 理由
xffsfy + 1 感谢提供分享

查看全部评分

绅博周幸
 楼主| 发表于 2007-9-20 11:42:56 | 显示全部楼层
这里说明一下, 红伞测试的时候还没加自我保护功能, 卡巴能得金牌我不信, 光时间漏洞就够厉害了. 还有微软自家杀软居然不及格, NOD32还有赛门铁克成绩都不是太好,对于能有微软代码的杀软搞出这种成绩实在有些难以令人信服
kuririn
发表于 2007-9-20 11:47:34 | 显示全部楼层
用一些 unhook 的工具測試吧

除非殺軟殺掉這些工具

不然就等著被殺吧

不過如果這些工具被殺了

人們又會說這是誤報

呵呵 真是矛盾
欠妳緈諨
发表于 2007-9-20 11:49:26 | 显示全部楼层
AVAST完全没有自我保护能力 不过貌似也没几个病毒会去结束AVAST的进程
mofunzone
发表于 2007-9-20 11:50:22 | 显示全部楼层
实际symantec的自我保护如果强力清除一样over,类似用unlocker或者icesword,进程结束用apt,在我看来什么自我防御都是假的,如果查杀够高,病毒进不来要自我防御做什么
kis我估计是开了hips的结果。。
绅博周幸
 楼主| 发表于 2007-9-20 11:53:22 | 显示全部楼层
原帖由 mofunzone 于 2007-9-20 11:50 发表
实际symantec的自我保护如果强力清除一样over,类似用unlocker或者icesword,进程结束用apt,在我看来什么自我防御都是假的,如果查杀够高,病毒进不来要自我防御做什么
kis我估计是开了hips的结果。。





晕, 上次KIS我开着,一个U盘病毒照样通过改时间破KIS, 主动防御居然没报警
xffsfy
发表于 2007-9-20 11:57:51 | 显示全部楼层
没见到冰刃砍不掉的...
capsshift
发表于 2007-9-20 12:01:02 | 显示全部楼层
原帖由 xffsfy 于 2007-9-20 11:57 发表
没见到冰刃砍不掉的...


不是说KV2008能让冰刃无能为力么?
xffsfy
发表于 2007-9-20 12:04:58 | 显示全部楼层
原帖由 capsshift 于 2007-9-20 12:01 发表


不是说KV2008能让冰刃无能为力么?
好像是有这么个说法,我没试过。国产做成这样很不错了
遗憾的是评测机构基本无视KV...
mofunzone
发表于 2007-9-20 12:10:23 | 显示全部楼层
今天早上免杀的时候不小心沾上的rookit病毒冰刃就无能为力,unlocker给我搞定了,现在觉得unlocker还真是强,用kv的人可以看看unlocker可不可以搞定
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 14:27 , Processed in 0.137955 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表