【IT168 软件评测】这段时间里,到处可见关于灰鸽子的新闻。先是金山宣布灰鸽子爆发,当
天网站遭报复;随后灰鸽子工作室发表声明表示自己无辜,并发布卸载器;21日,灰鸽子工作室宣布关门,至此可算告一段落了。但是,由于灰鸽子的流传广泛,即使官方停止了开发,网络上仍流传不同的变种版本。所以对于普通用户来说,不能放松警惕而导致感染其他的变种。
虽然风头差不多已经过去,但是我们觉得仍然有必要就灰鸽子来检验一下常用安全软件强度如何,以防造成任何的损失。所以我们选择了国内三家,国外三家安全产品来进行一次测试。这六款产品分别是:
测试环境
测试系统
全新安装windows XP系统,制作镜像,每测试完一款软件,还原镜像,尽可能的保证系统干净,消除上一款软件所带来的影响。
病毒样本
网络中搜集的54个灰鸽子变种。
![d95e97009377aa84e950cd8b.jpg](https://i-blog.csdnimg.cn/blog_migrate/596395b54f25d83f5233dcfe7af13799.jpeg)
测试方法
所有的测试步骤尽量模拟普通用户正常使用流程,分为五步。
1. 将安全软件升级至最新版本,首先对样本压缩包以及解开以后的文件夹进行扫描,测试软件能否在最初就消灭危害。
2. 如果第一步测试中,软件没有完全的清除病毒样本文件,那么在开启安全软件的监控功能后,安装剩余的病毒样本,测试软件时候能阻止掉病毒运行。
4. 如果上一步有残留病毒无法清除掉,进入安全模式,再次进行清除。
5. 使用金山出品的灰鸽子专杀工具再次检测是否还有残留病毒。
我们测试使用的54个病毒变种样本,用灰鸽子专杀工具是完全可以清除掉的,所以我们用它来进行最后的检验。
金山毒霸2007
金山公司是这次灰鸽子事件的主力部队,在测试前就猜测此次测试肯定是毒霸获胜,结果真的如此。对样本压缩包以及文件夹进行扫描,54个样本全部被查到并删除掉,直接消除危害。
感染病毒后,正常进入系统,虽然
CPU占用率100%,但金山毒霸仍然正常工作,可以进行清除。系统中运行的进程部分可以停止掉,重启后仍然发现病毒。
![9c8857c67e6a5e189d163d94.jpg](https://i-blog.csdnimg.cn/blog_migrate/d24d0271623347e1a01291e4f92b2117.jpeg)
进入安全模式,再使用软件扫描后,用专杀工具检测残留2个病毒文件未清理干净。
![a3a458314dd2231aebc4af96.jpg](https://i-blog.csdnimg.cn/blog_migrate/d6a2609dc01386ab9dc5fe5564bbfb56.jpeg)
瑞星对样本的查杀效果很不理想,扫描样本压缩包和文件后,仅仅杀掉了8个。残留的46个样本,在开启监控的情况全部被软件拦截到。
安装完病毒后,正常启动机器,CPU占用率100%,瑞星运行正常可以进行清除。正在运行的进程没有停止掉,提示重启后删除。重启动后情况依旧,发现病毒提示重启删除。按照流程,我们进入安全模式清除,这时出现问题。系统进不去安全模式!反复测试后仍然是不能进入,只好放弃。回到正常模式,用专杀工具检测残留37个病毒文件。
江民杀毒软件扫描样本后,杀掉33个,残留21个样本。开启监控运行样本,全部被拦截,提示操作危险。
![9f74917e7e09f53b0cd7da90.jpg](https://i-blog.csdnimg.cn/blog_migrate/90031803c12a6ac0cfde73b60ea24045.jpeg)
运行病毒样本,正常重启
电脑,软件同样可以正常运行,一样的不能完全清除。进入安全模式再次扫描后,专杀工具检测出残留26个病毒文件。
诺顿防病毒2007
诺顿在测试中表现的也是比较惨,首先扫描出11个样本文件。开启监控下,使用SONAR技术的诺顿拦截所有病毒文件的运行。在运行28个样本后,电脑自动重启。进入系统后
CPU占用率100%,
硬盘狂转,耐心等待30分钟后,诺顿仍然没有启动,系统中的其他软件同样打不开,严重影响系统运行。
由于无法进行剩余样本的运行,重新测试,最后运行会自动重启的样本文件,表现一样,系统长时间没有反映。
进入安全模式,诺顿终于可以正常启动清理病毒文件,专杀工具检测最后残留22个病毒文件。
卡巴斯基反病毒软件
卡巴一直以优秀的查杀效果著称,但是这次针对灰鸽子的测试表现一般。扫描样本清除23个文件,运行残留31个样本,监控状态下运行样本,全部拦截。裸机运行全部样本后,可以正常进入系统进行清除,但运行中的进程不能清除。转入安全模式清除后,最后检测还残留42个病毒文件。
![935ad9dcc18b2aa2cd116691.jpg](https://i-blog.csdnimg.cn/blog_migrate/cdbb2ce4c45ea0790c31b2bf1be98507.jpeg)
NOD32 antivirus
在我们前两次安全产品横测中表现出色的NOD32,同样表现不错,清除掉41个样本。剩余的13个样本,在监控情况下被拦截到。
![adeca6d644f40e2c07088b92.jpg](https://i-blog.csdnimg.cn/blog_migrate/1fad8893bf3853bb8a1e67c4afaa0c84.jpeg)
运行全部样本后,正常进入系统,NOD32的启动速度比无毒状态下启动稍慢,系统其他的软件可以正常使用,监控系统不停报警。进行两次清除后,系统中还残留43个病毒文件。
![5b4b30dfdf611a106327989c.jpg](https://i-blog.csdnimg.cn/blog_migrate/4f11eec9a45f6ef48a0798fb7866a2fd.jpeg)
![f7959311219c207dca80c49e.jpg](https://i-blog.csdnimg.cn/blog_migrate/ea52b6348597b473e682ebeab6382faf.jpeg)
【IT168评测中心观点】从测试来看,只使用单一的产品是不能完全的清除病毒文件,表现最好的
金山毒霸仍然会残留两个病毒文件。所有产品在正常的运行状态下均能较完美的保护系统安全,正常监控环境下,所有的病毒样本都能被拦截下来,保护系统不被感染。
面对灰鸽子,所有的产品都不能一次性全部搞定,必须要进入安全模式进行二次清理,但也不能完全的清除,再次正常进入系统仍然会不停报警要求重启删除病毒。所以,用户在使用安全产品后也不能放松警惕,没有产品是完美的,不能彻底的保护系统。当流行病毒爆发以后,安全软件可以先阻止病毒,但也可能会有漏网的。用户应该及时的更新病毒库,时刻开启监控功能,防止病毒进一步破坏系统,再下载对应的专杀工具进行一次彻底的检查,来保证系统的安全。