当今网络天下,病毒肆意横行、内外夹攻,以至众机涂炭、战乱不断、烽烟四起。然此乱世之中,侠士辈出,各路英雄皆怀绝技,打造独门利器,为此,笔者精心挑选出最新五款安全名器,解优剖劣。
【卡巴斯基 7.0 】下载地址:http://www.kaspersky.com.cn 兵器属性:
刀——刀相比起剑更多了一份强烈的杀伐之气,它天生就是为了杀生而存在于世。使用刀的武功招招皆能致命,因此对用刀者的技能要求亦颇高。
卡刀强锯:卡巴斯基是俄罗斯著名数据安全厂商Kaspersky Labs出品的反病毒产品,以绝对彪悍的警觉性和杀毒能力著称。软件大约23M。
【金山毒霸 2008 】下载地址:http://www.duba.net/zt/duba08/兵器属性:
枪——在众武器中,侧重于“刺”的兵器有很多,但枪无疑是刺得最理直气壮、气吞山河的。使用枪攻防平衡容易上手,适应能力强,招式沉稳厚重,几无破绽。
金枪如影:金山软件于是中国领先的应用软件产品和互联网服务供应商,在其强劲的技术基石上不断地为客户带来创新性的技术和产品,金山毒霸融合了许多成熟可靠的反病毒技术,使其在查杀病毒种类、查杀病毒速度、未知病毒防治等多方面以精、准、稳为特征,软件大约32.8M。

【诺顿 2008】下载:http://www.xxjp.org/soft/1423.htm兵器属性:
剑——剑是力的美学崇拜,飘逸洒脱而不失庄重大方。剑的招式威力大,且上手易,但难于精通。
诺剑不钝:赛门铁克安全响应是一个包括入侵专家,安全工程师,病毒猎人和全球的技术支持队伍的团队,为广泛的企业和个人用户服务提供不间断的服务。赛门铁克安全响应出品的
Norton AntiVirus 是一套强而有力的防毒软件,但需要用户机拥有较高的配置。软件大约55.4M。
【瑞星 2008 】下载:http://www.rising.com.cn 兵器属性:
棍——棍属于长兵器,沉着稳定,全身带着浩然正气以及仁义之心。棍一旦施展开来,防守严密,于万军之中亦能自保,可横扫进行大范围攻击,武功走刚猛路线,正面的抗击打能力强,不过威力相对弱了些。
瑞棍挥星:
北京瑞星科技股份有限公司是中国最早从事计算机病毒防治与研究的大型专业企业,以研究、开发、生产及销售计算机反病毒产品、网络安全产品和反“黑客”防治产品为主。瑞星杀毒软件是目前国内流行、广泛被使用的安全软件之一。软件大Y约55.2M。
【江民 KV2008 】下载:http://www.jiangmin.com 兵器属性:
弓——弓是抛射兵器中最古老的一种弹射武器,且为“六艺”之一,不仅在国君会盟、宴会上被视为一种礼仪,而且在民间风俗中也以它为礼节。距离是弓最大的优势,同时也是弓的最大局限。
江弓弩张:北京江民新科技术有限公司是国内知名的计算机反病毒软件公司。江民杀毒软件是国产老牌安全软件,有“老中医”的称号,软件大约24.8M.

安装
1.卡巴斯基 7.0 卡巴斯基 7.0的安装与 6.0版本的安装基本类似,新增加“安装前启用自我防护”选项,该功能可以防止在已经存在病毒的计算机中出现安装失败的情况,对一些会针对杀软安装的病毒起到了隔绝作用。
2.金山毒霸 2008 金山毒霸的安装以简易详细为一贯风格,安装过程非常人性化,疑惑之处都有配具体解说帮助完成安装。08版本在安装前执行“安装前扫描”设置,将针对杀软的病毒事先清理干净。
3.诺顿 2008 诺顿 2008采用全新的安装界面设计,安装过程也非常简单,只要一直next下去就可以完成安装。安装时也可选择“安装前扫描”设置。
4.瑞星 2008 瑞星 2008与前版本的瑞星杀毒系列安装基本没有太大变化,用户只要事先回答几个简单的问题,便能顺利启动安装进程。同时,瑞星也在安装进程中安排了“安装前扫描”这一功能。
5.江民 KV2008 江民 KV2008的安装也与前版本基本没有变化,但在08版本中,如“安装前病毒扫描”“病毒库升级”等操作都需要用户手动完成。对于不熟悉电脑操作的朋友来说,这样的设计就显得有些不合理。
小结: [img=]http://news.skycn.com/newsimg1/2007/1213-18.jpg[/img] 操作界面
1.卡巴斯基 7.0 打开卡巴斯基 7.0主界面,第一就能感觉到耳目一新,绛绿色的主基调,姜红色的搭配,加上菜单按钮和图标都采用了Vista的镜面效果,比以前美观多了。整体布局与之前大致一样,左侧全部为功能菜单,右侧为相应的功能介绍及状态信息。新增的更新、报告和数据文件、激活、支持四个功能菜单其实均来自原“服务”一项中的子项目,而KAV6.0左下角的信息提示窗口在新版中被取消了。
2.金山毒霸 2008 金山毒霸 2008的操作界面较之前版本改进了许多,整体采用一贯的通透蓝基调,并运用新的Vista设计元素,失之于花俏,却非常干净。整体布局保持大致与前版本的统一,但除去了前版本内容的杂乱,把之前页面以及页面标签改善后更易于用户操作。
3.诺顿 2008 启动诺顿 2008后,大家可以看到全新加入Vista特效的抢眼的橙色界面,设计上也更加人性化,功能选项一览无余,不再像前版本那样杂乱不堪了,电脑的安全信息显示在醒目的位置。
4.瑞星 2008 瑞星 2008的界面也与之前版本发生了很大变化,但并没有带来什么惊喜,色彩仍然略显老成。虽说布局方面有些小改善,但依旧很杂乱。
5.江民 KV2008 江民 KV2008的主界面并没有太大,不过对于一直支持并相信“老中医”的用户来说,也许不变才是王道吧。
查杀能力对比 在此测试中,我们将使用同一病毒样本(该样本内含1023个文件)、在同一系统 Windows 目录下对5大安全软件进行查杀速度以及杀毒个数的相关检测,从中可以明显看出软件的真正查杀能力。
从同一病毒样本测验结果中我们可以看出,在查杀能力上比较优秀的——卡巴、瑞星和金山毒霸杀毒个数都在千位以上;在扫描时间上比较短的——金山毒霸、瑞星以及江民 KV2008都能保持在3分钟之内。
而在同一Windows 目录下测验的结果来看,两次扫描文件个数最多的是卡巴、金山毒霸和诺顿,但是对只有1024个文件的文件夹,卡巴扫描的文件总数居然是1946个;在两次扫描时间检测中,我们发现国产的安全时间都相比国外的安全软件要短许多。
同一病毒样本检测结果:

扫描同一Windows 系统目录检测结果:

主动防御主动防御已成为和查杀毒相并列的主要核心功能,所包含的项目较多,在网页木马通过最近一段时间,其发挥巨大的作用,现已成为许多安全产品供应商争相宣传的一个热点。
经检测,有安全检测的软件为:瑞星、诺顿、金山毒霸,将三者相对比:
瑞星的系统安全检测:对系统漏洞、软件自身情况进行判断;诺顿的系统安全检测:简单判断自身监控是否开启;金山毒霸2008的系统安全检测:同时对系统漏洞、软件自身情况、网络防火墙进行检测,值得一提的是,它结合清理专家对系统的检测结果,使其对系统的安全情况做出更准确的判断。
对恶意文件的拦截查杀情况 对于恶意文件的处理往往需要及时、准确并且明确的拦截、提示和清除。在此测试中笔者在系统中模拟下载威胁和释放威胁的恶意行为,检测五款杀软件的在对待这些恶意行为时有何不同表现,结果如下:
模拟下载威胁的恶意行为的测试: 卡巴斯基 7.0卡巴斯基的文件监控能比较准确的发现正在下载的威胁,并且提示用户是否删除。而且卡巴也会将正在下载威胁的恶意行为文件拦截后弹出提示气泡:有恶意的HTTP对象;检测到木马。但这样的显示信息不全,让人费解。对于看不懂的用户来说,这个气泡弹出并没有什么意义。
诺顿 2008对于下载到的威胁,诺顿2008只提示用户自动防护禁止了安全风险,对下载威胁的恶意行为文件全然不知。
金山毒霸2008金山毒霸文件实时防毒准确拦截连续下载的威胁,并将正在下载威胁的flashget.exe发送至金山可信认证系统进行识别认证,之后返回并发现falshget.exe为正常文件,给出气泡提示用户;如果发现是未知的,会根据威胁的程度给出不同的处理方式。
瑞星 2008在falshget下载威胁时,瑞星并没有发现和拦截。在威胁下载完后进入存放病毒目录下,直到对威胁文件进行操作,瑞星的文件监控才能检测到威胁。
KV2008江民 KV2008在falshget下载威胁时并没有被发现和拦截,与瑞星同样要等威胁下载完后进入其存放目录下,对威胁进行操作才能监控检测到病毒。
模拟释放威胁的恶意行为的测试: 卡巴斯基 7.0在释放威胁时,卡巴斯基发现释放的威胁并将其拦截,但是并没有发现产生释放威胁行为的恶意文件。
诺顿 2008 诺顿拦截住了释放出来的威胁(如下图),但是同样的,并没有发现释放威胁的恶意文件。
金山毒霸2008金山毒霸文件实时防毒准确拦截释放的威胁,并将释放病毒的程序WinRar.exe发送至金山可信认证系统进行识别认证,后返回并发现WinRar.exe为正常文件,给出气泡提示用户(如下图)。如果发现是未知的,会根据威胁的程度给出不同的处理方式。
瑞星 2008 在释放威胁时,瑞星并没有发现和拦截,只有对威胁进行操作时,瑞星才能文件监控才能检测到病毒。此时的恶意行为检测也并没有检测到释放威胁的恶意文件,此功能形同虚设。
笔者特意将设置中系统加固设置的系统目录勾选上,再进行模拟释放威胁到系统目录的测试,此时才发现瑞星的主动防御拦截住释放威胁的WinRar,但需要用户自己识别这个程序是否可信及让用户手动加入白名单,这样的处理方式需要用户比较了解软件,对不太了解软件的用户,这个功能只能起到监控的作用,并不能起到主动防御的作用。
KV2008江民 KV2008在发现并拦截释放的威胁,但是并没有发现释放威胁的恶意行为文件。
小结:在测试中,无论是利用falshget.exe下载威胁或是利用WinRar.exe释放威胁,在所有设置都保持默认的情况下,金山毒霸 2008都拦截住这两种情况的恶意行为文件,并且对其进行可信认证的校验及相应处理,其他四款杀软中,卡巴斯基7.0对下载威胁的恶意行为能识别到,但没有任何的处理,只是将拦截到的结果报告给用户,而其他三款杀软都没有识别到释放威胁的宿主文件。
而对于瑞星的主动防御系统目录,虽然有拦截到WinRar正在释放威胁,但它对恶意行为文件的处理方式也不如金山毒霸2008,在这方面笔者认为金山毒霸2008的恶意行为拦截比其他四款杀软是略胜一筹的,时下这个功能够不够强大一定程序上决定了一款杀毒软件对未知病毒的防御能力。
[ 此贴被似水流年在2007-12-18 22:00重新编辑 ]