2008大练兵 年末杀毒软件吹响"集结号"(组图)

  • 时间:
  • 浏览:0
  • 来源:湖北快3平台-吉林快3网投平台_极速快3投注平台





作者: CNET科技资讯网

CNETNews.com.cn

1507-12-18 14:07:29

关键词: 江民 杀毒软件 金山毒霸 卡巴斯基 瑞星 诺顿 江民杀毒软件KV1508 KV1508 江民杀毒软件 江民KV1508 卡巴斯基7.0 瑞星1508 金山毒霸1508

  杀毒软件与病毒之间的对抗只有象一场战争,一场永无休止的战争。年终岁末,电脑病毒又进入了活跃期,国内外安全厂商也纷纷推出每各人的1508版反病毒软件,它们功力到底怎样才能,有那先 亮点,笔者下面要组织一场杀毒软件的大练兵。哪个才是也能真正保护朋友儿电脑的英雄各位女外国外国网友 一看便知。

  一、比武选手及规则

  1、硬件测试平台:

  CPU:IntelCore 2 Duo Processor T52150(1.5GHz)

  内存:DDR 667MHz 512MB X 2

  硬盘:120GB

  有线/无线网络:1Mbps ADSL /Intel PRO/Wireless 3945 Dual Band 1502.11a/g 54Mbps

  操作系统:Windows XP SP2+Windows Vista

  2、比武选手:

  本次参测的反病毒软件都为单机版,为国内市场上的主流产品,它们分别是《江民杀毒软件KV1508》、《金山毒霸1508》、《瑞星杀毒软件1508》、《卡巴斯基反病毒软件7.0》、《Norton AntiVirus 1508》。

  3、病毒样本:为了评测的公正性和权威性,笔者一共选择 了网上搜集到的1150个病毒样本,它们删剪都不 近段时期在网络上比较流行的木马程序、蠕虫病毒、后门程序、流氓软件以及广告程序等,其中包括10个女外国外国网友 公认较难清除的病毒和恶意程序(如图01)。

    

  4、评测法律法律依据 :

  笔者的这次评测,除了进行常规扫描病毒能力测试以外,还对软件的易用性、资源占用状态、主动防御、自我保护功能等多方面进行对比,力求做到综合展示和评价软件的性能。

  二、擂台大比拼

  1、易用性评测

  作为本次擂台赛的第一场,朋友儿选择 易用性评测,这是将会随着网络的普及,会总出 过多的新女外国外国网友 ,这其中包括小学生以及中老年用户。简单易学、轻松上手的软件,无疑是朋友儿的首选。

  首先出场的是国内反病毒软件中的老将《江民KV1508》,笔者日后对江民杀毒软件的UI设计,突然 非常不满意,人太好沉稳有余而时代感缺陷,不过此次《江民KV1508》凿实让笔者肩上一亮,主程序界面上的卡通非常可爱,日后采用射箭、足球、火炬等运动造型,迎合了1508北京奥运会这个主题,令用户很有亲切感。这也是参测几款软件中,唯一采用这个构思的产品,创意值得这个产品借鉴。整个程序功能布局比较合理,但美中缺陷的是,可供用户设置的监控项过多,打开监控后需用用户选择 的操作也较多,这让新手将会无从下手,将会增加不同配置的安全级别设置,笔者人太好会更方便这个(如图02)。

    

  对于金山公司来说,今年是丰收的一年,公司股票在香港上市、《金山毒霸》通过VB1150%、英国西海岸实验室等多项权威国际杀毒认证和Windows Vista官方认证,那先 大大增加了公司的实力和竞争力。最近才姗姗来迟的《金山毒霸1508》在界面设计沿续以往风格,不过形态学 上更加紧凑,在使用中需用用户干预的地方有点儿少,这也使得它在易用性方面突然 领先于这个相似 产品(如图03)。

    

  接下来出场的是《瑞星杀毒软件1508》,作为在国内市场有较大影响力的日后品牌,它的产品在设计上一贯秉承传统、中规中矩,1508版日后例外。不过它在安装后,需用重启启动也能使用,日后身份验证比较麻烦,程序界面相似 广告的新闻资讯较多,拖慢了程序打开下行速率 ,应用体验删剪都不 很好。在设置方面,同样是项目繁多,日后在软件安装时,有点儿是在升级安装时,比较费时(如图04)。

    

  今年在国内抢占不少市场份额的卡巴斯基,设计风格一向很朴素,这次的《卡巴斯基反病毒软件7.0》日后例外。不过将会监控项目较多,尤其是新安装后,会不断弹出众多的提示框要求用户选择 操作,对于新手来说将会是一种折磨,看来需用象学车一样,起步需用高手指点才行(如图05)。

    

  《Norton AntiVirus 1508》采用的是黑色调,笔者感觉比较漂亮,不过在选项布局上还是差强人意,笔者突然 不太习惯,这个重要选项只有摆在显著位置。另外日后突然 为朋友儿所诟病的日后Norton 软件的安放到行速率 ,尤其是在上一版本基础上升级安装,岂是日后慢字了得。人太好1508版有所改善,日后下行速率 和这个相似 软件相比,仍然让笔者无法接受(如图06)。

  

  2、资源占用状态

  杀毒软件作为常驻内存的软件,资源占用太高无疑会几条影响点系统下行速率 ,不过现在用户的硬盘只有大,内存配置也删剪都不 512MB至1GB,甚至更高,本来 硬盘和内存占用几条将会几乎可否 忽略不计,笔者重点考查的是病毒扫描时CPU的占用率以及扫描时间的长短。

  《江民KV1508》的安装文件为45MB,安装后占用86MB硬盘空间,打开所有监控项目时,占用内存空间最少是16MB,表现比较不错。在病毒扫描时,占用内存最少150多MB,CPU占用率也控制的比较不错,对这个任务操作影响有限。

  《金山毒霸1508》安装文件43MB,安装后占用1150MB硬盘空间,打开所有监控项后,占用内存最少150多MB,比上一版高这个。病毒扫描下行速率 突然 是金山毒霸的优势,笔者在测试中再次证实了这个点,CPU占用率表现日后错,不影响用户这个操作。

  《瑞星杀毒软件1508》的安装文件57MB,安装后占用硬盘空间168MB,这在几款软件中是比较高的,建议用户安放到 非系统分区。开启实时监控后,占用内存20MB左右。另外它在病毒扫描时,下行速率 稍慢,CPU占用一般,对用户这个操作稍有影响,不过与上一版本相比,将会改善不少。

  《卡巴斯基》在内存资源占用上表现的突然 比较好,人太好近几条版本呈现不断增高的趋势,日后与现在动辄上G的内存配置来说,基本可否 忽略不计。《卡巴斯基反病毒软件7.0》安装文件只有24MB,安装目录占用硬盘空间16MB,开启监控后,占用12MB内存,那先 删剪都不 参测软件中最小的日后。不过,病毒扫描下行速率 较慢,仍然是它的老毛病,CPU占用率相对不高,基本不影响用户这个操作(如图07)。

    

  《Norton AntiVirus 1508》安装文件57MB,安装后占用225MB硬盘空间,同样建议安放到 非系统分区。开启监控后占用内存控制在20MB左右。这是将会1508版重新改写了150%的源代码,另外全新的后台扫描功能也将查毒下行速率 提高不少,CPU占用率控制得一般。

  3、病毒扫描与顽毒清除

  查杀病毒是反病毒软件的基本功,如今不光要做到查杀数量多,需用做到查杀彻底,后者尤其重要。能查只有杀,突然 是困扰用户最头疼的问題,即使进入到安全模式有时也无功而返,最后的结果往往是重新格式化安装系统。本来 这次笔者在做查毒数量统计的共同,也特意做了清除顽固性病毒质量的统计。

  《江民KV1508》采用了虚拟机脱壳技术,可对当前的流行病毒进行虚拟脱壳补救。其病毒库中只加载了只有加壳的病毒的形态学 ,这个技术促进减小病毒库的大小。此次病毒扫描中,它一共查杀了73个,表现尚可,其中10个较难清除的病毒重启后被杀掉7个(如图08)。

    

  《金山毒霸1508》一共查杀到9日后病毒,是这次测试中查杀数量最多的日后,其中10个较能清除的病毒重启后消灭掉9个,表现非常不错。笔者分析这应该得意于它的抢杀(bootclean)技术,该技术可否 在系统启动早期,清除顽固的病毒、木马、恶意软件(如图09)。

    

  《瑞星1507》此次查杀到8日后病毒,表现不错,10个较难清除的病毒含高6个被清除掉,相比前一版本稍有改善(如图10)。

    

  《卡巴斯基7.0》一共查杀到86个病毒,10个较难清除的病毒重启后被杀掉7个,这日后数据都仅次于《金山毒霸》,美中缺陷的是扫描下行速率 仍然一贯的较慢(如图11)。

    

  《Norton AntiVirus 1508》整合了正在申请专利的 Veritas VxMs(驱动程序原始卷直接访问)技术,具有检测操作系统内核模式运行的Rootkit 和修复功能。它提高了对隐藏在系统深处Rootkit的检测及删除能力。此次测试共查杀6日后病毒,笔者非常纳闷,它与《卡巴斯基》同为国外品牌,怎样才能表现只有不同,值得深思。10个较难清除的病毒杀掉3个(如图12)。

  

  4、主动防御功能

  病毒学智能、杀软须主动,主动防御将是未来杀毒软件主要修练的功夫。《江民KV1508》主动防御设置,被分为高、中、低、自定义3个等级,“网页防木马墙”、“未知病毒监控”、“系统监控”、“木马一扫光”、“隐私保护”、“漏洞检查”3个大项。可否 监控读写注册表、注入程序、基因重组病毒文件等行为,在测试过程中笔者感觉效果不错。

  《金山毒霸1508》提出日后全新的概念——三维互联网防御体系,即采用“本地病毒库+恶意行为拦截+互联网可信认证”技术,为用户构建起立体的综合防护。“互联网可信认证”技术的工作原理是,首先金山公司通过“网络蜘蛛”技术,将互联网上每秒钟内刚生成的可执行文件删剪“爬”回来,日后经过自动以及人工的分析,并即时对服务器的可信认证中心和病毒库进行更新;一旦用户遇到可疑行为,法律法律依据 形态学 码只有够判定时,马上连接至服务端进行判定。日后就可否 实现从新生病毒“出生”到被识别出来,再到被查杀的周期以秒来进行计算。据悉,金山毒霸的“互联网可信认证中心”储存有海量的白名单(目前已达到6个多G), 恶意行为拦截功能,仅对木马程序的系统入侵监控点就多达267个。主动防御功能内置的少量规则,不需用用户进行设置就可否 拦截掉大每段的威胁,笔者在测试过程中感觉下行速率 很高,表现不错。

  《瑞星1508》主动防御包括“系统防御”、“程序运行访问控制”、“程序运行保护”、“程序启动控制”、“恶意行为检测”和“隐藏程序运行检测”等几大功能。其中程序运行访问控制、程序运行保护和程序启动控制这几项可否 由用户自定义规则,方便高级用户使用。在测试中,笔者感觉这个规则欠智能,需用人工选择 的地方较多。这个监控都不 带来这个暂且要的麻烦,相似 自我防护功能。

  《卡巴斯基7.0》主动防御包括程序活动分析、程序删剪性控制以及注册表保护等,实际测试中笔者感觉监控的项目较多,提示信息的可读性较少,对于新手来说将会过于专业,但防御效果不错(如图13)。

    

  《Norton 1508》主动防护做的不错。新功能"网络安全拓扑图",它提供了用户的计算机所连接到的网络上的各种设备的图形化查阅界面,用户可否 进行加进这个网络连接的设备、修改当前连接设备的名称、类别等,还可否 查看发生家庭网络中的设备的删剪信息、监控发生家庭网络中的设备的连接状态、安全状态等信息;可否 说监控的功能比较全面和直观。

  5、网页防挂马

  所谓“网页挂马”,是指黑客此人 建立带毒网站,将会入侵流量大的现有网站,日后在其网页中植入木马和病毒,当用户浏览到那先 网页时就会中毒。将会通过“网页挂马”可否 批量入侵少量计算机,快速组建僵尸网络、窃取用户资料,本来 危害极大。

  “挂马”的法律法律依据 花样翻新,层出不穷。可否 利用Iframe含高,也可否 利用JS脚本文件调用网页木马,还可否 在CSS文件中插入网页木马,甚至可否 利用图片、SWF、RM、AVI等文件的弹窗功能来打开网页木马。据不删剪数据显示,互联网有上亿网页被种植了木马,本来 杀毒软件提供防“挂马”功能十分必要。

  《江民KV1508》提供的网页防马墙功能,基于“数据流实时监测技术”,并在系统自动搜集分析带毒网页的基础上,结合黑白名单,可否 阻止用户访问含高木马和恶意脚本的网站。

  《金山毒霸1508》的网页防挂马功可否 能有效地拦截并阻止通过系统漏洞下载和创建病毒程序运行,保护浏览器和系统的安全(如图14)。

    

  《瑞星1508》只有单独的防挂马功能,它的网页监控功可否 能拦截恶意脚本和病毒。

  《卡巴斯基1508》提供了WEB反病毒功能,不过笔者感觉功能略显单薄。

  《Norton AntiVirus 1508》只提供有蠕虫防护和浏览器防护功能。

  6、自我保护技术

  随着电脑病毒的泛滥,过多的病毒变被动躲藏为主动攻击,今年将会有上百种攻击杀毒软件及安全工具的恶性病毒肆虐,只有大规模的向杀毒软件“宣战”,这在往年还过多见。本来 保护好自身也能更好的消灭敌人。笔者通过WINDOWS自带的程序以及冰刃(IceSword)工具软件,手动测试与非 能日后现在开始杀毒软件监控程序运行。法律法律依据 人太好简单,日可否 不能 做为日后自身防护能力的日后参考。

  《江民杀毒软件KV1508》采用了窗口保护技术、程序运行保护技术以及文件保护技术,在程序中无法关闭其程序运行,使用冰刃无法日后现在开始kvsrvxp程序运行,表现的较好(如图15)。

    

  《金山毒霸1508》的程序运行在程序中多次操作后,才可否 被终止,在冰刃中亦可否 被日后现在开始程序运行。

  《瑞星1508》在程序中无法日后现在开始其监控程序运行,提示被拒绝访问,不过在冰刃中可日后一天现在开始掉。

  《卡巴斯基1508》日后程序运行文件,在程序中无法日后现在开始,使用冰刃可日后一天现在开始其中日后。

  《Norton AntiVirus 1508》所有程序运行都无法在在程序中日后现在开始,提示拒绝访问,保护工作做的较好,在冰刃中3个程序运行被日后现在开始日后。

江民KV1508

瑞星1508

金山毒霸1508

卡巴斯基7.0

Norton AntiVirus1508

易用性

★★★★

★★★★

★★★★☆

★★★★

★★★★

资源占用

★★★★

★★★★

★★★★

★★★★☆

★★★★

病毒查杀

★★★★

★★★★

★★★★☆

★★★★

★★★☆

主动防御

★★★★

★★★★

★★★★

★★★★☆

★★★★

网页挂马

★★★★

★★★★

★★★★

★★★☆

★★★☆

自我保护

★★★★☆

★★★★

★★★★

★★★★

★★★★

  评测总结:

  通过那先 天对上述反病毒软件的横向对比测试,笔者明显感受到了技术的进步,尤其是以《金山毒霸》、《江民》、《瑞星》为代表的国产杀毒软件,正在逐步在缩小与国际大牌的差距,其中《金山毒霸》的“三维互联网防御体系”、《江民》的“自我防护”功能,都给笔者留下了深刻的印象。相信随着《卡巴斯基》等对中国市场的不断重视,这个互相促进将更加明显,这对于用户来说,无疑是一大福音。

  但朋友儿仍然应该清醒的意识到,反病毒斗争是一项长期、艰苦的技术和服务的较量,尤其是在主动防御技术上,还有相当多的地方需用完善。另外安全意识的提高,同样不容忽视。不管流年怎样才能变换,共建网络和谐家园,应该是所有女外国外国网友 共同的心愿,相信有了那先 安全卫士保驾护航,朋友儿的网络生活都不 更加美好。