杀毒软件准备:将两款杀毒软件都升级到最新版本,然后将每个软件的自动更新功能关闭,以确保查杀结果具有可比性。
病毒样本准备:一部分是最近两天的瑞星卡卡、卡饭、剑盟论坛的病毒样本交流版块下载的,另外一大部分是恶意网址版块里下载的网马,因为网马通常都充当下载器,所以运行下载器病毒文件之前启动抓包工具进行数据包捕获,于是又获取了大量的木马地址下载地址列表,就像这样的:
http://txt.cksci.com/xx.txt
http://1.clxwe.com/img/1.exe
http://1.clxwe.com/img/2.exe
http://1.clxwe.com/img/3.exe
http://1.clxwe.com/img/4.exe
http://1.clxwe.com/img/5.exe
http://1.clxwe.com/img/6.exe
http://1.clxwe.com/img/7.exe
http://1.clxwe.com/img/8.exe
http://1.clxwe.com/img/9.exe
http://1.clxwe.com/img/10.exe
http://2.clxwe.com/img/11.exe
http://2.clxwe.com/img/12.exe
http://2.clxwe.com/img/13.exe
http://2.clxwe.com/img/14.exe
http://2.clxwe.com/img/15.exe
http://2.clxwe.com/img/16.exe
http://2.clxwe.com/img/17.exe
http://2.clxwe.com/img/18.exe
http://2.clxwe.com/img/19.exe
http://2.clxwe.com/img/20.exe
http://3.clxwe.com/img/21.exe
http://3.clxwe.com/img/22.exe
http://3.clxwe.com/img/23.exe
http://3.clxwe.com/img/24.exe
http://3.clxwe.com/img/25.exe
http://3.clxwe.com/img/26.exe
http://3.clxwe.com/img/27.exe
http://3.clxwe.com/img/28.exe
http://3.clxwe.com/img/29.exe
http://3.clxwe.com/img/30.exe
http://3.clxwe.com/img/31.exe
http://3.clxwe.com/img/32.exe
http://3.clxwe.com/img/34.exe
http://3.clxwe.com/img/35.exe
之后呢再批量下载这些病毒文件,共攒了五百多个(为避免文件重复,已经MD5方式去重),可以说这些都是互联网上这几天疯行的病毒,活着的、新鲜的,哈
来看一下病毒样本包的截图
准备好了,开杀!
瑞星出场:————————————————
查杀前进程及系统资源使用情况
查杀结果
查杀过程中的系统资源占用情况
病毒文件包的残余情况
卡巴登台————————————
查杀前进程及系统资源使用情况
查杀结果
查杀过程中的系统资源占用情况
病毒文件包的残余情况
小结:1.从查杀前进程及系统资源使用情况两图中对比发现,再一次验证了第一篇测试的资源占用情况(“静态”的——指的是电脑开机后什么都不做的情况),卡巴内存占用相比瑞星少耗四五十兆。
2.查杀过程中CPU资源占用方面,瑞星明显优于卡巴,卡巴基本就是用尽CPU资源,使得CPU几乎一直处于满负荷状态。
3.查杀过程中内存资源占用方面卡巴占用较少些。
4.查杀用时卡巴用了8分12秒,瑞星用了3分29秒,有很大的差距,瑞星查得真是飞快。
5.扫描文件数方面,卡巴扫描的对象数是1192个,瑞星是757个,可以看出卡巴是把文件“剥”了又“剥”,用了“打破砂锅问到底”的劲头。
6.发现病毒数卡巴506个,瑞星是537个(外加可疑文件10个)。
7.再看经扫描后病毒样本包残余文件数,经卡巴查后剩余77个,经瑞星查后剩余53个,也是说瑞星比卡巴多灭掉二十多个病毒。