马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?注册
x
软件版本:2007杀毒套装
文件大小:28.5MB
软件性质:商业软件
官方网站:http://www.kingsoft.com
金山也是国内杀毒软件行业的老厂商了。金山毒霸2007杀毒套装中被金山公司最为频率提及的是,其采用了数据流杀毒技术,该技术基于传统的静态磁盘文件和狭义匹配技术,更进一步从网络和数据流入手,提高了查杀木马及其变种的能力。
3、江民杀毒软件

软件版本:KV2007
文件大小:20.9MB
软件性质:商业软件
官方网站:http://www.jiangmin.com
江民提供“一站式”解决方案,根据江民的官方网站介绍,KV2007采用了智能高分级高速杀毒引擎,并提供BootScan系统启动前杀毒功能。
4、Symantec AntiVirus

[NextPage]
软件版本:10.0.1.1000
文件大小:23.3MB
软件性质:商业软件
官方网站:http://www.symantec.com/zh/cn/
尽管刚刚经历了“误杀门”,诺顿依然是国际上最为知名、口碑最好的杀毒软件之一,享有声誉。近几年来,凭借其出色的技术,诺顿在国内也有不少粉丝支持。这次我们用来测试的是Symantec AntiVirus。
5、360安全卫士

软件版本:3.5
文件大小:2.75MB
软件性质:免_费软件
官方网站:http://www.360safe.com
凭借对“流氓软件”的查杀,360安全卫士成为国内用户群最大的安全辅助类软件,最近推出了木马查杀功能。据360安全卫士介绍,其支持10万木马查杀,是是国内第一款免_费提供木马专业查杀的工具,并且是目前国内最大、拥有木马样本库最齐全的安全软件。
6、木马清道夫

软件版本:2007 V9.9
文件大小:15.7MB
软件性质:共享软件
官方网站:http://www.dns166.com/
木马清道夫是近年来比较流行的一款专业的木马查杀工具,且获得过中国优秀共享软件、最佳人气奖等荣誉,在网民中的口碑不错,据官方提供的数字,其下载数量已经超过300万。
点评:对比这几款软件,我们发现几个结论:首先,有木马查杀功能的软件多为共享或商业软件,360安全卫士几乎是唯一一款免_费软件,这是由于开发此类程序需要耗费很多精力,免_费软件很难保证持续更新和运营;其次,这六款软件中360安全卫士的“身材”最为瘦小,只有区区2.75MB,当然,这与它只针对“流氓软件”和木马病毒查杀有关。
[NextPage]
二、交代规矩:我们这样测试
如何考量一款软件在木马查杀方面的优劣呢?可参考的标准非常多:查杀效果、扫描速度、资源占用率、查杀机制、误报率、木马库升级频率及容量等等。下面介绍一下我们的测试方法:
第一步:通过Ghost安装一个完全“干净”的系统,安装木马查杀软件,并将其升级到最新的病毒库。
第二步:将我们的木马测试包解压缩到某个目录,利用木马查杀软件对该目录进行扫描,记录其扫描时间、扫描过程中的内存及CPU占用率、查杀结果。
小提示:
在扫描过程中,我们打开了两个Word文档、1个QQ以及1个MSN Messenger程序,之所以开启这些程序,是为了模拟大家真实使用电脑时的状况——很少有人会关闭所有其他程序,专门进行木马扫描查杀。
第三步:由于各个杀毒软件之间会产生一些兼容性问题,为了保证测试的最大限度公平,我们在测试完一款软件之后,都会重新Ghost一个“干净”系统,再进行下一款软件的测试。
第四步:在所有软件测试完毕后,统一汇总,并进行点评,给出我们的选择意见。
注意:我们如何保证测试公正性?
如果把这场测试比作一次“考试”,那么木马测试包就相当于“考卷”,“考卷”的公正性非常重要,将直接影响测试结果,我们如何保证它的公正呢?
其一,测试包庞大。这个测试包一共包含975个木马样本,足足有197MB,量越大,则公平性相对就越高。
其二,测试包中的木马样本都是当前最流行的木马病毒,并非使用一些“过期”的老测试包,这可以模拟出现在网民的普遍遭遇,测试结果更有实用价值。
其三,测试包中的木马样本涵盖了QQ、网页、网络游戏等应用类的木马,范围比较广。
三、初试:查杀机制和木马库,谁更牛?
所谓查杀机制,就是查杀木马的流程和方法,这一点决定了查杀的效率和效果,非常重要。实际上,不管是杀毒软件还是专业的木马查杀工具,大家都采用的是基于特征码的查杀方法。所以,总体上以上六款软件的查杀机制都是类似的。
当然,差异还是有的。比如对特征码匹配判断的尺度上,有些软件相对放得比较宽,这样可以保证尽可能多的查杀结果,有些软件就要求非常严格,不容易造成误判,但也可能漏掉木马。
此外,360安全卫士针对木马采用了免疫、查杀、防御三层的“主动防御”查杀理念,这一提法更加系统,对木马采用三层防护:其中第一层为免疫,通过监控注册表和系统文件防止木马入侵,如果入侵,则祭出360安全卫士特有的“破冰技术”。即便前两层都被突破,还将最有目的性的账号部分进行保护。
小知识:“脱壳”和木马查杀
木马之所以难杀,是因为它的外面可以很轻松加上一个“壳”,凭借特征库进行扫描时,一旦“壳”换了,就无法查杀了。所以杀毒软件的引擎中一般加了一个“动态脱壳”的功能,比如瑞星的虚拟机脱壳引擎(VUE)。不过即便这样,也很难做到完美,所以也有部分木马查杀工具把加壳后的特征也放进特征库,虽然办法“笨”了一点,但不失一种解决方案。
而从木马库的容量上来看,我们也无法获得真实确切的数据,只能通过官方公布的结果一窥究竟
过程省略。。。。。。,我实在不想复制了s:30
从结果来看,木马清道夫的表现让人有些失望,几乎比其他几款软件少扫描出一半的木马,并且直接通过其清除的木马也偏少。在识别率上,金山毒霸和360安全卫士表现优秀,当然,金山毒霸还有5个木马病毒需要手动删除其中5个识别出的木马。
第二轮:交叉扫描查杀。在A软件扫描查杀之后,安装B软件,并对查杀后的目录再次进行查杀。
从交叉测试来看,我们发现,各个软件查杀的木马病毒还是存在一些差异性,实际上,对用户来说,最好的办法就是都装上,都查杀一下,互为补充,以策完全。
点评:从查杀效果来看,杀毒软件在木马查杀能力方面都保持了一个较好的水平,并且各自之间的差距并不明显。360安全卫士表现不错,而且扫描出的木马都能直接予以查杀。木马清道夫作为专业木马查杀软件中的佼佼者,表现让人失望,可见木马查杀还是一件需要大量投入的事情。
需要指出的是,各大杀毒软件都采用了底层的驱动查杀技术,所以彼此之间存在着兼容性问题,无法共存,而通过测试我们又发现各个软件之间存在互补性,这对用户来说就是一个无法解决的矛盾。只有360安全卫士和木马清道夫能够与所有的杀毒软件共存,可以作为一个有效的补充。
总结:我们该选择哪种木马解决方案?
通过本次测试,我们认为,由于各个软件之间存在一定的木马查杀互补性,所以最好是采取多款软件协同使用的方案。不过由于杀毒软件之间“不共戴天”,所以建议以某款杀毒软件为主,以一款专业木马查杀工具为辅。
]]>
个人认为去下载360,那里可以的到卡巴半年免_费激活码,就算买的话也很便宜。跟何况卡巴要比国产的杀毒软件要强s:31
s:31 s:31 |