查看原文
其他

总第4期|极安全杀毒软件扫描查杀率横评—2023年11月第1次测试

反病毒测试组 极微讯 2023-12-18


江民杀毒的额外测试

由于前3期江民杀毒(赤豹终端安全软件)查杀率较低,已累计授予3期黑标警示勋章,按照规则应被暂时取消测试资格。
但测评结束后江民官方积极与我们沟通联系,我们已提交前3期全部测评样本包供官方研究。经与江民官方沟通得知,最新版的赤豹终端安全软件中的AI查杀引擎并未完全下放(类似于当年的瑞星RDM+),在双方一番友♂好的交流后我们拿到了江民搭载较为完整AI引擎的内部测试版软件(AI引擎部分模型和参数缺失)。
为测试新技术水平,特别允许加入第4期测评,测评结果很让人惊喜,在此贴出,以示奖励。


在此先欢迎本期加入测试小组的新伙伴~目前测试流程加入了白文件误报和双击测试,测试任务十分繁重。想加入测试的各位亲欢迎留言申请哦!

下面我们开始新一期的内容,本期测试我们先展示查杀率横评,再展示防御能力测试。


阅读本次测试您需要知道

1.本次测试共计1750个样本,其中250个白文件和1500个灰文件(木马病毒)。此次样本含括了Windows平台下exe可执行文件、VBS、BAT和PowerShell脚本文件,利用JS挖矿以及借助CVE漏洞攻击的Office、PDF文件等,也含括了RAR、7z、ZIP、TAR等常见压缩文件和PNG、JPG等图片格式。【本次样本不含Linux平台文件、Android平台文件。】

2.特别注意:为了能测试出杀毒软件扫描引擎真正的能力,防止某些杀软依托云通过文件哈希值拉黑,本次测试随机从1500个灰文件中抽选了800个样本,并将其哈希值修改混淆,极小部分文件使用了白文件的哈希值(非此次测评的白文件)

3.测试时间为11月3日,统一使用极安全封装Windows10 Pro环境,软件版本和病毒库均为测试时最新版本。

4.测试仅代表特定条件下的扫描结果,因此测试最终成绩不能等同于杀毒软件在真实世界中的表现。

5.本次误报测试为验证测试流程的试行阶段结果,暂时不具有参考价值

6.收集样本因存在可疑文件、广告程序等非恶意样本,样本文件不能被测试软件完全清除,测试结果中的剩余样本数无法用作任何评判用途,故评测只展示相对比例。

7.由于样本质量存在差异,请不要跨期数对比测试结果,多期报告之间的查杀率差异不能反映杀毒软件能力的变化。

8.极安全反病毒测试组(AV-T Teams of LisectGroup)隶属于民间非营利组织极安全团队,版权归属极安全所有。

9.如果发现测试名单没有包含您拥有的杀毒软件,可以私信告知我们,欢迎您一起加入我们的测试小组。

10.测试样本原则上不对外公开,如安全厂商需要本次测试样本,请使用公司域名邮箱联系:lisectgroup@gmail.com,我们将在收到信件后第一时间与你们联系。


测试规则变动

为了更准确地反映出杀毒软件的真实水平,现对《极安全反病毒组测试成绩计算与颁奖细则》(试行版)颁奖细则做出如下改动,版本为231104版。
1.金标通过勋章授予条件由原先的综合查杀率>=95%更改为综合查杀率>=90%。
2.蓝标通过勋章勋章授予条件由原先的综合查杀率介于95%-80%之间更改为综合查杀率率介于90%-75%之间。
成绩计算与颁奖细则中其他部分保持不变。


本次测试名单说明

本次共32款杀毒软件参与测试,对比上期新增3款:Malwarebytes、KOLO反病毒、江民杀毒内部测试版,退出3款:F-Secure、Panda、瑞星云安全终端。

黑标禁测名单:其中F-Secure、Panda、江民科技*三款因为累计三次获得黑标测试勋章,被暂时取消测试资格,时长3期
*因本小组与江民科技官方取得联系获取到最新版本引擎软件,特别调整:江民科技软件新旧版本允许加入测试,但不予评奖。
有其他杀软被授予黑标警示勋章:PYAS杀毒软件、华为、趋势科技、ZoneAlarm
重申一下我们的规则:参与测试软件在18期内累计获得3期黑标警示勋章将被取消测试资格,取消期限为3期,后3期禁止加入测试名单。
为文章观赏性考虑,完整软件名单及其版本号在测试结果的表格中展示。
所有软件均为默认设置,例外的有:
1.保证360断网测试准确反映真实情况,安装QVM鲲鹏引擎。
2.与PYAS开发者友好沟通、应要求开启高敏感模式
3.安天杀毒开启扫描所有类型文件进入压缩包功能。
4.小红伞开启扫描所有文件功能。


测试结果

本次测试共颁发金标通过勋章0个、蓝标通过勋章9个、红标警示勋章9个、黑标警示勋章12个。

注:西恩杀毒、PYAS杀毒与KOLO反病毒为个人开发者自制的软件,测试结果不代表使用建议。

品牌

版本号

排名

排名变化

G DATA

G  DATA INTERNET SECURITY
25.5.16.125

1

⬆7

Avast

Avast  Free Antivirus
版本 23.10.6086-版本 23.10.8563.801

2

⬆1

ESET

ESET  Smart Security Premium
16.2.15.0

3

⬆2

BitDefender

Bitdefender  Internet Security
27.0.23.112

4

⬇2

EMSISOFT

Emsisoft  ENTERPRISE SECYRITY
2023.10.0.12136

5

⬆2

江民(测试版)

江民杀毒内部测试版

6

NEW

IKARUS

IKARUS  anti.virus
3.4.12

7

⬇6

卡巴斯基

Kaspersky  Small Office Security
21.15.8.493

8

⬇2

Norton

Norton  360 进阶版
22.23.9.9

9

⬇5

Avira(小红伞)

Avira安全卫士
1.1.96.2

10

⬆3

X-Sec  Antivirus

X-Sec  Malware Scanner
3.1.2.1

11

-

奇安信

天守安全软件
3.10.19(2023)

12

⬇3

Malwarebytes

Malwarebytes  Premium
4.6.6.294

13

NEW

奇虎360(国内版)

360安全卫士+360杀毒
14.0.1.1004 / 7.0.0.1040

14

⬇4

AhnLab

AhnLab  V3 Endpoint Security
SP2 9.0.81.10 (Build2000)

15

⬆1

McAfee

迈克菲全方位实时保护
16.0 R110

16

⬇1

瑞星

瑞星防病毒安全软件
30 build: 50.43

17

-

安天

安天杀毒
5.0.0.22101916

18

⬇6

金山毒霸

金山毒霸
15.2023.4.4.110216

19

-

Microsoft

Microsoft  Defender
1.401.12.0

20

⬆4

华为

华为乾坤终端安全
1.1.13.79

21

⬇1

Dr.Web

Dr.Web  Security Space 贝塔
12.0

22

⬇1

腾讯电脑管家

腾讯电脑管家
16.9.24712.211

23

⬆3

江民(官网版)

赤豹终端安全软件
V3.0.1(23.0526)

24

⬆4

PYAS杀毒软件

PYAS  杀毒软件
V2.9.0

25

⬇11

2345

2345安全卫士
V8.6.1.14296

26

⬆1

火绒安全

火绒安全软件
5.0.74.2

27

⬇5

趋势科技

TrendMicro  PC-cillin 云端版
17.8.1121 - USOI202080.7084

28

⬆1

奇虎360(国际版)

360  Total Security
11.0.0.1046

29

⬇6

西恩杀毒

西恩杀毒
5.1.20230721

30

⬇5

ZoneAlarm

ZoneAlarm  Free Antivirus
4.2.180.19640

31

⬆1

KOLO反病毒

KolominaAntiVirus
1.3.8

32

NEW


下面是防御能力测评:

测试样本介绍

本次测试共选取样本20个,名单如下。

测试名单说明

本次测试处于验证测试流程的试行阶段,仅选取软件12款:BitDefender、ESET、卡巴斯基、奇虎360(国内版)、火绒、金山毒霸、Norton、Avast、Dr.Web、奇安信、EMSISOFT、瑞星。下期计划扩充测试名单18款。

所有软件均为默认设置,例外的有:

1.金山毒霸调整防护等级设置为中。

2.奇安信天守防护选项全部打开。(低配置环境下部分防护默认关闭)

3.EMSISOFT设置为轻巧模式。


测试结果

本次测试为实验性测试,由于样本数量质量均未达到测试组要求水准,故暂未设计合格标准,测试结果不建议作为选择杀毒软件的参考。

测试小记

众杀毒软件:*仙舟粗口*,成绩一天不如一天,这日子还让不让人过了!(摔手机.jpg) 

360云:这几货感觉貌似应该可能估计大概也许没啥问题/有猫饼,但为哈同样的东西是4个不同商家发货?其中一个还是海外购??
Avast:(青雀附体ing)(具体请参考 崩坏:星穹铁道 中人物 青雀 的设定)
PYAS:最近好像吃的有点多,胖了三斤,快跑不动了QAQ。 

杰克碎碎念:移动光纤最近是不是抽风......Avast和卡巴更新不了就算了360更新不了是啥情况? 

初心:我收回我所有推荐电脑管家的话,果然VT引擎(不是)救不了查杀率。

赵姐:摸鱼测试了几款,果然不能半场开香槟…… 

华为:个人版目前还是半成品,但我相信华为坚持自研的决心,看到官方在社群中积极承认不足与互动,期待之后逐渐完善。
安天:每次测安天都给我意想不到的收获啊……本来想着安天能继续保持成绩的,看来还要努力啊
Avira:老牌大厂,实力不用多说了。可咱这个速度......是不是还能优化一下

Malw:给我的第一印象是轻巧,速度挺快,本地化还差点,也总比没有强,ai能力再提升提升就好了
EMSI:不愧是我,稳的一批~
蜘蛛:就是这么任性做自己,如果能够把检测提起来还是很强的。
X-Sec:作为一款小众的杀毒软件,拥有简洁直观的用户界面。离线查杀时,虽然查杀率并不出色,但速度较快,在联网查杀时,查杀率显著提高,但速度较慢。如果能够提升联网查杀的速度,相信这会是一款不错的杀毒软件。 

江民:没想到江民确实在认真做研发,这次拿到内部测试的新AI引擎,的确给了我们很大的惊喜,就是不知道何时能够技术下放。加油,江民!

ESET:又是十分稳定的一天(喝茶.jpg) 

金山毒霸:测试人员表示给你个眼神自己体会(ノ`⊿´)ノ 

2345:莫名其妙的还不差(我是不会告诉你关了红伞1500样本只杀了一个的) 

火绒:革命尚未成功,期待同志的新版本不要咕咕咕了。

注:本次测试小记是由测试小组成员依据测试结果发表的个人观点(感慨),不代表极安全团队观点,也不作为评判杀毒软件好坏的标准。

在此感谢部分小组成员自费采购软件,麦大、huawei_518制作的软件,卡饭、精睿等提供发布渠道。如需转载,可以在任意渠道留言或私信,收到后我们会尽快处理。


©
极安全反病毒测试组
(AV-T Teams of LisectGroup)
小熊猫/杰克/赵姐/宅宅/Johnny/雄文/初心/小瑜


点击右上角 … 设为星标

第一时间收到极微讯的推送

极安全网:www.lisect.com

QQ群 :9820340

继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存