珞珈山水BBS电脑网络系统安全 → 单文区文章阅读

单文区文章阅读 [返回]
发信人: firezoyo (卓越之火), 信区: Security
标  题: Re: 熊猫烧香下五大杀软表现评测报告(华军软件)
发信站: BBS 珞珈山水站 (Thu Feb  1 12:59:11 2007)

简要说一下吧
用的做过免杀的熊猫烧香样本
卡巴,2006年8月(为了测试他宣传的主动防御,故意没升级),熊猫烧香出现之前的几个
月,运行熊猫烧香,红色警告,报了风险软件,被主动防御拦截,运行后,用来解压病毒
样本的winrar被感染了。
瑞星,2006年12月26,一运行熊猫烧香,系统报错,立刻重启,再进系统后,瑞星监控无
法启用,硬盘auto,进去后,满盘熊猫烧香。
江民,2006年12月,拦截下了熊猫烧香的操作,选择禁止后,有效拦截熊猫烧香的发作,
但是对于很多正常软件,江民也会拦截,完全需要人为分析判断是否拦截。
金山,2006年11月病毒库,运行熊猫烧香后,监控还在,毒霸无法运行,熊猫大面积开始
繁殖。
微点(就是以前瑞星的发明人刘旭做的,现在被瑞星整得很惨很惨),病毒库11月20日,
熊猫发生前,被拦截报未知木马,没有发生winrar感染现象。

题外话,上面除了金山我没测过,其余的测试结果差不多,不同的是我用卡巴测的时候,
winrar并没感染。

可以进华军软件园看带贴图的测试报告,也给选杀毒软件的人做下参考。
--

※ 来源:·珞珈山水BBS站 http://bbs.whu.edu.cn·[FROM: 58.49.11.*]
[返回单文区目录]

武汉大学BBS 珞珈山水站 All rights reserved.
wForum , 页面执行时间:9.524毫秒