发新话题
打印

[软件技术] 各大杀毒软件的自我保护

把本帖网址贴到网络上任何地方,同样可以获得推广币和用户等级提升 详情点击这里
http://www.770921.com/viewthread.php? tid=92235&fromuid=0 复制本帖地址
8月活动:积分获大礼活动(实物奖励)
联盟论坛管理人员大招募!

各大杀毒软件的自我保护

各大杀毒软件的自我保护上次在nod32版看了一篇用终止进程卸载服务等等方法比较杀软自我保护功能的帖子,感觉还是比较有意义,因为从查杀病毒的能力来说,基本上比较著名的杀软都可以做到97%以上,评级都差不多,但是自我保护千差万别,新病毒出来,再全面的病毒库再厉害的启发系统总有中招的时候,自我保护不行的话没等到更新就启动不了了,杀毒能力马上变成空谈,本人是没时间精力搞这样的对比了,引用anti-malware-test.com测试的结果
测试主要包括
  1. Modification of file and registry key access permissions. 修改文件和注册表键值的访问权限
  2. Modification / removal of modules.修改/移除组件
  3. Deletion of antivirus databases.删除病毒库
  4. Modification / deletion of important registry keys.修改/删除重要注册表键值
  5. Process termination.结束进程
  6. Modification of processes / code.修改进程/代码(?)
0  7. Driver unloading.卸载驱动
当然包括比较多的小项目,过程主要是在干净的虚拟机上安装杀软,然后保存镜像,测试一个参数之后再恢复,阻止危险1分,不能阻止但是主要功能没有被破坏或者自动恢复0.5分,完蛋了自然是0分
07年9月的测试,结果如下,括号里的是 得分/项目数,100%当然是完美啦
98%+白金奖


80%+金奖
Kaspersky Internet Security 7.0 (97%)

60-80%银奖
VBA32 Antivirus 3.11 (71%)
Symantec Internet Security 2007 (71%)
F-Secure Internet Security 2007 (61%)

40-60%铜奖
ZoneAlarm Internet Security 7.0 (58%)
Panda Internet Security 2007 (48%)
McAfee Internet Security 2007 (47%)
ESET Smart Security 3.0 Beta (44%)
Trend Micro PC-Cillin 2007 (42%)

0-40% Fail
Avast! Professional Edition 4.7 (33%)
Avira Premium Security Suite 7.0 (33%)
Sophos Anti-Virus 6.0 (33%)
DrWeb 4.44 (32%)
Microsoft Windows Live OneCare 1.6 (32%)
BitDefender Internet Security 10 (30%)

详细结果




TOP

发新话题