网络安全 频道

主动出击 用杀毒软件防范网页病毒

  【IT168 专稿】最早的网页病毒对用户的计算机系统并没有太大的危害,多是一些烦人的弹出页面和小广告。而随着网页病毒技术的发展,其功能也越来越强大,现在的网页病毒经常会在用户的计算机里留下恶意插件或者木马。可能会窥探用户的隐私、损坏系统甚至直接格式化硬盘,在这样的形势下,很多杀毒软件厂商都推出了集成实时监控功能的产品,实时监控其主要功能是通过对电脑运行过程中内存调用情况做出监控,在有病毒破坏时做出阻止访问等动作。这里,我们就对市场上比较流行的几款杀毒软件做一下比较,希望可以对大家有所帮助。

  全面监控-瑞星2008

  作为国内杀毒软件厂商的龙头老大,瑞星在新版本的研发上可谓是下足了功夫。瑞星2008杀毒软件以“主动防御、即时升级”为主要特色,并且对系统资源占用、扫描效率都做了不少优化。其特色功能“主动防御”更是改进了以前特征码查杀病毒的滞后性,增强了电脑抵抗网页病毒的能力。

  此外,基于主动防御功能的新产品“账号保险柜”,也是广大网民的一大福音。网页病毒发展到现在,依靠其盈利的性质和目的也越来越明显,比较突出的就是窃取用户的各种网络资料了。网上交易、登录网游等行为很可能都在他人的监视之下,瑞星2008提供的“账号保险柜”针对这种现象做出了反应。通过这种技术,能保证用户的各种账号密码免遭网游病毒的侵扰。

  网页病毒大部分还是通过网页上添加恶意脚本以及在用户计算机内下载恶意软件等手段来工作的,所以瑞星2008的主动防御可以很好地处理这些威胁。通过定义一些规则,可以防止病毒的大部分行为,比如关闭线程、注入DLL、注入内存等。依靠这些防护手段,网页病毒也拿用户的计算机无可奈何了。

图1、瑞星2008的网页监控设置

  此外,瑞星防火墙对于网页病毒的侵害也能起到很好的预防作用,瑞星防火墙会对网络连接进行监控。如果遇到访问网页或者下载插件等行为,会向用户发出警告,通过用户同意后再进行连接。最大程度地保证用户系统的安全。

图2、通过设置规则防止网页病毒修改用户系统

  点评

  在瑞星2008中,针对网页的监控功能更加完善,其网页监控功能可以拦截网页病毒或者恶意脚本,阻止病毒通过网页传播。并且在瑞星2008中,没有过于繁琐的设置选项,用户仅仅通过改变一两项选项就能达到自己想要的效果。

  完全防御-江民KV2008

  作为老牌的杀毒软件厂商,江民在对付病毒的领域一向处于国内领先地位,在对付网页病毒方面也是颇有心得。KV2008的功能比起前作扩展了不少。并且特别加入了主动防御功能,能有效保证用户系统的安全。

  KV2008加入了全新的网页黑白名单机制,通过添加或编辑黑白名单来阻止恶意网页对用户系统的侵害。江民防马墙能够很好地组织网页病毒向用户的计算机内种植木马或下载恶意程序。并且通过其插件免疫功能,可以对一些恶意插件做出屏蔽,全方位地保证用户系统的安全。

图3、江民的黑白名单机制

  网页病毒多是利用系统存在的漏洞来实施入侵的,为自己的系统做一个全面的“健康检查”就显得很重要了。KV2008加入了漏洞检查功能,可以修复Windows和Office的各种漏洞,也可以扫描Windows操作系统中存在的安全问题,并自动修复。这项功能很实用,用户不需要繁琐的操作,轻点几下鼠标就可以完成。

图4、江民系统漏洞检查

  点评

  对付网页病毒,针对网页病毒的入侵方式和破坏方式,江民杀软都有应对的措施。通过使用江民KV2008,能对用户的系统进行全方位的保护,有效地阻止网页病毒的感染。

  后起之秀-金山毒霸2008

  金山公司是国内杀毒软件厂商的后起之秀,仅仅用了很短的时间,就在国内的杀毒软件市场站稳了脚跟。这与其强大的研发实力是有很大的关系的,金山毒霸2008特有的网页防挂马技术、恶意行为拦截技术、抢先杀毒技术都是针对目前网页病毒的状况做出的有效措施。

  金山毒霸2008在对付网页病毒方面也有着很多的特色功能,其中恶意行为拦截技术和网页防挂马技术都是比较实用的功能。当我们浏览一个挂有木马等恶意软件的网页时,金山毒霸可以有效地侦测到网页里的恶意程序,从而做出处理。在遇到高威胁的恶意行为,毒霸会自动清除威胁行为,遇到低威胁的恶意行为时会询问用户。同时也避免了误杀。而网页防挂马技术则是一种浏览器的保护技术,通过对用户的浏览器进行监控。在有木马等恶意程序加载时,保护浏览器不被恶意篡改,即使是已经被安装了恶意程序,也可以通过金山清理专家来修复。总的来说,对网页病毒的处理上,金山毒霸做的很好,可以有效阻止网页病毒入侵用户系统。

图5、金山毒霸2008加入了不少实用技术对抗网页病毒

  金山毒霸2008的产品里同样包含了金山网镖,这是一款防火墙软件。通过监测用户的网络连接来保护系统,其中也包括了应用程序的规则添加。通过对应用程序加以规则的限制,可以有效地防止网页病毒对系统进行篡改。从而更好地保护系统的安全。

图6、金山网镖的应用规则设置

  点评:

  在金山毒霸和金山网镖的保护之下,网页病毒要对用户的计算机系统进行破坏就很困难了。通过金山毒霸2008的多种针对性的功能,可以对用户的系统提供全方位的保护,阻止网页病毒带来的破坏。

  主动防御-卡巴斯基反病毒7.0

  卡巴斯基是一款优秀的杀毒软件,提出了很多先进的安全防护理念,拥有多种先进的反病毒技术。在7.0新的版本中,卡巴斯基加入了很多优秀的元素,并且将系统资源的占用量降低了很多。逐步凸现出行业领袖的气质。

  卡巴斯基的WEB反病毒功能可以很好地处理浏览网页时遭遇的威胁,对HTTP和脚本进行扫描。无论用户使用哪一款浏览器,都会在受到网页病毒的威胁之前,卡巴斯基都会监测到威胁。目前的网页病毒会下载多种恶意插件和木马到用户的计算机内,在某个不确定的时间侵害用户的系统。使用卡巴斯基来对付这些潜在的威胁是最合适不过了,并且卡巴斯基特别针对记录键盘的木马做出了处理,保证用户的计算机时刻处于安全的状态。即使是已经遭受了网页病毒的攻击,卡巴斯基也可以恢复被恶意软件篡改的项目。

图7、卡巴斯基的Web反病毒功能

  卡巴斯基的端口监控功能同样出色,通过监控用户制定的端口,根据端口的数据流量来判别威胁,并及时地处理威胁。卡巴斯基可以彻底地清除掉网页病毒带来的病毒、蠕虫、木马、黑客工具、间谍软件、广告软件等多种恶意软件,也能阻止钓鱼网站等威胁。给用户提供一个清洁的上网环境,此外,卡巴斯基出色的主动防御功能可以对应用程序的活动进行监控,如果发现恶意的活动则会通知用户,对注册表也会提供完美的保护。

  卡巴斯基的代表功能是启发式分析,通过这个功能,即使是面对未知的病毒,也能做到游刃有余。网页病毒千变万化,每天都有各种各样新病毒或者其他病毒的变种被开发出来。选择支持启发式分析的卡巴斯基杀毒软件确实是一个明智的选择。

图8、卡巴斯基的启发式扫描器

  点评:

  卡巴斯基确实是一款很优秀的杀毒软件,并且针对网络上的各种威胁都有不错的应对手段。可以对用户的计算机系统提供全面细致的防护。并且这款软件体积轻巧,占用系统资源极少,非常适合使用。

  豪门新作-诺顿杀毒软件

  赛门铁克公司是当之无愧的豪门,其拳头产品杀毒软件诺顿。一直在用户群体中享有良好的口碑,诺顿一直为用户提供全方位的系统安全保护,在对付网页病毒方面,也有着自己独到的地方。

  其入站防火墙可以防止未被允许的访问,并且会对间谍软件等恶意程序进行扫描,实时监控也可以防患于未然。

图9、诺顿的自动防护选项

  除了一般的网页防护外,诺顿还集成了电子邮件防护、即时信息防护和蠕虫防护等功能。彻底地封杀了网页病毒感染传播的途径。诺顿杀毒软件的出色之处还在于对安全风险的出色防范,互联网上存在着多种的安全风险,很多都会对浏览者的利益造成损害。诺顿还会对所浏览的网页进行扫描,如果遇到网页病毒的威胁,会阻止用户进行访问。

图10、诺顿可以对多种风险进行检测

  点评

  作为一款杀毒软件,诺顿在大部分方面做的比较到位。但是在使用过程中,笔者发现诺顿的占用资源比较大,特别是开机的时间明显延长。不过考虑到诺顿强大的功能,也是可以接受的。

  综合评述:

  以上介绍的几款杀毒软件都是市场中比较主流的,其中瑞星的监控能力比较强大;江民的黑白名单以及插件免疫都很实用;金山毒霸的防木马功能做的可圈可点;卡巴斯基的主动防御和启发式扫描都能很好保证用户系统的安全;诺顿的软件比较全面,在各个方面都有不俗的表现。其中国产的几款杀毒软件在总体功能上略逊于国外的产品,但是在特色功能上占有优势,此外还有价格上的优势,诺顿杀毒软件的系统占用率也是比较高的,大家在选择购买时可以根据自己的需要来权衡一下。大部分的杀毒软件产品都可以比较好地对付网页病毒的威胁,但是仅仅有工具的支持还是不够的。用户要从自身做起,不去访问不明的网页。并且要及时地处理系统中存在的漏洞,只有自己时时保持警惕,才是防护网页病毒最好的手段。

0
相关文章