许多网友总是问目前什么杀毒软件最好,有说国外的卡巴/麦咖啡还有国内的瑞星/金山等,本人实在不好判断这些软件各自的性能,杀软软件不单单要看防\杀的效果,而要从软件工程的角度去看待一个软件,防杀病毒的效果固然是杀软的重要因素,但也不是全部,在此特从太平洋电脑网上摘来一篇目前主流杀软的一篇测评,供大家参考!
本文测评软件有:
1.金山毒霸2007(测试版)
2.江民杀毒软件2007(下载版)
3.瑞星2007(测试版)
4.卡巴斯基6(个人版)
5.诺顿Symantec AntiVirus10.0
6.麦咖啡Mcafee 8.0i(企业版)
7.大蜘蛛Dr.Web 4.33.
8.其他(木马杀客/木马克星....)
现如今的互联网可谓是木马横行,网银大盗和落雪等恶性木马的横行,让很多人深受其害,所以说,杀毒软件对加壳木马的查杀效果直接关系到广大用户的信息和个人隐私的安全。
此次测试,笔者选取了时下较流行的灰鸽子2006VIP服务端做为样本,然后加了12种不同类型的主流壳,分别用不同的杀软对这12个文件进行查杀,以验证杀软的脱壳杀毒的能力。
准备用于测试的12个加壳木马
软件环境:Windows XP SP2+GHOST(为保证测试的公正性,每个杀软测试完以后,都用GHOST进行恢复后在安装另一个杀软)
金山毒霸 2007
金山毒霸 2007的查杀情况
1510792/1510792_1161391381.jpg
金山毒霸 2007的基本情况
通过上面的截图,大家可以看到,笔者的金山毒霸2007已经是今天(10月9日)测试最新得病毒库了,但遗憾的时,只查出了eXPressor加壳后的木马,效果很不理想。
江民杀毒软件KV 2007 下载版
江民杀毒软件KV 2007 下载版的查杀情况
查出了五种壳的木马,效果还算不错。
瑞星 2007测试版
瑞星 2007测试版的查杀情况
瑞星 2007测试版的基本情况
虽然是测试版,但性能一点都不含糊,查出了六种壳得木马。希望它的正式版能带给大家更多的惊喜。
卡巴斯基个人版6.0.307
卡巴斯基个人版6.0.307的查杀情况
卡巴斯基个人版6.0.307的基本情况
很多人都很喜欢卡巴,但笔者觉得卡巴斯基是一个被过度神话的杀毒软件。个人非常尊重卡巴斯基的高水准,但说句实话,在不考虑资源占用的情况下,卡巴斯基并没有什么足够的理由能够让笔者放弃诺顿,二者的水平并没有什么差异。在稳定性上,卡巴斯基比诺顿要差一些。
Symantec AntiVirus10.0
Symantec AntiVirus10.0的查杀情况
Symantec AntiVirus10.0的基本情况
做为杀毒软件中的元老,诺顿首创实时监控技术,还拥有微软的源代码。大家都说诺顿不好,其实诺顿的引擎很强大。从最底层保护计算机,所以运行起来不太快,只是杀毒理念不同,才让诺顿不适合个人用户。它主要以隔离为主,防止企业文件被删除。因为有些被病毒感染了的文件根本不能完全杀毒。直接删除又会破坏文件,所以诺顿最适合企业用户选择。在此项测试中,诺顿企业版10.0查出了11种加壳木马。
Mcafee 8.0i 企业版
Mcafeeve8.0i 企业版的查杀情况
Mcafeeve8.0i 企业版的基本情况
很早前听过一个朋友这样说过McAfee和诺顿的企业版杀毒能力比个人版好,为了澄清这种谣传,才做了上面的对比测试,用McAfee的企业版和个人版做了一个小对比,结果证明二者使用同样的引擎和病毒库的时候,杀毒能力也是一致的。McAfee的表现和诺顿一样出色,12个木马文件中只漏杀了一个,在加之其超强的内存监控,表现很优秀。
Dr.Web 4.33
Dr.Web 4.33的查杀情况
3721反间谍的查杀情况
AVG Anti-Spyware 7.5的查杀情况
木马克星的毒杀情况
木马杀客的查杀情况
说起AVG Anti-Spyware 7.5大家可能很陌生,但说起ewido确是无人不晓的,几个月前ewido被捷克的Grisoft(AVG)收购,继而发布最新平台,简而言之,就是AVG Internet Security Suite 是ewido得整合版本。
此论测试中,AVG Anti-Spyware 7.5查出了6个,3721反间谍查出了2个,木马克星也是2个;最可悲的当数木马杀客了,未加壳的木马虽然可以查到,但加壳之后的一个都没有查出来,笔者猜测应该是其不支持脱壳查杀的缘故。
此次查杀情况的统计
综上所述,大家都各款杀软对加壳木马的查杀能力应该有了一个大致的了解,其实,这也就足够了。想必这对大家以后对杀软的选择会起到一个参考的作用 |