诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 608|回复: 3

最权威杀毒软件评测,选择杀毒软件很重要!

[复制链接]
发表于 2007-10-5 14:23:07 | 显示全部楼层 |阅读模式
1、先从监控来看,瑞星2004-2005是用的DLL注入写的,也就是很多病毒用的方式,所以占内存非常大,监控很差劲。DLL注入监控最大的弱点就是对网页病毒监控困难,这也是瑞星最大的弱点。2006用了好像用了挂钩子技术,有很大进步。& r+ e+ {7 ?8 E  i  w5 m

$ _% b5 \' t. c$ f% PKV的监控要好很多,差不多相当于防毒墙,你用迅雷下个病毒就知道了,在下载过程中就被干掉,而瑞星要在下载完才可以杀掉。" P, b  T* [' Z, W5 i9 U

8 V/ B. K, q& I2、杀毒方面,这个就要看杀毒引擎了,KV的引擎跟卡巴的很类似,我不想打击大家,全世界只有五家公司有自己的引擎,其它都是仿制的,中国的杀毒软件也一样。瑞星的引擎不太好,无法彻底清除自我复制型病毒。这是瑞星第二大弱点。瑞星无法彻底清除病毒,像爱情后门、ROSE。瑞星杀毒不彻底。ROSE用瑞星杀毒以后还是不能直接双击打开,用KV直接可以恢复原样。
/ a! c( [% ~% d) g- c) \- U% m0 A' `4 V4 ]# y
3、杀壳方面,瑞星现在的引擎是杀不了壳的,新的引擎还不知道脱壳技术怎么样,现在在公测,KV可以干掉流行的壳,这很不错了,不能杀壳的杀毒软件,意味着什么,对付有壳保护的病毒变种基本是废品。这也是杀毒软件引擎好坏的基本标准,为什么大家用卡巴,就是它脱壳厉害,是变种木马的克星。
  \- T- L. _# X! B0 p% l" a* d
5 R6 A6 \8 }$ K4、病毒库方面,在这个方面,KV就差很多了,现在的KV病毒库非常不全,特别是木马库。现在知道为什么KV过不了西海岸的木马认证了吧,引擎很好,但病毒库不全。这是现在KV的致命弱点。所以金山都过了,KV到现在还过不了。
4 Q3 I* W; k9 v5 q( c+ T$ m" {. S4 _
5、自带的防火墙,瑞星的墙要比KV的墙好很多,这个我就不用说了。/ Z5 O2 B7 o$ x' }

2 h& n. h! V! L+ v不过我最后说一句,全世界最厉害的杀毒引擎是DR.WEB 的比卡巴的都厉害。基本上可以杀所有的壳,用的动态虚拟机脱壳技术,连北斗的也可以轻松干掉。
/ A9 T. G* ?% b" m  `. c, W" w1 C: b+ ]  o9 S) D
DR.web是一个俄罗斯的杀毒软件,就是大家所说的大蜘蛛。和卡巴基本是一样的,但引擎和技术不一样,是俄罗斯官方和军队的采用的产品,商业和个人大多是采用卡巴,分两个版本。
7 X, W1 c& N- D9 n+ t7 Y6 r9 p+ o4 {5 p- [' @
驱逐舰用的它的引擎,但毕竟是假蜘蛛,杀毒效果和DR。WEB根本不一样5 Z/ j9 U1 X" Q1 L" J+ K( j

# @( h, D6 o' F  w" q只有一个对外,而且它的技术是俄罗斯国家科学院为后盾的。这个杀毒软件公司目标不是赚钱,纯粹为了技术,所以现在都没有中文版,它从来不把二进制病毒和不能发做的木马列入病毒库,所以在一些测试中名字不是很靠前,甚至很少参加测评,但杀毒实力绝对在卡巴以上,占用内存很少,差不多4兆。
$ |+ L- K4 J6 H+ ~: c" a" _( ^
# H6 p" [/ n2 O9 f( G" A9 P全世界五大杀毒引擎:% P; c+ o1 H/ U& [
1 g0 c& m. P; A, c4 \+ o' \
1、第一个当然是要说说诺顿了,首创实事监控技术,还知道微软的代码。大家都说诺顿不好,其实诺顿的引擎很强大。从最底层保护计算机,所以运行起来不太快,只是杀毒理念不同,才让诺顿不适合个人用户。它主要以隔离为主,防止企业文件被删除。因为有些被病毒感染了的文件根本不能完全杀毒。直接删除又会破坏文件,所以诺顿最适合企业用户选择。  |3 G  s' }$ M2 E( b6 W, Q" T
9 ~5 G$ H& `  _& P
2、第二应该就是咖啡了,这个杀毒软件把主要能力放在防毒上,也用了虚拟脱壳技术,基本所有壳都可以干掉,现在知道为什么它这么火了吧,北斗的壳,我不知道能不能干掉,但它的虚拟技术没有DR。WEB的好,用加密XTA算法(基本与DES一样很难破解)写的病毒,它和卡巴就都废掉了。
, e" y/ b$ j! |  C3 |& B% D7 X
" E5 o; H! B. M+ ~6 m: V6 Y/ A3、第三个就是熊猫了,哈哈,这个西班牙的东东,全球第一个自动升级的,人家的引擎也相当不错,速度绝对一流,查杀彻底,但病毒库有点欧洲化,所以在中国用着不太好用,占内存很大,金山好像现在就在防熊猫,监控好像不是,杀毒和升级都是防造熊猫的,金山的监控很LJ,你用用就知道了。1 a" O, N6 V4 `$ T# B( O" }4 Y
" d$ L$ U1 t5 |9 l6 w9 P
4、这个就是俄罗斯的卡巴斯基了,6.0 的引擎我还没有分析过,人家的确是自己的引擎,以前KV就是防造的卡巴。但现在的KV好像更优化了。8 T5 n2 p8 i. |$ ]" r1 Z* @1 D

5 p, P4 u1 N0 ~. E; T5、DR.WEB、也是俄罗斯的引擎,俄罗斯国家科学院合作开发的,军方和克里姆林宫专用。启发式加虚拟脱壳,北斗的壳,外面再加壳,加跳针也可以干掉,占用内存很少。可以说是最强的引擎。对付变种病毒和木马最好了。可以干掉加密XTA算法。清除极其复杂的病毒。5 d' c; u  B5 v" d/ }( I
" ?% Y5 n! u# m# o/ Y# L  x
驱逐舰用的它的引擎,但毕竟是假蜘蛛,杀毒效果和DR。WEB根本不一样: M! x# V4 Z8 ]/ n! G0 D

/ y5 ?8 Q! V7 w0 M( C今天用驱逐舰全面扫描了一下,没有发信什么但用DR。WEB一扫发现这么多没有扫出来,虽然大多数是广告。
# s7 a3 V4 S2 T; P6 r
: t; a5 {( o3 k看来核心技术比dr.web 还是差很多,大家不要以为你真的用上了DR。WEB人家俄罗斯说了,核心的东西是不卖的

  v1 G. u# V  \( Q$ Q9 [& j5 W* c7 S7 i2 _9 D9 j4 h
[ 本帖最后由 风伊翼 于 2007-10-6 00:16 编辑 ]
发表于 2007-10-5 14:33:30 | 显示全部楼层
长见识了,,,,,,:loveliness:
发表于 2007-10-5 14:44:43 | 显示全部楼层
还行,基本有说到点子上但漏了一个杀毒软件我想作者应噶十时毫无心的,NOD32同样也很实用
发表于 2007-10-6 20:29:39 | 显示全部楼层
好旧的啊。。。。。:L
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-1-31 10:18 , Processed in 0.051656 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表