登陆论坛 找回密码 立刻获得20pp! 地图 帮助
宽带山生活
版主:saliven 麦克 银河 

<< [1] 2 3 >>  [只看楼主]  [加入关注] 点击:2138 回复:108 已被0人关注

主题:另开新帖:常用杀毒、杀马软件的抗变种能力

小轶CeBIT
1160 18

来自:上海
注册:2002-09-21
发帖:811+5549 
downloading



-------------------------------------------------------------------------------------------
PIII733+CUSL2-C+512M+R7200+PCI128D+IntelPro/100S+V.90+IBM40G+DVR106A+LTN526+106SZ+796FD+PCWorks 4.1

发表于:2006-10-07 21:39:42
推荐:牙齿有问题,您找我! ...楼主...

老公猫
695 30

来自:保密
注册:2000-11-26
发帖:178+3510 
这是半年前的测试,很多都不准了,特别是卖咖啡,已经赶超卡巴了



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-09-30 13:49:14

小人物
391 10

来自:上海
注册:2003-06-09
发帖:104+3015 
虽然看不太懂
但知道这个帖子实用downloading



-------------------------------------------------------------------------------------------
哈哈

发表于:2006-09-30 10:22:40
推荐:畅玩天下贰,精彩玄幻飞行 ...第2楼...

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2330 
这里是原帖的位置

现在的杀毒软件广告都很能吹,这个引擎那个技术的,让人挑花眼。好事者又拿出不知道放了多少年的所谓三千个病毒集合来测试杀毒能力,更是让菜鸟如同云里雾里一般。

咱就来点实在点的东西,测试抗变种能力!
为什么测这个?现在的所谓“黑客”有着年轻化,傻瓜化的趋向,说白了就是一帮Tool kids,拿着高手开发的工具搞破坏,过程很简单,破坏力却不小。

本次测试用的是一个很平常的木马软件“MT”。通过加壳,改入口地址等初学者惯用的方法炮制了5个“变种”木马,以考验杀毒软件的抗变种能力。换句话说,如果杀毒软件抗变种能力不强的话,菜鸟级“黑客”只要把一个常见的木马稍作改动,就能瞒天过海了!

这个测试在初期(4月7号)碰到了不少麻烦,不少测试者同时开着多种杀毒软件,或由于其它原因,造成了测试结果失准。现在已经规范了测试法则,大家凭截图说话,并且要至少2名测试者的结果相同才采信。所以现在列出的最新测试结果还是比较准确的。
点击查看全图

感谢这几天参加测试的TF们,由于你们的帮助,才让包括我在内的所有人看清了杀毒软件的能力,而不仅仅被厂家和枪手的一家之言所迷惑。downloading



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:05:20

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2331 
以下是参加测试的6个木马文件的简单描述:
MT0 原始文件
MT1 文件头PUSH改POP
MT2 用PE加壳
MT3 用VMP加密
MT4 改入口点,专门为躲过卡巴而制做的。
MT5 PUSH改POP+北斗加壳

考虑到“教唆”问题,我只作了最最简单的描述,希望大家见谅。



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:08:04
推荐:迎新年牙齿美容大行动 ...第4楼...

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2332 
金山竟然连最基本形态的木马都没查出来,真是让人大跌眼镜,后面的测试也就没有意义了。难以想像一个广告宣传做得这么好的杀毒软件的真实力能是如此之差。不过到目前为止有8个测试者报告说金山无法查出,我也只能相信了。



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:10:32
推荐:kds红日官网启动啦!!! ...第5楼...

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2333 
卡巴的截图
点击查看全图



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:22:02
推荐:S*H*E你是卖艺还是卖色! ...第6楼...

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2334 
Mcfee的,和諧普林斯提供
点击查看全图



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:23:56

粪发涂墙
733 1

来自:上海
注册:2001-08-04
发帖:1179+19257 
金山无敌了downloading



-------------------------------------------------------------------------------------------
日文“我爱你”有很多种说法,你知道吗?“阿姨喜呆卵”,“阿姨系呆卵”,“阿姨洗呆卵”,“阿姨喜弹卵”..

发表于:2006-04-10 15:24:27

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2335 
Ewido的截图,流石提供
本人也做过测试,结果相同
点击查看全图



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:26:35
推荐:本能寺之变 ...第9楼...

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2336 
NOD32的截图,流石提供

点击查看全图
最早的测试报告是NOD32把6个全杀了,其实是个错误。因为测试者同时开了NOD32和卡巴,这两个软件合在一起正好把6个木马全杀了downloading



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:28:35
推荐:打造KDS最美贴,刹那芳华 ...第10楼...

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2337 
PC-cillin的截图,糖醋诸葛亮提供,再次感谢你特地补发图片给我。

点击查看全图



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:30:28

DWBI
1037 1

来自:上海
注册:2001-08-26
发帖:690+12276 
downloading能给个Ewido的下载挖?downloading



-------------------------------------------------------------------------------------------
Data Warehouse and Business Intelligence
--load the whole world into one warehouse
and mine it

发表于:2006-04-10 15:31:20
推荐:爱尔给我的“重生” ...第12楼...

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2338 
瑞星的截图

点击查看全图



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:32:01

13

来自:保密
注册:2006-03-29
发帖:43+290 
pcc的防木马能力有待提高 不过pcc还是很有发展潜力的



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2006-04-10 15:33:21

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2339 
KV2005截图,提供此图的TF名字不详
点击查看全图



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:33:34

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2340 
  引用:

能给个Ewido的下载挖?

戳这里

序列号:
6617-EBE8-D1FD-FEA2
9623-8715-1629-9638
2647-9115-6675-4837
7557-3204-8123-2239
4505-3267-4945-7634
4505-3267-4945-7634
3841-1238-6819-5837
8960-6472-9934-2937
1804-0830-7194-9935

提醒一下,Ewido是木马和Spyware专杀工具,杀木马很强,杀普通病毒不行,一般都和其它杀毒软件协同使用。



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:36:36

永遠等待
342 4

来自:上海
注册:2005-03-18
发帖:403+6638 



-------------------------------------------------------------------------------------------
獨自街中我感空虛
過往嘅一切都似夢
但願在歌聲可得一切
但在現實怎得一切
永遠嘅等待永遠嘅等待...

发表于:2006-04-10 15:38:55

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2341 
截图就提供到这里了,不信的自己去试。
金山的截图就不发了,留点面子算了。



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:39:08

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2342 
14楼的,要不你也试试Ewido?
没法给你更多建议,毕竟不是自己的机器。



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:40:35

永遠等待
342 4

来自:上海
注册:2005-03-18
发帖:403+6640 
可以同時使用?不會有衝突吧?downloading我裝的是卡巴



-------------------------------------------------------------------------------------------
獨自街中我感空虛
過往嘅一切都似夢
但願在歌聲可得一切
但在現實怎得一切
永遠嘅等待永遠嘅等待...

发表于:2006-04-10 15:42:28

萧恩
1038 0

来自:上海
注册:2002-06-13
发帖:89+2611 
downloading 我也发一个……


点击查看全图



-------------------------------------------------------------------------------------------
...Rainy Day...

发表于:2006-04-10 15:44:36

DWBI
1037 1

来自:上海
注册:2001-08-26
发帖:690+12278 
谢谢,卡车配合ewido的杀毒结果的确如此downloading



-------------------------------------------------------------------------------------------
Data Warehouse and Business Intelligence
--load the whole world into one warehouse
and mine it

发表于:2006-04-10 15:45:01

67 0

来自:保密
注册:2006-01-23
发帖:35+4933 
技术帖,MARK!downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2006-04-10 15:46:13
推荐:长期更新,从懂事到现在 ...第23楼...

zjtekken
695 36

来自:安徽
注册:2003-06-03
发帖:108+1199 
建议**!



-------------------------------------------------------------------------------------------
这个家伙很懒,什么都留下了......

发表于:2006-04-10 15:47:55

zjtekken
695 36

来自:安徽
注册:2003-06-03
发帖:108+1200 
建议加精!



-------------------------------------------------------------------------------------------
这个家伙很懒,什么都留下了......

发表于:2006-04-10 15:48:13

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2344 
  引用:

可以同時使用?不會有衝突吧?我裝的是卡巴

放心用吧,很多人都是卡巴+Ewido的,经过这次测试后,我也用Ewido了--虽然以前根本没听说过那个软件。



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:56:40

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2343 
感谢18楼提供的微软杀毒软件截图!
貌似微软的杀毒软件也很一般,杀变种方面比起江民和瑞星都有较大距离。



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 15:52:55
推荐:【车型PK】科鲁兹PK世嘉 ...第27楼...

萧恩
1038 0

来自:上海
注册:2002-06-13
发帖:89+2612 
  引用:

感谢18楼提供的微软杀毒软件截图!
貌似微软的杀毒软件也很一般,杀变种方面比起江民和瑞星都有较大距离。


自己有数……不过还是没办法,只能用这个……

意见:

1. 这种测试只能在一个侧面表示杀毒软件的优略,不是全部。


  引用:

提醒一下,Ewido是木马和Spyware专杀工具,杀木马很强,杀普通病毒不行,一般都和其它杀毒软件协同使用。


2. 杀毒软件或防火墙一般不同时装两个。



-------------------------------------------------------------------------------------------
...Rainy Day...

发表于:2006-04-10 16:00:11

171 0

来自:保密
注册:2005-04-08
发帖:0+566 
markdownloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2006-04-10 16:00:53

143 5

来自:上海
注册:2005-11-13
发帖:3+217 
使用该选项将使该贴出现论坛“我的关注”列表中



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2006-04-10 16:08:48

OnlyRace
754 0

来自:上海
注册:2001-03-23
发帖:148+1809 
Ewido 本来就是 以 木马 为主要对象的,咔吧 的系统稳定性 兼容性 还有带改进,结论还是一样,就前面 4大!

个人比较推荐 咖啡或norton+Ewido,实际上,对系统熟的话,Ewido可以在需要的时候再用,平时无需加载。

我就是 咖啡 只是杀毒,防火墙之类 不装的,Ewido也是绿色版的。



-------------------------------------------------------------------------------------------
OICQ:14281240
速度不是一种给予,而是一种使命!

发表于:2006-04-10 16:16:45
推荐:被戴绿帽,心情极度差 ...第31楼...

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2345 
  引用:

1. 这种测试只能在一个侧面表示杀毒软件的优略,不是全部。

完全同意!个人认为一个杀毒软件应该有以下几个指标:
1. 杀毒广度-即能查杀多种病毒,特别是本地病毒和木马。这一点国产杀毒软件有着无比的优越性。
2. 杀毒深度-即本次测试的指标,如果一个常见的病毒被简单的加了壳就查不出来了,这我是无法接受的。
3. 更新频率-包括病毒库和引擎的更新。以上两条的能力是由这条来进行补充的。
4. 占用资源及稳定性-如果一个杀毒软件会让系统明显变慢甚至不稳定,是多么的可悲!
5. 人性化-比如说白名单之类的功能,举手之劳,何乐不为?
6. 价格-不用钱最好。但我们现在用的这些杀毒软件早晚会用不到盗版的。到时候就要衡量价格了。


  引用:

2. 杀毒软件或防火墙一般不同时装两个。

同意!由于杀毒软件的监控功能是在系统底层工作的,同时装两个不知道会发生什么事,一般不推荐。折衷的办法是一个开监控,另一个手动杀毒。



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 16:20:53

炎の男
519 1

来自:上海
注册:2001-04-18
发帖:60+1995 
markdownloading



-------------------------------------------------------------------------------------------
人生一大期待:高树玛利亚的无码片

发表于:2006-04-10 16:28:53

永遠等待
342 4

来自:上海
注册:2005-03-18
发帖:403+6641 
downloading



-------------------------------------------------------------------------------------------
獨自街中我感空虛
過往嘅一切都似夢
但願在歌聲可得一切
但在現實怎得一切
永遠嘅等待永遠嘅等待...

发表于:2006-04-10 16:36:18

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:110+2347 
楼上的熊猫,搞定了吗?



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 16:42:39

永遠等待
342 4

来自:上海
注册:2005-03-18
发帖:403+6643 
殺勒 16個毒.內存2個..
要看看一會兒還會不會彈垃圾廣告勒
PS ..卡巴和Ewido的即時保護都開着還是隻要開其中一個呢?



-------------------------------------------------------------------------------------------
獨自街中我感空虛
過往嘅一切都似夢
但願在歌聲可得一切
但在現實怎得一切
永遠嘅等待永遠嘅等待...

发表于:2006-04-10 16:49:15

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:111+2349 
我两个都开着也没什么错误发生。前面也说了,只开一个好。

只开一个的话,当然是开着卡巴的监控,需要时用Ewido手工查杀



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 16:56:04

永遠等待
342 4

来自:上海
注册:2005-03-18
发帖:403+6645 
downloading忘勒看前麵的勒..嘿..現在速度明顯快多勒..內存釋放得也多勒..downloading



-------------------------------------------------------------------------------------------
獨自街中我感空虛
過往嘅一切都似夢
但願在歌聲可得一切
但在現實怎得一切
永遠嘅等待永遠嘅等待...

发表于:2006-04-10 16:58:25

胸无大志
403 0

来自:上海
注册:2002-02-23
发帖:47+590 
做一次好人

绿色ewido

1、解决了註册问题
2、解决了汉化问题。
3、做成了绿色软件
4、解决了升级问题。在升级时,它如果提醒你账号过期,表怕!再点一次升级,不要急。就可以看到可以升级了。
简体中文免安装绿色可升级.另外在繁体系统中用没有乱码字.可以正常显示简体中文.

请戳我



-------------------------------------------------------------------------------------------
QQ122142794
卖ipod配件,pda皮套,面膜,婚纱旗袍
http://shop33198356.taobao.com/

发表于:2006-04-10 17:00:49

dudu
848 0

来自:上海
注册:2003-01-05
发帖:147+1833 
downloading



-------------------------------------------------------------------------------------------
......

发表于:2006-04-10 17:01:41

卿念·夏
582 0

来自:上海
注册:2004-06-09
发帖:454+10132 
使用该选项将使该贴出现论坛“我的关注”列表中



-------------------------------------------------------------------------------------------
在没人相信
爱能永恒的那一秒
我们正坚定的微笑
个人日志:lydia33.tianyablog.com

发表于:2006-04-10 17:06:13
推荐:KDS红日球迷会2010招募公告 ...第41楼...

苦瓜
792 0

来自:上海
注册:2002-03-13
发帖:124+2442 
这贴要 射 精啦~~~~~~



-------------------------------------------------------------------------------------------
&amp;#1609; &amp;#1575;&amp;#1604;&amp;#1589;&amp;#1593;&amp;#1610;&amp;#1583;&amp;#1610;&amp;#1606;

发表于:2006-04-10 17:13:47

有什么
356 0

来自:上海
注册:2003-08-11
发帖:87+927 
我的卡巴只要把扫描压缩文件打开,打开一个大文件就惨了,至少假死2分钟downloading



-------------------------------------------------------------------------------------------
没有想法

发表于:2006-04-10 17:15:24

滴滴涕
656 0

来自:保密
注册:2003-03-09
发帖:306+3564 
Ewido这个公司看上去比较新
&copy; 2002-2005 by ewido networks



-------------------------------------------------------------------------------------------
我没有签名

发表于:2006-04-10 17:21:54

69 0

来自:保密
注册:2006-01-11
发帖:9+219 
感到卡巴太占资源,而且一个月不扫描会有红叉提示,感觉很不爽downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2006-04-10 17:23:38

胸无大志
403 0

来自:上海
注册:2002-02-23
发帖:47+591 
ewido我刚刚用了,效果是不错,杀了许多卡巴查不岀的adware程序,不得不让我怀疑此贴发帖的目的有给ewido做广告的嫌疑哦downloadingdownloadingdownloading,我也推荐大家下载ewido



-------------------------------------------------------------------------------------------
QQ122142794
卖ipod配件,pda皮套,面膜,婚纱旗袍
http://shop33198356.taobao.com/

发表于:2006-04-10 17:23:50

老公猫
557 10

来自:保密
注册:2000-11-26
发帖:111+2351 
  引用:

不得不让我怀疑此贴发帖的目的有给ewido做广告的嫌疑哦

其实我也是这几天才听说Ewido的
当初作这个测试只是想让卡巴、NORTON、NOD32、江民等著名杀毒软件比一比的,结果半路上有人提交了Ewido的报告,竟然还是全杀!的确是出乎了我的意料。

其实给一个优秀的杀马软件作义务宣传也没什么不好downloading



-------------------------------------------------------------------------------------------
我时常梦见自己在上班,醒来的时候我果然在上班!

发表于:2006-04-10 17:29:09
推荐:科帕奇SUV俱乐部版主招募 ...第47楼...

13

来自:保密
注册:2006-03-29
发帖:43+293 
本来我家里装诺顿网络安全特警2005的不过忘记用这个测试了呵呵 今晚回家因为电脑有木马我就准备直接format了



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2006-04-10 17:30:25
推荐:大家对于幼教有什么看法? ...第48楼...

518 10

来自:北京
注册:2002-02-12
发帖:161+746 
downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2006-04-10 17:30:53

发表文章 回复文章
<< [1] 2 3 >>  [只看楼主]
回复主题 [ 返回宽带山KDS ]
主题: 另开新帖:常用杀毒、杀马软件的抗变种能力
手机看宽带山

关于我们 - 联系我们 - 加入我们 - 营销服务 - 友情链接 - 频道合作- PChome Widget
Copyright © 1996-2009 PChome.net All rights reserved. 电脑之家 版权所有