查看完整版本: 2006年主流杀毒软件谁最强?

阿菜 2006-10-27 10:45

2006年主流杀毒软件谁最强?

现在的杀软更新真是快,2006的硝烟尚未散去,国产三巨头的2007版本便粉墨登场了。

各大杀软的优缺点想必广大用户通过很多媒体有了不少的了解,这里笔者无意去探讨杀软的资源占用,界面美不美观和功能多少与否这些问题。
今天只探讨杀软对加壳木马的查杀能力,这个对很多人来说,才是最重要的。
  
现如今的互联网可谓是木马横行,网银大盗和落雪等恶性木马的横行,让很多人深受其害,

所以说,杀毒软件对加壳木马的查杀效果直接关系到广大用户的信息和个人隐私的安全。
  
[color=Red]此次测试,笔者选取了时下较流行的灰鸽子2006VIP服务端做为样本,然后加了12种不同类型的主流壳(图1),分别用不同的杀软对这12个文件进行查杀,以验证杀软的脱壳杀毒的能力。[/color]

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/44116884061012_g1_1.jpg[/img]
图1 准备用于测试的12个加壳木马


[b]软件环境 [/b]
  
Windows XP SP2+GHOST(为保证测试的公正性,每个杀软测试完以后,都用GHOST进行恢复后在安装另一个杀软)

[b]一、金山毒霸 2007 [/b]

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/83828808061012_g3.jpg[/img]
图2 金山毒霸 2007的查杀情况

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/74075111061012_g4_1.jpg[/img]
图3 金山毒霸 2007的基本情况

[color=Red]通过上面的截图,大家可以看到,笔者的金山毒霸2007已经是今天(10月13日)测试最新得病毒库了,但遗憾的时,只查出了eXPressor加壳后的木马,
效果很不理想。[/color]

[b]二、江民杀毒软件KV 2007 下载版 [/b]

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/88883183061012_g5_1.jpg[/img]
图4 江民杀毒软件KV 2007 下载版的查杀情况

[color=Red]查出了五种壳的木马,效果还算不错。[/color]

[b]三、瑞星 2007测试版[/b]

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/41122120061012_g6_2.jpg[/img]
图5 瑞星 2007测试版的查杀情况

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/04287685061012_g7_2.jpg[/img]
图6 瑞星 2007测试版的基本情况

[color=Red]虽然是测试版,但性能一点都不含糊,查出了六种壳得木马。希望它的正式版能带给大家更多的惊喜。[/color]

[b]四、卡巴斯基个人版6.0.307[/b]

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/75332088061012_g8_1.jpg[/img]
图7 卡巴斯基个人版6.0.307的查杀情况

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/22608738061012_g9_1.jpg[/img]
图8 卡巴斯基个人版6.0.307的基本情况

[color=Red]做为杀软行业的领头羊,卡巴果然一点都不含糊,轻松的查出了10个。[/color]


[b]五、Symantec AntiVirus10.0 [/b]

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/03753131061012_g10_1.jpg[/img]
图9 Symantec AntiVirus10.0的查杀情况

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/00854183061012_g11.jpg[/img]
图10 Symantec AntiVirus10.0的基本情况

[color=Red]做为杀毒软件中的元老,诺顿首创实时监控技术,还拥有微软的源代码。大家都说诺顿不好,其实诺顿的引擎很强大。
从最底层保护计算机,所以运行起来不太快,只是杀毒理念不同,才让诺顿不适合个人用户。
它主要以隔离为主,防止企业文件被删除。因为有些被病毒感染了的文件根本不能完全杀毒。
直接删除又会破坏文件,所以诺顿最适合企业用户选择。
在此项测试中,诺顿企业版10.0查出了11种加壳木马。

PConline注:诺顿(Norton)是赛门铁克(Symantec)公司的个人产品品牌。“Symantec”则是用于企业产品的品牌。[/color]

[b]六、Mcafee 8.0i 企业版 [/b]

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/52031658061012_g12.jpg[/img]
图11 Mcafeeve8.0i 企业版的查杀情况

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/24008124061012_g13.jpg[/img]
图12 Mcafeeve8.0i 企业版的基本情况

McAfee 2006 个人安全套装
[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/52371748061012_g14.jpg[/img]
图13 McAfee 2006 个人安全套装的查杀情况

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/73022710061012_g15_1.jpg[/img]
图14 McAfee 2006 个人安全套装的基本情况

[color=Red]很早前听过一个朋友这样说过McAfee和诺顿的企业版杀毒能力比个人版好,为了澄清这种谣传,才做了上面的对比测试,
用McAfee的企业版和个人版做了一个小对比,结果证明二者使用同样的引擎和病毒库的时候,杀毒能力也是一致的。
McAfee的表现和诺顿一样出色,12个木马文件中只漏杀了一个,在加之其超强的内存监控,表现很优秀。[/color]

[b]七、Dr.Web 4.33 [/b]

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/11385640061012_g16.jpg[/img]
图15 Dr.Web 4.33的查杀情况

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/63352216061012_g17.jpg[/img]
图16 Dr.Web 4.33的基本情况

[color=Red]DR.web是一个俄罗斯的杀毒软件,就是大家所说的大蜘蛛。
和卡巴基本是一样的,但引擎和技术不一样,是俄罗斯官方和军队的采用的产品,在此项测试中,DR.web的表现和卡巴一致,也是查出了10个。[/color]


[b]八、国内使用频率较高的几个木马查杀软件[/b]

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/03241168061012_g18.jpg[/img]
图17 3721反间谍的查杀情况

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/12003140061012_g19.jpg[/img]
图18 AVG Anti-Spyware 7.5的查杀情况

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/34644101061012_g20.jpg[/img]
图19 木马克星的毒杀情况

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/80187788061012_g21.jpg[/img]
图20 木马杀客的查杀情况

[color=Purple]说起AVG Anti-Spyware 7.5大家可能很陌生,但说起ewido确是无人不晓的,几个月前ewido被捷克的Grisoft(AVG)收购,继而发布最新平台,简而言之,就是AVG Internet Security Suite 是ewido得整合版本。
此论测试中,AVG Anti-Spyware 7.5查出了6个,3721反间谍查出了2个,木马克星也是2个;最可悲的当数木马杀客了,未加壳的木马虽然可以查到,
但加壳之后的一个都没有查出来,笔者猜测应该是其不支持脱壳查杀的缘故。[/color]

[img]http://news.newhua.com/Newhua_Files/Net_pic/2006-10/13/33184201061012_g22.jpg[/img]
图21 此次查杀情况的统计

综上所述,大家都各款杀软对加壳木马的查杀能力应该有了一个大致的了解。想必这对大家以后对杀软的选择会起到一个参考的作用!

大正 2006-10-27 10:50

好东西!
以前一直用诺顿,以后也可以用卡巴了

燕子 2006-10-27 10:51

现在用的是江民的2005

阿菜 2006-10-27 11:00

[quote]原帖由 [i]燕子[/i] 于 2006-10-27 10:51 发表
现在用的是江民的2005 [/quote]

我原来用的是江民2006,是公司买的正版软件。用了后发觉系统速度慢多了。尽管每天升级,但发觉杀毒效果不甚理想。几次中毒。(:nanshou其实最初是用Mcafee 8.0i 的,后面贪图江民是正版,而Mcafee是网上下载的,才改成江民了)

痛定思痛,我还是用回Mcafee 8.0i。前几天看网上测评发觉杀毒效果不错,这下总算定心了。:cool:

P.S 不过我有江民的正版序列号。如果谁要的话我可以贡献出来的。可以免费升级两年的。

beckway 2006-10-27 11:03

评测也不都是可信的啊

大正 2006-10-27 11:56

[quote]原帖由 [i]beckway[/i] 于 2006-10-27 11:03 发表
评测也不都是可信的啊 [/quote]
这句话猫说出来有一定的权威性!呵呵

叶子 2006-10-27 12:00

我们公司刚买的瑞星,还挺好用的,原来用的卡巴斯基太烦人了

叶子 2006-10-27 12:01

我们刚公司刚买的瑞星,还挺好用的,原来用的卡巴斯基太烦人了

阿菜 2006-10-27 12:10

[quote]原帖由 [i]beckway[/i] 于 2006-10-27 11:03 发表
评测也不都是可信的啊 [/quote]

测评只是参考而已。毕竟好坏只有自己用了才知道。:cool:

燕子 2006-10-27 13:12

我现在用的也是可以升级的,目前感觉良好,没出现任何不良反应!等出现问题再换其他的吧!
页: [1]
查看完整版本: 2006年主流杀毒软件谁最强?