查看: 7207|回复: 33
收起左侧

[技术原创] 8款杀毒软件对400余个木马样本+3600个病毒样本的查杀测试!

[复制链接]
samisgod
发表于 2007-6-7 20:56:33 | 显示全部楼层 |阅读模式
样本包说明
其中许多为未被许多AV定义的IN THE WILD项目,
因此不能全部杀灭属于正常现象,
不必过于怀疑杀软的能力问题!

第一部分,杀软种类
1.瑞星
2.金山
3.光华[没事干了,测测这个能吹的杀软到底怎样]
4.Dr.Web
5.Virus Chaser[不要说这是重复测试,我只是想知道它用3的引擎效果能差多少]
6.NOD32[包括开启与关闭强启发选项的2项测试]
7.AntiVir[选择了最强查毒能力选项]
8.卡巴斯基

第二部分,版本说明
由于病毒样本收集于2007.6.4,因此基本上各杀软库是同等级的!
杀软名称主版本号
版本号码/升级日期
瑞星2007
19.26.32           [2007.6.7]
金山2007
2007.6.7          10 o'clock
光华2?
2.0.3306.2        [2007.6.7]
Dr.Web4.44
2007.6.7           05:09
Virus Chaser5.0a增强
2007.6.7           06:12:22
NOD322.70.32.0
2311                 [2007.6.6]
NOD32 强启发
2.70.32.0 2311                 [2007.6.6]
AntiVirPE
[2007.6.7]
卡巴斯基6.0
[2007.6.7]


备注:本机测试,绝无作弊嫌疑,有认为本人是GUNNER者请离开!

第二部分:实测结果
就报壳问题的说明
就本人愚见,卡巴6.0只对NTPACK,逆风捆绑等少数几种整日被用来加密木马的强壳进行报壳
其他均是先解开壳后再查毒,很少有一些人说的大量报壳的情况,
至于7.0我没用过,也未测试,所以不再讨论
大量报壳的情况基本只存在于红伞上,因此,追求精确者可以忽略红伞的查杀结果!

Part1
木马杀灭测试,样本总数403
杀软名称杀毒速度 杀毒结果自评结果
瑞星318/403
Normal
金山中高287/403
Normal-
光华337/403
Normal+
Dr.Web中低319/403Normal
Virus Chaser299/403Normal
NOD32极高87/403
Low
NOD32 强启发极低256/403
Normal-
AntiVir中低371/403
Advanced
卡巴斯基367/403
Advanced

另附上其对3600余个病毒的查杀结果
杀软名称杀毒速度
杀毒结果自评结果
瑞星
3571/3626Advance
金山中高
3570/3626Advance
光华
3561/3626Normal
Dr.Web中低
3512/3626Normal
Virus Chaser 3505/3626Low
NOD32极高
3472/3626Low
NOD32 强启发极低 3502/3626Low
AntiVir中低 3602/3626Advance+
卡巴斯基 3576/3626Advance+

以上
实测结果自评级主要依据查杀木马能力而定,对病毒能力为辅助,
另:恕不提供样本
需要的人勿扰

卡饭samisgod首发,转帖请注明出处


为证明本机测试,特我的右键给出图片一张,大家自己看看吧
[卡巴当时没开,所以图标为黑色,打开就会变回红色了]


[ 本帖最后由 samisgod 于 2007-6-8 10:16 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
bidianyang + 3 肯尝试是好事

查看全部评分

promised
发表于 2007-6-7 20:59:54 | 显示全部楼层
原帖由 samisgod 于 2007-6-7 20:56 发表
样本包部分为常见的病毒包中来,部分则为未被许多AV定义
的IN THE WILD项目,因此不能全部杀灭属于正常现象,
不必过于怀疑杀软的能力问题!

第一部分,杀软种类
1.瑞星
2.金山
3.光华[没事干了,测测这个胡吹 ...

你把样本包发上来啊

[ 本帖最后由 promised 于 2007-6-7 21:01 编辑 ]
samisgod
 楼主| 发表于 2007-6-7 21:01:42 | 显示全部楼层
确实有不少是化石,但至少包含自己收集或生成的数百个样本
promised
发表于 2007-6-7 21:02:39 | 显示全部楼层
原帖由 samisgod 于 2007-6-7 21:01 发表
确实有不少是化石,但至少包含自己收集或生成的数百个样本

才数百个你收集的加一堆化石充数
那你应该只测试自己收集的样本
那些化石没有意义
samisgod
 楼主| 发表于 2007-6-7 21:03:57 | 显示全部楼层
只测自己的那种下次再发,这次就这样了吧
piratk
头像被屏蔽
发表于 2007-6-7 21:06:01 | 显示全部楼层
首先,楼主的这种测试偶是支持的……

其次,有这么几点。 杀软杀毒时候所选的详细设置情况; 杀毒的时间不要给一个笼统评价,最好给出时间;反病毒分析和反木马分析是怎么得出来的?是不是样本是分开的?; 关于光华,有人说其老总是天才有人说是天才cracker暂且不说,为什么样本侦测率很高,反病毒楼主也是评的高,为什么结果却是倒数第二,有没有个人感情在里面呢?
promised
发表于 2007-6-7 21:06:46 | 显示全部楼层
原帖由 samisgod 于 2007-6-7 21:03 发表
只测自己的那种下次再发,这次就这样了吧

病毒样本需要严谨性和实效性
滥竽充数的测试没有意义
而且你应该把样本发上来

[ 本帖最后由 promised 于 2007-6-7 21:08 编辑 ]
piratk
头像被屏蔽
发表于 2007-6-7 21:09:04 | 显示全部楼层
原帖由 promised 于 2007-6-7 21:06 发表

病毒样本需要严谨性和实效性
滥竽充数的测试没有意义


不必苛责……   个人做此测试已是不易,

滥竽充数之说,就算国际知名测试可能都存在这个问题……

严谨实效口说虽易,操作实难……
kpantivirus
发表于 2007-6-7 21:10:36 | 显示全部楼层
样本有多大的代表性?
promised
发表于 2007-6-7 21:12:11 | 显示全部楼层
原帖由 piratk 于 2007-6-7 21:09 发表


不必苛责……   个人做此测试已是不易,

滥竽充数之说,就算国际知名测试可能都存在这个问题……

严谨实效口说虽易,操作实难……

我的意思是叫LZ不要测那些常见的化石包
而且他说自己的样本只有数百个,那就是1:35的比例
这种测试就不敢苟同了

[ 本帖最后由 promised 于 2007-6-7 21:17 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-16 05:51 , Processed in 0.143704 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表