瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区瑞星组合版2010公测 Naivelem第一弹:超详细.华丽瑞星2010暴力测试(图多但不杀猫)

123   1  /  3  页   跳转

[RAV] Naivelem第一弹:超详细.华丽瑞星2010暴力测试(图多但不杀猫)

Naivelem第一弹:超详细.华丽瑞星2010暴力测试(图多但不杀猫)

本人只是一只小菜鸟.在测试之余难免会发生错误.望高手指正.废话不多说.直接进入正题.如需要转贴.
请注明原作者:[卡饭]Naivelem或[卡卡]遺落車站.两个ID同为我一人.

测试内容包括杀毒和防火墙的安装.自我保护测试.病毒样本测试.后续会加上杀毒软件对比测试.
测试工具:
虚拟机:VM6.51
操作系统:深度Ghost 5.1版 Windows XP SP2 未打补丁.
CPU:Intel T7500 内存设置为512M

和以前一样.提供了多种语言.

填入序列号.


各项组件.


开始安装.


提示重启.我这里先没重启.先把瑞星防火墙安装好.


防火墙安装过程中提示会断下网.


云安全设置


默认绑定mac地址防ARP.

安装完成.重启.



瑞星杀毒设置.瑞星监控组件.


瑞星主界面.提供了安全检查.默认为专家模式.建议默认为家庭模式比较好.


升级界面.和以前没变化.不过感觉跟主界面相比主界面华丽很多.


防火墙也一起升级.我觉得检测升级这个界面比更新中的界面好看很多.建议把更新中的界面也换下.





最后编辑遺落車站 最后编辑于 2009-06-25 11:43:20
分享到:
gototop
 

回复:超详细.华丽瑞星2010暴力测试(图多杀猫)


手动查杀界面.默认开启的是低启发.


嵌入式查杀.支持多种软件.我这里只安装了WinRar.勾选上.


文件监控设置.默认没开启启发和对未知病毒的查杀.这样的好处是可以提升机器速度.不至于让监控占太大资源.


系统加固的设置.勾太难看了点.建议瑞星在正式版里改进一下这个.提供很多丰富的选项.这里赞一个.


应用程序监控.可以自行添加.


升级设置.


高级设置里就是自我保护.云安全和排除文件.


防火墙的主界面.


网络安全界面.不知道为什么默认是关闭出站攻击防护的.


访问控制提供了程序和模块的控制.很不错.


瑞星智能识别模式.默认开启的.可以让很多安全程序自动访问.不需要提示.对新手来说是个很好的功能.避免了点错而发生某些常用软件无法访问互联网的问题.


防火墙设置.设置开机启动防御项目.


ARP防护设置项.局域网里面ARP攻击是很常见的.有点不太理解这个防御局域网里面所有电脑是什么概念?应该没这么强大吧?添加地址这里也有点看不懂.只添加IP不添加MAC地址么?期待瑞星这里改进一下.


网络攻击拦截.这个不错.提供多种漏洞的防护.不仅有国外软件.还很多国内软件的漏洞.相比国外一些防火墙.在本土化漏洞方面会做得好些.

全部设置完了.基本就是默认设置.没改变什么东西.


现在来看下资源占用.大概40M左右的内存占用.不算大.



最后编辑遺落車站 最后编辑于 2009-06-24 21:13:47
gototop
 

回复:超详细.华丽瑞星2010暴力测试(图多杀猫)

下面进行自我保护测试.

打开任务管理器.结束RavMonD.exe被禁止.瑞星提示自我保护规则生效.


继续试其他进程.最后发现任务管理器可以把瑞星防火墙的进程关闭.瑞星杀毒无法关闭.希望增强防火墙的自我保护.


开启杀手兵刃.开启时瑞星无提示.我记得09版是有提示的.不知道为什么10版没了.轻松结束瑞星进程.瑞星无任何提示.自保需要加强阿.

下面来进行杀毒测试.

下了一个卡饭的23号病毒样本包.163个病毒.


解压完成-进入文件夹瑞星删除病毒133个.还剩下31个文件.出去病毒包.还剩30个病毒.


扫描文件夹(已经把病毒包剪切出来了        .扫描出4个.


提示2个删除.2个失败.
还剩下28个病毒.


打开扫描设置.把启发开到中等.


还是只扫出刚才留下的2个.并且依旧删除失败.囧.


这是开高启发后再扫描的.仍然没启发出其他病毒.并且也还是无法删除那2个文件..
瑞星启发需要加强阿..

接下来是文件运行拦截.

瑞星主动防御提示.推荐为立即阻止.


再运行一个.当时卡了一下.然后瑞星报发现未知木马.这个木马行为防御很不错.可见10版的主动防御还是加强了不少.建议增加一个推荐选项.


打开任务管理器.发现还是有两个病毒进程开启了.瑞星没有拦截住.


大家看图.这个时候瑞星防火墙已经被偷偷关闭了.并且我尝试打开防护.但是失败了.还是那句话.防火墙自保需要加强.


最后编辑遺落車站 最后编辑于 2009-06-24 16:17:44
gototop
 

回复:超详细.华丽瑞星2010暴力测试(图多杀猫)


运行全部剩下病毒.最后变成了这个样子.


打开瑞星扫描全盘.提示发现病毒.


最后扫描出57个病毒.很多提示重启删除.遂重启.


重启以后防火墙能打开了.提示有程序联网,手动禁止.


瑞星这里丢失了个DLL文件.但是暂时不知道影响哪里.瑞星主程序能打开.


本来想进入安全模式查杀.后来一看这个时间就放弃了.不知道是不是因为虚拟机的问题.但是希望瑞星把这个改进一下.不然谁能等这么久?


回到实机扫描.提示一个删除失败.一个重启删除.还一个可疑的上报云.


删除上报云的那个.提示重启删除.


重启继续扫.该失败的还是失败.该重启的还是重启.还是无法删除这两个..瑞星对删除病毒这方面真要加强了.要真的遇到这种病毒.安全模式下又这么慢就真够用户头疼了.


最后结果..IE无法启动.其他东西尚好.
最后编辑遺落車站 最后编辑于 2009-06-24 16:46:22
gototop
 

回复:超详细.华丽瑞星2010暴力测试(图多杀猫)

占楼发贴
gototop
 

回复:超详细.华丽瑞星2010暴力测试(图多杀猫)

别杀猫啊......吓死我了.


gototop
 

回复:超详细.华丽瑞星2010暴力测试(图多杀猫)

期待中,楼主赶快公布啊
gototop
 

回复:超详细.华丽瑞星2010暴力测试(图多杀猫)

基本发完了.慢慢改进点细节.然后有新发现的话再添加.
gototop
 

回复: 超详细.华丽瑞星2010暴力测试(图多杀猫)



引用:
原帖由 鬼鬼小猫咪 于 2009-6-24 15:21:00 发表
别杀猫啊......吓死我了. 


猫又不一定是你,可能是猫叔呢。。
gototop
 

回复:超详细.华丽瑞星2010暴力测试(图多杀猫)

思路有点小混乱啊。。
测试病毒包不是这样测得。我囧
测试病毒包,先在瑞星里面设置(发现病毒直接删除)。因为有很多病毒是感染性的,瑞星能解壳杀掉但是源文件会留着。。所以你这样统计就可能不精准。。
奇虎360,正好忽悠你一圈。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT