测试用的病毒包一共有4个,一个是DOS病毒集合,一共3566个压缩文件(压缩包内有2个是说明文件)。主要是DOS下的病毒,用以测试杀毒软件对老病毒的查杀能力。另外2个病毒包是从卡饭上下的26日的新病毒包,一共27个文件,1号包有12个,2号包有15个。用以测试杀毒软件对未知病毒的查杀能力。
瑞星:瑞星版本如下

瑞星对第一个DOS病毒包的查杀能力还不错,在直接对病毒包进行查杀的时候查出了3606个病毒,杀毒过程中CPU占用率比较高。


他对病毒所采取的方式不同,有些是直接删除文件,有些是清除病毒,清除后的文件依旧可以运行,不过好像已经没有威胁性了。
在压缩包内将文件删除

对于第2、3号病毒包的查杀状况就不那么理想了
1号病毒包瑞星查杀了1个病毒并直接删除,2号病毒包查出2个并直接删除
其他的病毒可以顺利解压出来并运行,瑞星的实时监控似乎还在运行但没有任何反应,而且已经无法打开主窗口了。
重启系统后发现系统已经有了很明显的中毒症状,疯狂的弹出网页,瑞星无法启动


对于xiaohao,扫描的时候瑞星没有报警,但运行的时候瑞星提示xiaohao.exe触发了文件类规则,并且提示有注册表修改,xiaohao的运行似乎受到了一些干扰,不过依旧算是启动起来了,在任务管理器中有进程。再次运行xiaohao的时候瑞星已经没有提示,任务管理器也被禁用了




