3.2 病毒测试 我们先来个比较简单的EICAR 标准防病毒测试 EICAR标准防病毒测试文件是EICAR组织和全球反病毒公司共同推出的用于测试防病毒产品防毒功能的测试文件。用于测试用户安装的安全软件是否能够拦截住病毒,测试用户的安全软件实时监控功能是否正常,总共四个测试项目。 图36 com文件测试 pass 图37 txt文件测试 pass 图38 zip文件测试 pass 图39 双重压缩测试 pass 接着再进行病毒包测试 由于笔者没有可能弄到多而全的病毒来进行测试,而网上的打包病毒包也大多属于过于陈旧的病毒,甚至还包含了一些Dos病毒,所以作者只能自行在各大病毒社区收集最新的流行病毒样本190多个来进行测试。这次测试中收集了流行的一些病毒,其中包括了知名的机器狗、熊猫烧香最新变种、威金、磁碟机、灰鸽子等,并且加入了一些网友反映其使用的杀毒软件无法检查出来的但是另外的杀毒软件却可以检测出的疑似病毒。个人收集并不具有广泛性,所以此测试仅供参考。以之对比的著名杀毒软件ESET Smart Security。两者皆升级到最新版本的病毒数据库。 由于各杀毒软件计算文件方式不同,我们以扫描后剩余文件来做对比。而在扫描过程中两个皆使用的是“对发现的病毒进行删除操作而不是清除操作”。结果:ESET Smart Security扫描后剩余文件为 10个,江民2009扫描结果剩余15个。 图40 待测病毒包概况 图41 江民2009扫描结果 图42 ESET Smart Security扫描结果
|
正在阅读:沙盒与金钟罩!江民杀毒软件2009评测沙盒与金钟罩!江民杀毒软件2009评测
2008-10-16 09:12
出处:PConline原创
责任编辑:zhangxinxin
键盘也能翻页,试试“← →”键