查看: 30216|回复: 94
收起左侧

[技术原创] 白俄罗斯启发式杀软 —— VBA32 Antivirus 测评

[复制链接]
发表于 2008-8-30 08:14:15 | 显示全部楼层 |阅读模式
VBA32(VirusBlokAda)是来自白俄罗斯的一款优秀的反病毒软件。
VBA32的实时监控和反病毒扫描器为你的系统提供病毒,木马,恶意程序,广告程序,拨号程序,邮件蠕虫保护。
VBA32拥有超强的启发式杀毒引擎和出众的脱壳能力。


官方网站 http://www.anti-virus.by/en/index.html

VBA32版本分为以下四种.供选择。

Vba32 Workstation              工作站版本
Vba32 Server                      服务器版本
Vba32 Personal                   个 人 版 本
Vba32 for Windows Vista  支持VISTA版本


产品对比图



本文选取的是Vba32 Personal 3.12.8.4 官方正式版。

                                                            安装VBA32








安装时可以选择典型安装、完整安装和自定义安装三种模式。

   











按提示重新启动系统完成安装。

                                                                   KEY激活

激活方式:(申请KEY)
beta版3月KEY :
发email到beta@anti-virus.by,,获得3个月的beta版的key,然后更换beta版升级服务器:http://anti-virus.by/beta/update/
正式版1个月key :
发email到sales-en@anti-virus.by,可以得到一个月的key














                                                         
                                                             托盘、右键及进程

VBA32只有一个进程.资源占用还很不错。



可以改变的托盘动画图标

-VBA32监控开启状态
-VBA32监控关闭状态
-磁盘扫描
-邮件扫描
-正在进行更新
-更新完成
-重新启动计算机以完成更新或更新发生错误

托盘菜单

  

vba32托盘菜单含义
  
Settings           设置   
   ——Loader   打开VBA32窗口
   ——Monitor  监控设置
Update             更新
Quarantine       隔离区
Scanner           扫描
Disable\Enable Monitor  开启/关闭监控
Activate            激活(激活后将没有此项)
Support            支持
Exit                   退出

右键扫描



此处有两个图标。 上面的是右键扫描;下面的是右键扫描的设置。



                                                         
                                                              VBA32主界面













                                                             监控及监控设置






VBA32默认的监控类型(扫描与此相同)为:
COM.EXE.DLL.DRV.SYS.OV?.VXD.SCR.CPL.OCX.PL.AX.PIF.DO?.XL?.HLP.RTF.WI?
.Z?.MSI.MSC.HT*.VB*.JS.JSE.ASP*.CGI.PHP*.?HTML.BAT.CMD.EML.NWS.MSG.
XML.MSO.WPS.PPT.PUB.JPG.JPEG





发现病毒第一步采取操作
Block -拒绝访问
Cure -杀毒
Delete -删除
Ask -询问用户
Save copy to Quarantine -复制到隔离区

如果第一步操作失败则采取第二步操作
Cure -杀毒
Delete -删除
Ask -询问用户
Save copy to Quarantine -复制到隔离区

第三步采取的操作
Delete -删除
Ask -询问用户
Save copy to Quarantine —复制到隔离区

启发式检测到病毒的第一步采取操作
Skip -跳过
Block -拒绝访问
Delete -删除
Save copy to Quarantine -复制到隔离区

第二步采取的操作
Skip -跳过
Delete -删除
Save copy to Quarantine -复制到隔离区








                                                            扫描及扫描设置


扫描器







发现病毒第一步采取操作
Skip -跳过
Cure -杀毒
Delete -删除
Ask -询问用户
Save copy to Quarantine -复制到隔离区

如果第一步操作失败则采取第二步操作
Skip -跳过
Delete -删除
Ask -询问用户
Save copy to Quarantine -复制到隔离区

压缩包内含有病毒的采取操作
Skip -跳过
Delete -删除
Ask -询问用户
Save copy to Quarantine -复制到隔离区

邮件内含有病毒的采取操作
Skip -跳过
Cure/Delete —杀毒或删除
Ask -询问用户

启发式检测到病毒采取的操作
Skip -跳过
Block -拒绝访问
Delete -删除
Save copy to Quarantine -复制到隔离区






                                                            邮件保护和脚本过滤器

邮件保护







脚本过滤




                                                    病毒库升级、样本扫描及隔离区

升 级





样本扫描(113个)发现89个.  89/113=78.761061946903%





监控发现病毒(可能是误报)



隔离区



  

                          


感谢阿贝版主提醒。补测3个。
1.任务管理器里结束进程
    结束不了VBA32的进程          

         

2.扫描时资源占用

      

3.样本解压时弹窗
    发现病毒,VBA32禁止解压。



测试完成。  学校开学啦,时间愈来愈少。嗨!
  “我”——VBA32在明斯克向卡饭问好!


[ 本帖最后由 wangliangMMM 于 2008-8-30 10:22 编辑 ]

评分

参与人数 6技术 +1 人气 +5 收起 理由
taihuxian + 1 加分鼓励
allinwonderi + 1 很详细:)
NobleT + 1 别让人看见哦..否则我完了
PlayWill + 1 版区有你更精彩: )
huai168an + 1 很详细的好文啊 :-)

查看全部评分

swp2000
发表于 2008-8-30 10:04:35 | 显示全部楼层
强烈支持这种吃螃蟹的行为
wangyin2115
发表于 2008-8-30 10:08:25 | 显示全部楼层
不错,支持以下  了解
roobet
发表于 2008-8-30 10:09:50 | 显示全部楼层
额 没免费使用的 如果要key网上应该比较少吧
chenchen0427
发表于 2008-8-30 10:14:11 | 显示全部楼层
这东西的布局  尤其是安装有点模仿卡巴
苏怅
发表于 2008-8-30 10:17:49 | 显示全部楼层
不错 可惜我没抢到沙发
star_xing
发表于 2008-8-30 10:20:56 | 显示全部楼层
测试很仔细 楼主辛苦了~
ichigo71
发表于 2008-8-30 10:42:54 | 显示全部楼层
gc
写的不错
JY-YZX714
发表于 2008-8-30 10:46:33 | 显示全部楼层
很详细哈~~~
NobleT
发表于 2008-8-30 10:50:53 | 显示全部楼层
很详细,支持...
PS;好像我的评测贴基本没看见LZ的影子...........(当我没说)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 17:59 , Processed in 0.124470 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表