网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | 防火墙 | IDS/IPS | VPN | PKI | Honeypot | Hacker/Intruder | 黑客技术 | 破解技术 | 加密技术 | 病毒防护 | 木马 | 反垃圾邮件 | 反流氓软件 | 漏洞 | 无线安全 | UNIX | Windows | 安全编程 | 安全软件 | TPM/TCG | 数据恢复 | 企业信息安全 | 个人信息安全
 当前位置: Home > 病毒防护 > 软件 > 文章  
实测:熊猫烧香考验五大杀毒软件
文章来源: IT168 文章作者: 御宇清风 发布时间: 2007-01-31   字体: [ ]
 

  更新病毒特征码以后,微点也可以正常的识别熊猫烧香病毒了,这次一解压就识别杀除了!

更新病毒库后就能直接检测

  解压到桌面的文件也被立即杀除!

直接提示删除

  虽然微点还在测试中,对于一些应用程序的兼容还在完善中,关于一些正常程序进程的误报问题也还在改善中,但是在查杀未知病毒方面确实已经体现出强大的实力。经过笔者的试用经验,感觉微点在主动防御方面的实力已经在卡巴斯基之上了!如果微点经过完备的测试,完善兼容和误报问题,确实在杀毒软件市场可以有一定的作为。

  后记

  经过对几个杀毒软件的测试,可以得出这个结论:虽然熊猫烧香病毒的编写和传染没有使用新的技术,但是在当前二种主流对付未知威胁的技术对比中,以这次和熊猫烧香病毒的对抗来说,行为杀毒技术完胜启发杀毒技术!因为这五种杀毒软件中除了微点只有行为杀毒一种技术外,其他四种都拥有启发杀毒技术,特别是卡巴斯基和瑞星都还拥有号称第二代启发技术的虚拟机启发杀毒技术!

  但是他们在用启发杀毒技术进行手动扫描都无法识别这几个熊猫烧香病毒的变种!但是他们运行时候都被二种行为杀毒技术拦截!就是利用了和行为杀毒原理相同的HIPS技术来防止未知威胁的江民也有不错的表现。看来对付未知威胁,行为杀毒技术是越来越重要了。

  至于专杀工具,在这次试验中,几次对感染熊猫烧香病毒的系统恢复试验。虽然大多可以很够清除干净熊猫烧香病毒并恢复被感染的文件,但是还是有少量软件在清除病毒以后也无法恢复。瑞星就是其中最惨烈的一个例子,这一段时间在为一些朋友用各种专杀工具清除熊猫烧香病毒的过程中,发现一些专杀工具是无法彻底清除的,同时还有少数软件被彻底破坏,无法运行,何况由于所有的GHOST备份文件都被删除,就是运气好能全部清除并恢复。也还是给用户造成了不小的损失。因此虽然在感染了病毒以后用专杀工具是一个无奈的选择,但是如果能够在第一时间防止病毒入侵的话确实是能够真正彻底避免损失。

  (参考链接: http://publish.it168.com/2007/0131/20070131002301.shtml)

 
推荐文章
·实测!NOD32真的没有登录前保护功
·17款杀毒软件测试:微软OneCare
·看清手中的安全利器:五大杀毒引
·AVAST杀毒软件
·时尚的免费杀毒软件Avast!超酷
 
 
共7页: 上一页 [1] [2] [3] [4] [5] [6] 7 下一页
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
热点文章
·最新的2006版AVAST中文
·AVAST杀毒软件
·时尚的免费杀毒软件Avas
·NOD32,最好的杀毒软件
·智能化病毒专杀工具Avas
·尝鲜域外杀客!俄罗斯毒
·实测!NOD32真的没有登录
·17款杀毒软件测试:微软
相关分类
相关文章
·NOD32,最好的杀毒软件
·NOD32荣膺AV-Comparativ
·实测!NOD32真的没有登录
·移动设备的新安全威胁 
·17款杀毒软件测试:微软
·菜鸟也来对付最流行的几
·从电子邮件入手 截断熊
·另类杀毒方法 用Ftype巧
更多...
 
 

Copyright(c) 2001-2008 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统
$Id: article_article.html,v 1.3 2007/02/10 12:00:37 yjs Exp $