百度空间 | 百度首页 
               
 
查看文章
 
[原创]毒霸剿灭鸽子开始...测评各杀软查杀情况(最新修改)
2007-03-16 23:51

灰鸽子木马从2001年诞生到今天已经是第7个年头,一个木马搞了7年,全球反病毒软件轮番上阵,反而让这只灰鸽子日益健壮。是什么原因造成这个现状呢,本文愿就以下观点和网友进行讨论。

今天,金山说,灰鸽子木马黑色产业链对互联网安全构成极大威胁,金山要发动针对灰鸽子木马的全面剿杀战。照理说,杀毒软件公司的首要责任就是消灭病毒,我们看看同样是灰鸽子木马另两家杀毒软件是怎么说的。

江民称,“灰鸽子只是黑客新手入门程序 杀毒软件可以轻松查杀。用户无须惊慌”,据江民反病毒中心统计数据,灰鸽子病毒目前的感染比例大体维持在2%-3%,与威金病毒5%的感染率相比还较低。”在江民公司去年发布的安全报告上半年灰鸽子排第一,下半年,让位于感染型蠕虫病毒威金,排第二。

瑞星说,“灰鸽子近两年来一直都很猖獗,是常见当年危害大的病毒,它的感染率要比一般病毒高,灰鸽子的爆发是一阵阵的,目前并没有大规模的爆发。”同时指出,瑞星2005年已经发布灰鸽子专杀,瑞星升级可以轻松解决灰鸽子病毒。


前言

本人是个菜鸟,自己随便写写,不喜欢的可以不看.

我只是一个旁观者,不是你们所说的枪手.自己以前也很讨厌毒霸,但是如今毒霸的进步明显,自己也在尝试使用,样本区的测试情况良好.值得大家使用.

自己实机装了些杀软 自己绿化, 这里感谢alax在杀软方面的帮助 谢谢了
正好测试一下 各杀软的查杀程度

样本来源,样本总数54个,全部是论坛收集的加壳加花样本。

测试杀软(自己机子现在只装了那么多 )
国外的杀软
卡巴6.0(kis)
avk2006(集成卡巴和bd引擎)->单独拿出bd扫描.
红伞(AntiVir)
avast
大蜘蛛(dr.web)
nod32
norman
panda2005

国产的杀软
安铁诺2008(auk2008)
日月光华
费尔V7
瑞星2007
江民2007
毒霸2007


正文
自己也是个局外人,最近毒霸继熊猫之后,首先出击打击鸽子.自己正好也是使用毒霸用户之一.所以收集样本进行测试了一下.看看效果.具体的见下.

很多人都笑我,你这样测试是有局限性质的,这样不能代表一个杀软的查杀能力.

我回答:
是不能代表一个杀软什么能力,我这个测试也只是能代表一部分.但是不知道笑我的人,玩了鸽子2007没?鸽子2007的最大变化 是新加入的 触发进程 .
什么是触发进程?->简单的说,客户端设置了当你运行某个他设置的特定程序(比如你的QQ.迅雷等)时候,才能使得鸽子运行.
这个说明了什么?如果用户一直没运行那程序,鸽子不会被激活,这样可以逃避杀软,那用户个人的感觉会如何呢?换了你机子里面有鸽子,但是就是不知道什么时候运行,你好过吗?

毒霸既然打击鸽子了,同步更新了自己的引擎和专杀,这代表了他们的决心,同时也希望与其他杀软一起打击鸽子.

专杀由sreng的作者Smallfrogs 严格把关,其中的技术含量大家也可以算算吧!!



测试软件 自己机子装了这几个杀软 全部升级到最新版本

测试结果如下

国外杀软测试
----------------------------------------------------------------------------------------------------

卡巴(kis6.0)

病毒库日期


查杀效果


查杀个数23

----------------------------------------------------------------------------------------------------

avk2006(集成卡巴和bd引擎)->单独拿出bd扫描.查杀效果

设置单独引擎


病毒库日期 查杀效果


查杀个数31
----------------------------------------------------------------------------------------------------

红伞(AntiVir)

病毒库日期 查杀效果


查杀个数(包括启发)54个

----------------------------------------------------------------------------------------------------

avast

病毒库日期 查杀效果


查杀个数38

----------------------------------------------------------------------------------------------------

大蜘蛛(dr.web)

病毒库日期 查杀效果


查杀个数41

----------------------------------------------------------------------------------------------------

nod32

病毒库日期 查杀效果


查杀个数41

----------------------------------------------------------------------------------------------------


norman

病毒库日期 查杀效果


查杀个数5个

----------------------------------------------------------------------------------------------------

panda2005

病毒库日期 查杀效果


查杀个数(包括启发)5个

----------------------------------------------------------------------------------------------------

国产的杀软

安铁诺2008(auk2008)




查杀个数10

----------------------------------------------------------------------------------------------------

日月光华

查杀个数23

----------------------------------------------------------------------------------------------------

费尔2007





查杀个数17

----------------------------------------------------------------------------------------------------

瑞星2007


查杀个数7

----------------------------------------------------------------------------------------------------

江民2007



查杀个数31

----------------------------------------------------------------------------------------------------
毒霸2007


查杀个数54

----------------------------------------------------------------------------------------------------

专杀测试




毒霸是第一个打击鸽子的杀软,也是技术最全面的一个,毒霸的进步大家都能看见,自己花了一下午测试,希望给大家做个参考吧!!!


类别:新闻消息 | 添加到搜藏 | 浏览() | 评论 (147)
 
最近读者:
 
网友评论:
1
2007-03-16 23:57 | 回复
毒霸的进步真的不小啊。 鸽子是很不错的病毒啊,江民、瑞星怎么能这样子呢。 小红伞的启发式果然是很强;。
 
2
2007-03-17 00:03 | 回复
韩总好强,装这么多杀软
 
3
2007-03-17 00:04 | 回复
呵呵。。韩总还真为了证明自己的清白,证明事实的真相。用数据证明了一切。 对于自己吹嘘自己的杀软们,把你们用在打击盗版的时间,多放在病毒的查杀上吧! 网络的谣传是很快,可是事实就是事实!相信一切正义和真实的力量! 毒霸的进步我们都看得见! 韩总辛苦了!
 
4
2007-03-17 00:07 | 回复
毒霸的样本多哇 努力的结果
 
5
2007-03-17 01:14 | 回复
支持韩总,支持毒霸,团结所有网民,营造没有灰鸽子的互联网世界。
 
6
2007-03-17 09:55 | 回复
呵呵。我不认为江民对二者的比较有什么可笑。病毒的感染率是其严重程度的重要指标,金山雷总不也在强调鸽子有10%的感染率么,江民瑞星拿出自己的数据对这个10%给个回应而以。鸽子不能自主传播是它的短处,后门功能强是长处。如果以鸽子短比熊猫长可笑的话,以鸽子强比熊猫短不是一样么。 如果你的鸽子控制了1000个肉鸡,你会花一星期逐台的去开他们的摄像头偷窥,还是会花2秒钟广播一个下载流氓软件的命令,赚上几千块的推广费呢?感染率和后门功能之间的关系,大体如此。 金山挑旗斗鸽子,江民支持,媒体曝光多,大家都卖得好。
 
7
2007-03-17 10:39 | 回复
看来毒霸真是和鸽子叫上劲了......
 
8
2007-03-17 10:52 | 回复
支持daishuo.....
 
9
2007-03-17 10:52 | 回复
正奇:为何他们都叫你韩总? 总管?总监?总台??总统???
 
10
2007-03-17 11:32 | 回复
不明白,可能升了
 
11
2007-03-17 12:00 | 回复
原来5楼是 铁军的英文ID 失敬。。。 hehe... 正奇记得回答 我的问题 我纳闷了很久了
 
12
2007-03-17 12:10 | 回复
不错,辛苦了
 
13
2007-03-17 13:02 | 回复
可怜我还在用kv2005,病毒库2005年6月份呢,呵呵。 ps:杀软太贵了...
 
14
2007-03-17 13:27 | 回复
全文转载了!写的不错1!!
 
15
2007-03-17 13:37 | 回复
希望广大网民能因此了解灰鸽子,同时手里武装上一个灰鸽子专杀工具。 前提是金山要多更新这个专杀,并且对以前版本的灰鸽子也做相应的处理,毕竟灰鸽子老版本服务端流传还是很多的
 
16
2007-03-17 13:37 | 回复
个人认为金山是有备而来,呵呵,表现自然优异哈
 
17
2007-03-17 14:33 | 回复
不同意一楼的看法,向来不知道通过一个病毒来评价一款软件,也不能说明一个软件的优劣和进步与否。。。。 支持ljack的观点,最保守的观点应该是说:金山在对付灰鸽子这个“**”上表现最优异,而更新的专杀也自然可以获得认同,不过,习惯了杀软市场的人也都知道,又是一个个“营销”的技巧,而且,很多人会因为一个病毒或者一个案例而产生幻觉,觉得其他方面也一样的好,就如这样,结果,软件自然又成功了一次营销了 最准确的表达,还是某位博客的引言“除了给网民们上了灰鸽子教育课外,还会给毒霸带来好的口碑和信任,当然这一切都建立在灰鸽子危害性的基础上 ”,不过,支持这样的炒作,毕竟这样灰鸽子的危害也许会受到一定程度的控制,但是,也希望更多人认清楚事情的本质。 总而言之,这次炒作有受益的人群,可是,也有不少人会陷入。。。。最终最大的收益者还是。。。。。 唯一的愿望是:这不是一次简单的炒作,而是KS一次下定决心改进技术和提高投入的转折点,而不是把更多的风投的钱,投入于游戏当中。。。Gob Bless KS's!
 
18
2007-03-17 15:42 | 回复
小红伞全歼啊 金山也很牛啊
 
19
2007-03-17 15:55 | 回复
韩总太有才了,崇拜ing...期待智慧星的测评...
 
20
2007-03-17 16:49 | 回复
红伞查壳最厉害了。
 
21
2007-03-17 16:49 | 回复
日月光华 原来不是复旦大学BBS 的名字麽?
 
22
2007-03-17 17:18 | 回复
韩同学,很少在你blog上留言,西西,今天留一下! 你上面测试的是对客户端安装程序的查杀,如果运行了以后结果会是什么样子的呢 ? 这样的测试是有一定片面性的 ,优秀的杀毒软件不仅要有好的监控,而且要有对事后完善的处理能力,要让用户的电脑回归正常,这也是用户要杀毒软件的初衷啊!
 
23
2007-03-17 17:59 | 回复
仅仅是一个测试而已 只能证明金山在绞杀鸽子上面做的很不错 呵呵
 
24
2007-03-18 07:31 | 回复
看到数据真是一目了然,不费口舌,用实际行动去证明!毒霸杀鸽子真是好样的
 
25
2007-03-19 17:21 | 回复
没用杀软监控好一段时间, 没大量上报病毒好一段时间, 看看这样的文也不错. 进步的也不仅仅是金山... 不过金山的态度貌似不错.
 
26
2007-03-19 22:01 | 回复
灰鸽子本人认为全是使用者的问题而不是软件的问题,我看了你说的那些功能,确实有些强大,这些可以说明人家编程能力好,灰鸽子的官方说,服务端,不带有任何感染,传播,和破坏系统的功能,全是使用者在使用,对于远程控制来说,可算是佼佼者了。你们可以去查杀一下WINNT的远程终端,他们也没有身份验证,可以双人或是更多人登陆,还是一样的操作。 大家要是中了灰鸽子,也就是说明你的机器被人入侵了,病毒是使用者给你植入的,他们也可以开你的终端,其实是一样的。金山之所以对灰鸽子憎恨,金山公司被灰鸽子攻击了,借煤体的力量来讽刺人家。 你们有能力可以去申请让灰鸽子公司关门。 说实话吧`!金山查杀病毒能力是最差的,(本人认为,不带有权威) 还是那句话,把自己的软件做好,不要去说别人了,你的东西好了,自然用你们产品的人就多了。 用全世界都在用微软,所以盖茨有钱,全世界都用你们的杀毒软件的话,你们最有钱。有什么事从自己身上找。切记~~!
 
27
2007-03-19 22:07 | 回复
目前XP可以多人登陆了,先把windows的终端杀掉,再去杀灰鸽子吧,有终端的人绝对要比中灰鸽子服务端的人要多的多。请你们技术人员考虑一下。 可能我写了评论你们也不会看,但是我说的全是事实,你们也可以去调查一下。
 
28
2007-03-19 23:33 | 回复
很明显是金山的托。。。。。假借打击灰鸽子之名宣传自己的同时贬低其他杀毒,狐狸尾巴大家都看得到
 
29
2007-03-19 23:34 | 回复
金山这种垃圾杀毒,狂占CPU,结束金山进程居然连机器一起死掉,垃圾到极点了
 
30
2007-03-20 09:48 | 回复
同意16楼。看起来小红伞的启发杀毒真的很强!而且它的个人版还是一个永久免费的版本。希望金山能在真正的主动防御、行为查杀、虚拟机查杀、系统修复相结合的方向发展。重点应该放在对未知病毒中毒前的主动防御和中毒后对系统的修复上。我记得最开始杀软的功能就是为了对系统进行修复。防只是一种手段,必须要正视中毒后对系统的修复问题! 另:希望金山在2008新版中能有可以匹敌微点的主动防御功能!!!
 
31
2007-03-20 10:52 | 回复
江民KV杀毒分为查毒和杀毒两种状态进行扫描,作者可笑的将江民的查毒状态来作为不能杀毒的证明,哈哈~~~搞得一帮人附和江民不行!!
 
32
2007-03-20 11:18 | 回复
德国Avira(红伞) 现正在深度汉化中,如有FANS 或者愿意帮助红伞在的使用者用上中文版的小红伞请登录红伞中国服务区http://www.avira.org.cn/bbs/
 
33
2007-03-20 12:39 | 回复
红伞是带壳入库的,得这个成绩很正常,如果是普通病毒加壳得话,红伞直接报壳,对于这种带壳入库得杀软比较令人无语
 
34
2007-03-20 13:39 | 回复
测了金山自己的样本库,查杀率应该只有千分之900左右,也就是说仅金山的样本库,有大概1000个无法查杀,更别说是其他金山所没收集到的样本了 看来这个所谓民间样本的测试,实在是不可靠 特别是非活体查杀,可能安装包会被杀,可是安装后安装包就没有了,真正需要查杀的是释放出来的活体(经过对金山的1W多个样本分析,通常是一个EXE,带DLL或不带) 各家杀软对活体的查杀能力都欠佳,只能杀安装包,用处不大
 
35
2007-03-20 16:31 | 回复
韩同学,顶了,怎么好的文章,学习了
 
36
2007-03-20 16:45 | 回复
物以类聚,人以群分,菜鸟跟菜鸟一起讨论杀毒,看来的确不错 神奇的病毒造就可以不懂编程就可以写木马的脚本小子 也造就了不懂系统也可以杀毒的“杀毒小子” 实在是奇观
 
37
2007-03-20 20:30 | 回复
金山这种垃圾杀毒,狂占CPU,结束金山进程居然连机器一起死掉,垃圾到极点了
 
38
2007-03-20 20:45 | 回复
我通过实践证明所有的病毒软件都是废物,金山毒霸更是垃圾,它不但不能删除病毒反而越删越多.最后弄的死机,重装系统.其他的病毒软件也是一样有的能查不能杀,有的干脆查不到,还有的杀也是白杀反复查,反复杀最后还是死记,重做系统. 我应该投诉金山公司,我白花了10元钱包月,讨回我的10元钱,他们这不是欺骗消费者吗!! 我家里有4台机器,近一个月来我是几乎2天就得重装一回系统,天天中毒. 都说是邪不胜正,现在我看是正不胜邪了,你说我就纳闷了国家培养的那些高薪计算机人才还有那些反病毒专家都是干什么吃的,就知道每月领取人民的血汗钱,我真替他们感到耻辱.全国有1.3亿网民都在看着你们呢,真令人心寒哪!!!!!
 
39
2007-03-20 20:46 | 回复
我通过实践证明所有的病毒软件都是废物,金山毒霸更是垃圾,它不但不能删除病毒反而越删越多.最后弄的死机,重装系统.其他的病毒软件也是一样有的能查不能杀,有的干脆查不到,还有的杀也是白杀反复查,反复杀最后还是死记,重做系统. 我应该投诉金山公司,我白花了10元钱包月,讨回我的10元钱,他们这不是欺骗消费者吗!! 我家里有4台机器,近一个月来我是几乎2天就得重装一回系统,天天中毒. 都说是邪不胜正,现在我看是正不胜邪了,你说我就纳闷了国家培养的那些高薪计算机人才还有那些反病毒专家都是干什么吃的,就知道每月领取人民的血汗钱,我真替他们感到耻辱.全国有1.3亿网民都在看着你们呢,真令人心寒哪!!!!!
 
40
2007-03-20 21:21 | 回复
我的机子怎么不中毒。。。。???? 反思一下!
 
41
2007-03-20 22:32 | 回复
奇怪了为什么我的JS不论怎么升级就是杀不干净鸽子~
 
42
2007-03-21 08:29 | 回复
你一天就开毛片...上鸟毛网站..肯定老死机嘛...38..39楼此人..纯属智障...
 
43
2007-03-21 08:47 | 回复
毒霸一直做的不错,一直在进步,支持毒霸!
 
44
2007-03-21 10:38 | 回复
支持毒霸
 
45
2007-03-21 10:40 | 回复
希望毒霸再接再厉
 
46
2007-03-21 17:20 | 回复
支持毒霸!!!!
 
47
2007-03-21 18:11 | 回复
支持
 
48
2007-03-21 18:46 | 回复
我从2003就开始用毒霸,感觉不错,七七八八的网站也上过,很多病毒都被防火墙挡住了,U盘的病毒也清了很多次。 至少,这些年来,我的电脑在毒霸的防护下,没有遭受因病毒导致的系统崩溃或是数据丢失的灾难。 说实话,还是要感谢金山 不过毒霸的产品变成包月制了,觉得比较贵,最好是包月费便宜一半就好了
 
49
2007-03-21 18:46 | 回复
我从2003就开始用毒霸,感觉不错,七七八八的网站也上过,很多病毒都被防火墙挡住了,U盘的病毒也清了很多次。 至少,这些年来,我的电脑在毒霸的防护下,没有遭受因病毒导致的系统崩溃或是数据丢失的灾难。 说实话,还是要感谢金山 不过毒霸的产品变成包月制了,觉得比较贵,最好是包月费便宜一半就好了
 
50
2007-03-21 21:13 | 回复
毒霸真的强了
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu