AVC主动/回溯测试报告–2010年2月-5月www.
av-comparatives.
org1杀毒软件评测主动/回溯测试病毒/恶意软件手动检测语言:中文2010年2月~5月最后修订:2010年6月5日www.
av-comparatives.
orgAVC主动/回溯测试报告–2010年2月-5月www.
av-comparatives.
org2目录杀毒软件评测.
1目录.
21.
简介.
32.
说明.
43.
测试结果.
44.
检测结果概要.
75.
误报测试.
86.
本次检测产品所获奖项及评级.
97.
版权及免责声明.
10AVC主动/回溯测试报告–2010年2月-5月www.
av-comparatives.
org1.
简介本测试报告是2010年2月测试1的第二部分.
该报告于6月初完成,它凝聚了测试人员的深入分析和对回溯性测试集的准备等诸多高要求的工作成果.
由于每一天都有许多新病毒和其它各类恶意软件产生,所以杀毒产品不仅需要提供尽可能频繁并且快速的更新,更重要的是还要能够用常规/或启发式技术提前发现这些威胁(但不执行这些威胁).
即使现在大多数杀毒产品提供每天、每小时或以云为基础的更新,但如果没有启发式/常规技术方法,那么就意味着总会有一个时间段用户是无法得到可靠的保护的.
这些产品使用了同2月10日测试时相同的升级包和病毒库,以及与2月份相同的最高2测试设置.
本次测试展示了这些产品在测试时的主动检测能力.
我们使用了在2010年2月11日到18日之间出现的新恶意软件作为本次测试的样本.
下列20个产品参加了测试:avast!
免费3杀毒软件(FreeAntivirus)5.
0AVG杀毒软件(Anti-Virus)9.
0小红伞杀毒软件进阶版(AVIRAAntiVirPremium)9.
0比特梵德杀毒软件(BitDefenderAnti-Virus)2010eScan杀毒软件(eScanAnti-Virus)10.
0ESETNOD32杀毒软件(ESETNOD32Antivirus)4.
0F-Secure杀毒软件(F-SecureAnti-Virus)2010GDATA(歌德塔)杀毒软件(GDATAAntiVirus)2010K7全功能安全软件(K7TotalSecurity)10.
0卡巴斯基杀毒软件(KasperskyAnti-Virus)2010金山杀毒软件(KingsoftAntiVirus)2010迈克菲防病毒+防火墙组合装(McAfeeAntiVirusPlus)2010微软免费MSE(MicrosoftSecurityEssentials)1.
0诺曼杀毒和反间谍软件(NormanAntivirus&Anti-Spyware)7.
30熊猫卫士防病毒软件(PandaAntivirusPro)2010比斯图反间谍和杀毒软件(PCToolsSpywareDoctorwithAntivirus)7.
0Sophos杀毒软件(SophosAnti-Virus)9.
0赛门铁克诺顿杀毒软件(SymantecNortonAnti-Virus)2010趋势科技杀毒+反间谍组合装(TrendMicroAntiVirusplusAntiSpyware)20101http://www.
av-comparatives.
org/images/stories/test/ondret/avc_report25.
pdf2除AVG,小红伞,F-SecureandSophos外;见2010年2月报告的注释或本报告第6页3Avast决定用免费版产品参与本次测试3AVC主动/回溯测试报告–2010年2月-5月www.
av-comparatives.
orgTrustport4杀毒软件(TrustportAntivirus)20102.
说明杀毒产品往往声称自己有很高的主动检测能力-但通过本次测试表明,这种说法言过其实.
当然,这种说法并不仅仅是一种自我宣传,它有可能是产品达到的某种规定的百分比,但是这也取决于测试期限及所使用样本的样本集的大小.
这些数据还显示了各个杀毒引擎在检测新的威胁时其主动检测能力的良好程度.
即便在回溯测试中如果产品的得分比较低,用户也无需担心.
如果杀毒软件总是保持最新,那么它就可以检测到更多的样本.
如果想要了解带有最新病毒库和程序的杀毒产品的检测率,请看我们定期的手动检测报告.
仅对手动检测能力进行了测试.
有些杀毒产品可能针对部分样本还有一些其他手段,如:应用程序运行控制、行为拦截以及一些其他的监控工具等.
AVC对这些额外的保护技术仅在动态测试中加以考证、评测.
3.
测试结果请留意下面的信息:如果您要发布这些检测结果,那么有必要为产品加入一个注释,表明产品也使用额外的保护功能(如行为拦截器等)以防御全新/未知的恶意软件.
正如先前和以下几页所描述的,本次测试仅对产品防御未知/新恶意软件的启发式/常规检测进行评估,而不需要执行.
厂商小红伞AvastAVG比特梵德产品AntiVirPremiumavast!
免费杀毒软件AVG杀毒软件比特梵德杀毒软件程序版本9.
0.
0.
4575.
0.
3969.
0.
73313.
0.
19.
347引擎/特征码版本8.
02.
01.
160/7.
10.
04.
23100210-0271.
1.
1/2679N/A本次测试达到的等级最佳优秀优秀最佳误报次数少少少很少对"新"病毒样本的主动侦测蠕虫6,5411,84128%3535%97015%5,13378%后门3,3422,68180%1,78753%1,81054%1,83655%木马17,0469,83358%5,52332%6,21536%6,57439%其他恶意程序/病毒34217852%18253%14242%14944%总数27,27114,53353%7,84529%9,13734%13,69250%厂商美商微界科技F-SecureGDATAK7产品eScan杀毒软件F-Secure杀毒软件GData杀毒软件K7安全软件程序版本10.
0.
1058.
64410.
12.
10820.
2.
4.
110.
0.
0025引擎/特征码版本N/A9.
20.
15437N/A9.
38.
0891本次测试达到的等级最佳最佳最佳优秀误报次数很少很少少很多对"新"病毒样本的主动侦测蠕虫6,5415,13078%5,13579%5,25380%2,02131%后门3,3421,79954%1,89457%2,40972%2,58577%木马17,0466,57439%7,01641%8,64851%8,90652%其他恶意程序/病毒34214944%15144%22666%14643%总数27,27113,65250%14,19652%16,53661%13,65850%4建立在两个引擎基础上(AVG和比特梵德)4AVC主动/回溯测试报告–2010年2月-5月www.
av-comparatives.
org厂商卡巴斯基实验室金山迈克菲ESET产品卡巴斯基杀毒软件分钟:McAfee杀毒+NOD32杀毒软件程序版本9.
0.
0.
736(a.
b)2010.
02.
10.
0114.
0.
3064.
0.
474.
0引擎/特征码版本N/AN/A5400.
1158.
58884854.
1261本次测试达到的等级最佳标准最佳误报次数少多多很少对"新"病毒样本的主动侦测蠕虫6,5415,33682%1402%2,99746%2,00731%后门3,3421,74852%67320%1,84155%2,46474%木马17,0468,89852%2,19013%5,33131%9,55356%其他恶意程序/病毒34210531%8725%9728%18354%总数27,27116,08759%3,09011%10,26638%14,20752%厂商诺曼赛门铁克熊猫安全微软产品诺曼杀毒+反间谍软件诺顿杀毒软件熊猫卫士杀毒AntivirusProMSE程序版本7.
3017.
5.
0.
1279.
01.
001.
0.
1611.
0引擎/特征码版本6.
04.
03120210dN/A1.
75.
617.
0本次测试达到的等级标准优秀优秀最佳误报次数多少多很少对"新"病毒样本的主动侦测蠕虫6,5411883%5,20880%5,90090%5,17079%后门3,3421,67650%1,83855%2,12964%2,32770%木马17,0465,51832%4,58327%9,05953%8,36649%其他恶意程序/病毒3429327%16548%11032%12938%总数27,2717,47527%11,79443%17,19863%15,99259%厂商Sophos比斯图趋势Trustport产品Sophos杀毒软件SpywareDoctor+杀毒趋势杀毒+反间谍软件TrustPort杀毒软件程序版本9.
0.
37.
0.
0.
51417.
50.
1366.
00005.
0.
0.
4087引擎/特征码版本3.
4.
2/4.
50G+204N/A6.
837.
50N/A本次测试达到的等级优秀标准标准最佳误报次数少少多少对"新"病毒样本的主动侦测蠕虫6,5413275%67710%1,68126%5,23480%后门3,3422,04461%89327%1,19536%2,38971%木马17,0466,31037%2,80916%4,08324%9,41255%其他恶意程序/病毒3428826%14242%7923%19156%总数27,2718,76932%4,52117%7,03826%17,22663%下表显示了各种产品的主动手动检测能力,并按检测率排序.
获奖结果(见本报告第8页)不仅仅以"新"的恶意软件检测率为基础,而且还考虑到误报率.
5AVC主动/回溯测试报告–2010年2月-5月www.
av-comparatives.
org回溯测试是通过在测试过程中执行被动扫描以展示参与测试的产品主动发现新的恶意软件(但不执行它)的能力.
在回溯测试中,"云"特征码、给用户提供的更新频率和升级速度都不列入考评,因为这些都不包含在本次测试的范围之内.
综上所述,大多数产品采用被动的启发式,不用执行这些恶意软件也能够彻底的检测到大量的新的/未知的恶意软件,同时其他的一些保护机制例如HIPS(基于主机的入侵防御系统)、行为分析和行为拦截器等,又额外的增加了一层保护.
我们试图将2010年2月10日之后出现的,在现实世界中流行的恶意软件/病毒包含在测试设计中(这些数据不包含在2010年2月10日前,通过分析反病毒行业同行收集和共享的元数据和遥感测试数据,及查询各种"云"系统并得到了用户提交上来的最常见的病毒数据之中).
分析这些数据对我们来说是非常有趣的事情,因为在分析数据的过程中我们发现,一些早在几个月甚至几年前就被部分厂商识别的恶意软件,其散列值却在最近出现在一些其他软件厂商的"云"中.
如今,几乎没有任何杀毒产品单纯依赖于"简单"的特征码了.
为捕获新的恶意软件,它们都使用复杂的常规特征码、启发式等,无需下载病毒库或对新威胁进行初始人工分析.
此外,杀毒厂商继续提供病毒库和程序更新,以填补因主动检测机制最初无法检测某些威胁而产生的空白.
杀毒软件使用各种技术来保护电脑.
这种多层次的保护组合通常能提供良好的保障.
为了避免一些常见问题,下面是关于一些产品使用的设置的提示(总是启用扫描所有文件等),但厂商的要求是不使用最高设置:6AVC主动/回溯测试报告–2010年2月-5月www.
av-comparatives.
orgF-Secure,Sophos:要求在测试和评级中使用他们的默认设置(即不使用他们的高级启发式杀毒/可疑检测设置)AVG,小红伞:要求不将压缩工具警报提示作为检测结果计入测试.
4.
检测结果概要结果表明,扫描引擎的主动(常规/启发式)手动检测5能力对新的恶意软件具有抵御作用.
分数以百分比计算至最接近的整数.
请不要以此结果作为一种绝对的质量评估-此结果只是想让您知道,在这个特定的测试中,哪一种产品能检测到更多病毒,哪一种检测到的病毒少一些.
要想知道这些杀毒产品更新病毒库的执行情况,请您浏览我们在2月和8月所做的手动测试报告.
读者应先看测试结果,然后根据需要形成自己的意见.
所有参与测试的产品都是精挑细选的优秀安全产品,如果正确使用其中任意一款产品并保持持续更新便能够保证客户安全.
以下您将看到的是,对我们提供的对在大约一周内出现的新恶意软件主动手动检测的结果:新恶意软件的主动检测结果:1.
Trustport,Panda(熊猫卫士)63%2.
GDATA(歌德塔)61%3.
Kaspersky(卡巴斯基),Microsoft(微软)59%4.
AVIRA(小红伞)53%5.
ESETNOD32,F-Secure52%6.
Bitdefender(比特梵德),K7,eScan50%7.
Symantec(赛门铁克)43%8.
McAfee(迈克菲)38%9.
AVG34%10.
Sophos32%11.
Avast29%12.
Norman(诺曼)27%13.
TrendMicro(趋势科技)26%14.
PCTools(比斯图)17%15.
Kingsoft(金山)11%5本次测试仅限手动测试-不是执行或行为测试7AVC主动/回溯测试报告–2010年2月-5月www.
av-comparatives.
org5.
误报测试为了更好地评价产品检测能力的质量,误报率也必须考虑进去.
误报6就是杀毒产品将无辜的文件判断成被感染,但实际上它并没有被感染.
有时,误报引起的麻烦不亚于真正感染了病毒.
误报测试结果已经包含在第25号(2月份)测试报告中.
有关详情,请随时阅读该报告,报告位置http://www.
av-comparatives.
org/images/stories/test/fp/avc_report25_fp.
pdf很少误报(0-3):eScan,F-Secure,Bitdefender(比特梵德),Microsoft(微软),ESET少误报(4-15):Sophos,Kaspersky(卡巴斯基),GDATA(歌德塔),PCTools(比斯图),Trustport,AVG,Avast,Symantec(赛门铁克),AVIRA(小红伞)很多误报(超过15):TrendMicro(趋势科技),Panda(熊猫卫士),McAfee(迈克菲),Norman(诺曼),Kingsoft(金山),K76所有发现的误报已在2月份提交给厂商,现在已得到处理8AVC主动/回溯测试报告–2010年2月-5月www.
av-comparatives.
org6.
本次检测产品所获奖项及评级AVC对于测试结果采用3级制【标准(STANDARD),优秀(ADVANCED)和最佳(AD-VANCED+)】.
在以前的主要测试中达到的评级概览,可以在我们的网站7上找到.
下面是参与本次回溯测试的产品达到的获奖等级:获奖等级产品TrustPortGDATA(歌德塔)Kaspersky(卡巴斯基)Microsoft(微软)AVIRA(小红伞)ESETNOD32F-SecureBitdefender(比特梵德)eScanPanda(熊猫卫士)*K7*Symantec(赛门铁克)AVGSophosAvastMcAfee(迈克菲)*Norman(诺曼)*TrendMicro(趋势科技)*PCTools(比斯图)Kingsoft(金山)**:有"多"次误报的产品是按照以下评比标准归类的:主动检测率0-10%10-25%25-50%50-100%无–少误报测试标准优秀最佳很多误报测试测试标准优秀7http://www.
av-comparatives.
org/comparativesreviews/main-tests/summary-reports9AVC主动/回溯测试报告–2010年2月-5月www.
av-comparatives.
org7.
版权及免责声明本2010年报告的版权归AV-Comparatives所有.
任何出版物对本测试结果的使用,无论是全部或部分,都必须先得到AV-Comparatives管理部门明确的书面同意并允许.
对使用本报告提供的信息,可能会产生或导致的损害或损失,AV-Comparatives和参与测试的人员,不承担责任.
我们竭尽一切可能,确保基本数据的正确性,但并不代表AV-Comparatives对测试结果的正确性需要承担义务.
对报告的正确性,完整性,或者在任何特定的时间,对报告提供的内容是否适合特殊目的的需求,我们不做任何保证.
对于在创建,生成或发表测试结果过程中,所涉及到的任何人,对任何间接的,特殊的损害或利益损失,使用或不能使用该网站提供的服务,测试文件或任何相关的数据引起的或与之相关的事宜,均不承担任何责任.
AV-Comparatives是在奥地利注册的非盈利性组织.
关于AVC和测试方法的更多信息,请访问我们的网站.
AV-Comparativese.
V.
2010年6月10
wordpress公司网站模板,wordpresss简洁风格的高级通用自适应网站效果,完美自适应支持多终端移动屏幕设备功能,高级可视化后台自定义管理模块+规范高效的搜索优化。wordpress公司网站模板采用标准的HTML5+CSS3语言开发,兼容当下的各种主流浏览器: IE 6+(以及类似360、遨游等基于IE内核的)、Firefox、Google Chrome、Safari、Opera等;同时...
diyvm怎么样?diyvm是一家国内成立时间比较久的主机商家了,大约在6年前站长曾经用过他家的美国机房的套餐,非常稳定,适合做站,目前商家正在针对香港沙田机房的VPS进行促销,给的是五折优惠,续费同价,香港沙田机房走的是CN2直连的线路,到大陆地区的速度非常好,DiyVM商家采用小带宽不限流量的形式,带宽2Mbps起步,做站完全够用,有需要的朋友可以入手。diyvm优惠码:五折优惠码:OFF50...
月神科技是由江西月神科技有限公司运营的一家自营云产品的IDC服务商,提供香港安畅、香港沙田、美国CERA、成都电信等机房资源,月神科技有自己的用户群和拥有创宇认证,并且也有电商企业将业务架设在月神科技的平台上。本次带来的是全场八折促销,续费同价。并且上新了国内成都高防服务器,单机100G集群1.2T真实防御,上层屏蔽UDP,可定制CC策略。非常适合网站用户。官方网站:https://www.ysi...
杀毒软件免费下载2013排行榜为你推荐
内存nod32支持ipad2.3ios5重庆网通重庆联通网上营业厅手机版tcpip上的netbios网络连接详细信息上的netbios over tcpip是什么意思?win7如何关闭445端口如何关闭WIN7自动配置 IPV4 地址 169.254联通iphone4联通iphone4合约csshack怎样找css hack 的最新使用方法kb4012598win7怎么查看电脑是否安装了 ms17 010altools.u32A3WMME.U32是什么文件用什么打开
子域名查询 tk域名注册 深圳主机租用 景安vps 冰山互联 simcentric 国外服务器网站 42u机柜尺寸 嘟牛 本网站服务器在美国 天互数据 日本bb瘦 服务器维护方案 100mbps ebay注册 国外的代理服务器 japanese50m咸熟 美国主机侦探 塔式服务器 时间服务器 更多