测试四 自我保护测试 越来越多病毒木马为了达到不被杀毒软件清除的目的,采取了先下手为强的策略,使用各种方式达到首先终结杀毒软件的目的。这时,杀毒软件的自我保护能力就显得尤其重要,自身被终结了,再强悍的杀毒能力也是个空话。 在本次测试中,笔者将使用两种方式尝试终止各参评软件的相关进程,以测试它们的自我保护能力。 测试1 使用任务管理器尝试终止参评软件所属进程 测试2 使用冰刃尝试终止参评软件所属进程 图19 测试结果
测试结果:瑞星、诺顿、NOD32、小红伞虽然可以终止它们的系统托盘图标及其界面的显示程序,但是主要的查毒引擎不能被终止,查杀病毒能力依然保留,即使被终止了,进程也能很快被重新激活。而微软杀毒及360杀毒未能逃过任务管理器的追杀,让人大跌眼镜。 测试五 病毒包测试 笔者在各大安全论坛收集了一些参与测试的病毒样本外加收集的的病毒为一些最近及往年比较热门的病毒(334个),测试前将各参评软甲均升级为最新病毒库,并且使用它们的默认配置。个人收集并不具有广泛性,所以此测试仅供参考。由于各个参评软件计算病毒数量的方式均不相同,所以笔者采取了计算扫描后剩余文件数量的方法。所有参评软件对病毒的处理方式均选择删除而不是清除方式。 图20 测试结果列表
图21 病毒文件剩余数量测试结果柱状图(点击图片看清晰大图)
测试结果:此项测试中,各参评软件成绩相差不大,小红伞表现尤其优异,对比最后一名的微软杀毒,小红伞领先一倍有余。而瑞星与360杀毒这两个“冤家”打成了平手,表现同样优秀。值得一提的是F-Secure及微软杀毒处理病毒的速度及其缓慢,即使笔者选取的是删除操作,依然花费了七、八分钟才处理完病毒。
|