网络安全 频道

史上最全 2008杀软横评单机篇(中)

  【IT168 专稿】岁末将至,辛苦工作一年大家都希望对自己有个总结,于是各种总结报告呼之欲出。本着为用户为读者着想的理念,借各大厂商纷纷推出了最新杀毒产品之际,IT168安全频道精心选取了十款主流杀毒软件的单机版,进行了一次全方位的横向评测,希望能给大家的使用带来一些帮助。

史上最全 2008杀软横评单机篇(上)-评测准备安装表现界面表现

  四、监控以及主动防御

  此测试项主要根据各杀毒软件自身的监控及防御特性,选取一般性和特定性的测试行为进行,以获得各杀毒软件的监控及防御能力表现。

  1、瑞星2009

  在实时监控方面,瑞星2009简化了相关的监控,把之前分类复杂的监控进行了合并,只剩“文件监控”和“邮件监控”。而主动防御方面则具备恶意软件防御、木马行为防御、木马入侵拦截以及自我保护等较完备的功能项。在操作界面下可实现开启关闭操作,防御等级采用3个安全级别方式。监控防御功能界面如图21所示。

图21 监控防御功能界面

  针对瑞星2009的监控及防御功能项,这里选取了“修改系统时间”和“U盘木马入侵”两个测试项进行。从测试结果来看,只有插入U盘运行其中的可执行程序时弹出了相应的主动防御提示;而修改系统时间时不管设置的是提示还是拒绝,瑞星2009都未出现防御提示。最后,解压带有病毒样本的压缩文件时,瑞星2009也能很好的实现文件监控的功能。详见图22。

图22 监控及防御提示

  2、江民KV2009

  第一次使用江民KV2009时,切换到“监视”面板可以看到软件默认开启了文件监视、邮件监视和网页监视,需要用户手动开启“即时通信”和“脚本监视”两项实时监控功能。而“主动防御”功能默认只开启了“未知病毒监控”,其他防御项需要用户单击“参数设置”进入设置程序后,自然勾选需要开启的其他防御项,如图23所示。

图23 开启主动防御项

  打开所有监控防御功能后,通过启动第三方下载工具以及使用一些会对系统信息造成修改的软件时(比如360安全卫士),均会弹出相应的主动防御提示,如图24所示。而在插入U盘并运行其中的程序时,并未出现相应的监控提示,只是可以在“江民设置程序”的“保护密码”选项卡中,为所有移动存储设备设置使用密码。

图24 主动防御提示

  3、金山毒霸2009套装

  金山毒霸2009主要具备四大监控防御功能,文件、邮件、网页和恶意行为,如图25所示。其中只有邮件监控一项提供了安全级别的调整功能,其他几项都是几个较简单的勾选选项;另外,网页防挂马的防御功能,是要配合金山清理专家才能实现的。

图25

  如果没有金山网镖的帮助,金山毒霸2009在主动防御方面的表现是较差的。仅可在收发邮件时看到有金山毒霸2009正在实施监控的提示,而在使用一些工具对系统内核实施修改时未见到相应的防御提示。这证明,如果金山毒霸2009单独存在的话,病毒查杀和监控是主要功能。

  4、驱逐舰2008单机专业版

  驱逐舰2008单机专业版的监控项有邮件监控、系统监控以及防火墙三大类。据软件官方称可以实现操作系统的常规监控和设备驱动级的底层监控。提供了高中低三种安全级别可选择,邮件监控和系统监控没有提供多余的配置选项,可以在防火墙窗口中自由配置对指定程序、端口以及IP的访问权限,如图26所示。

图26

  比较有意思的是,驱逐舰2008的监控防御功能既没有什么细致设置,也没有相应的安全提示框出现。实际测试了下,当在防火墙中添加一条“阻止80端口”的规则时,马上就不能浏览网页而且驱逐舰2008也没有任何提示出现。

  5、Dr.Web大蜘蛛2008专业版

  在实时监控组件的设置中,只找到了对监控模式的设置项,如图27所示;另外对于检测到的安全隐患,Dr.Web大蜘蛛2008提供了一个专门的设置选项卡来设置调整。

图27

  当病毒文件或其他可疑文件试图运行时,Dr.Web大蜘蛛2008即会弹出相应的安全提示,并按照默认的处理方式进行处理。如图28所示。

图28

  6、微点主动防御

  在“安全防护与策略”功能项下,通过配置修改来查看软件的防御表现。首先在“程序行为实时监控策略”下单击勾选了“锁定系统时间”一项,手动修改系统时间应用后发现时间又自动跳回修改前状态,但未出现监控提醒;后在“程序访问网络策略”下添加了一条访问策略,当运行此程序时出现了相应的防御提示,如图29所示。之后又以防火墙设置及有害程序隔离等功能项为目标,经过测试发现均可以较好地发现未经授权的各类系统行为,表明其主动防御功能可以较好的预防和监控系统。

图29

  7、卡巴斯基2009反病毒软件

  在卡巴斯基2009反病毒软件中,监控功能同样以“保护”标签方式出现。从其中可以找到文件、邮件、即时通讯、Web流量、反钓鱼、恶意程序等方面的监控项。主动防御功能中则包括检测木马蠕虫、键盘记录、修改内核活动、隐藏进程等多类项目,如图30所示。

图30

  单击每项监控可弹出设置菜单,主要分为“设置”和“报告”两项,直接就可开启和关闭某个监控项,而无需进入更深的界面;而且一旦关闭某些监控组件,软件会自动给出提示。当在保护项中设置好要监控的磁盘分区后(有病毒样本的磁盘分区),马上就会弹出提示有病毒木马存在的信息,并提醒用户选择处理办法,如图31所示。

图31

  8、ESET Nod32

  防病毒保护功能主要通过控制文件、电邮和互联网通信来阻止有害的系统攻击。当检测到恶意代码威胁时,防病毒组件将首先对其进行拦截然后清除、删除或将其移动至隔离区,从而有效地消灭病毒威胁。切换至“设置”标签,再从右方单击即可实现开启/关闭、配置等链接项来实施自定义配置操作,如图32所示。

图32

  当在系统中运行某个程序、执行某个安装任务时,如果发现其中有病毒木马存在会弹出相应的警报提示框,如图33所示。总的说来,ESET NOD32中每个监控项目均可以单独配置,为用户提供了灵活选择。

图33

  9、McAfee Virus Scan Plus

  McAfee VirusScan强大的监视功能是其产品的最大亮点,包含的防火墙对网络保护也非常有用,在其中包括了对安全级别、程序权限、网络、系统服务、入侵检测等方面的安全防御配置,设置过程也较为简单。配置如图34所示。

图34

  通过实际的配置测试发现,防火墙的主动防御功能较为强大,它利用了HIPS的概念,遇到访问/访出程序会给出明确的提示,如图35所示。手动修改系统文件“Win.ini”也能看到软件默认的处理方式:警报和日志。

图35

  10、诺顿防病毒软件 2009

  诺顿防病毒软件 2009仍然采用的是SONAR行为杀毒技术,据说此种主动防御技术可以实施最大程序上的智能防御。从防御配置上来看设置都非常简单,采取直观化的判定选项,不会让初级用户产生设置疑问;而且大部份监控防御选项都只是简单的开启和关闭,只有少数功能项有进一步的配置步骤,如图36所示。

图36

  通过对病毒压缩包的解压操作以及Internet访问发现,在系统默认安全状态下可以较好地发现存在的潜在问题,而给出相应的安全提示,如图37所示。另外一项较省心的功能项就是“静默模式”,由于新版的主动防御基本都需要手动干预,采用此模式后可避免频繁跳出安全提示框而交由诺顿防病毒软件 2009去自动执行。

图37

 

  五、扫描速度表现

  对扫描速度的测试选取了一个248MB大小的文件夹,其中包含网页文件、图片文件、安装程序、压缩文件、Word文档等共14897个文件(但不包括测试文件夹下压缩文件中的文件数)。通过右键单击直接启动杀毒对测试文件夹查杀的方式,来查看各杀毒软件的速度表现值。

  1、瑞星2009

  直接指向测试文件夹查杀。如图38所示,共扫描到了14879个文件,用时1分19秒。

图38

  2、江民KV2009

  尽管是特指查杀,但江民KV2009还是先会对系统内核进行扫描,之后才会开始扫描测试文件夹。从如图39所示扫描结果看到,共扫描到了16841个文件,用时1分12秒。

图39

  3、金山毒霸2009套装

  金山毒霸2009默认是在单独窗口中完成查杀的。如图40所示,整个扫描没有先对系统内核扫描而直接扫描目标文件夹,共扫描到了15797个文件,用时2分10秒。

图40

  4、驱逐舰2008单机专业版

  驱逐舰2008直接对测试文件夹进行了查杀,没有扫描系统内核。如图41所示,共扫描到了2442个文件,用时2分49秒。

图41

  5、Dr.Web大蜘蛛2008专业版

  直接指向测试文件夹查杀。如图42所示,共扫描到了13939个文件,用时4分20秒。

图42

  6、微点主动防御

  没有对系统文件夹的扫描功能。

  7、卡巴斯基2009反病毒软件

  直接指向测试文件夹查杀。如图43所示,共扫描到了14586个文件,用时1分04秒(花费时间需要在日志中查看)。

图43

  8、ESET Nod32

  直接指向测试文件夹查杀。如图44所示,共扫描到了14299个文件,用时51秒。

图44

  9、McAfee Virus Scan Plus

  直接指向测试文件夹查杀,启动到扫描界面有延时现象。如图45所示,共扫描到了2439个文件,没有显示用时。

图45

  10、诺顿防病毒软件 2009

  直接指向测试文件夹查杀。如图46所示,共扫描到了10881个文件,通过导出扫描结果查看到用时45秒。

图46

 

关联文章:史上最全 2008杀软横评单机篇(上)-评测准备安装表现界面表现

 

  六、病毒木马识别表现

  用老的病毒样本包无法有效地测试一款杀毒软件,所以这里准备的是一个截止到2008.10月之前的一些流行病毒和木马样本,主要从各大论坛收集整理而得。病毒木马样本包大小45.1MB,共720个样本文件;扫描前都将病毒库升级到了最新版本。

  1、瑞星2009

  扫描文件数为1912个,成功查杀病毒数为585个,原文件夹中还剩184个文件。如图47所示。

图47

  2、江民KV2009

  扫描文件数为1597个,成功查杀病毒数为708个。原文件夹中还剩23个文件。如图48所示。

图48

  3、金山毒霸2009套装

  扫描文件数为1465个,成功查杀病毒数为653个。原文件夹中还剩71个文件。如图49所示。

图49

  4、驱逐舰2008单机专业版

  扫描文件数为720个,成功查杀病毒数为603个。原文件夹中还剩90个文件。如图50所示。

图50

  5、Dr.Web大蜘蛛2008专业版

  扫描文件数为908个,成功查杀病毒数为665个。原文件夹中还剩72个文件。如图51所示。

图51

  6、微点主动防御

  不带有对指定文件夹病毒扫描查杀功能,但在解压病毒样本包时提醒有病毒木马存在。让解压操作执行完再返回微点主动防御软件界面,从安全日志一项中查看到共发现并删除文件数为635个(1个病毒文件634个木马文件)。原文件夹中还剩52个文件。如图52所示。

图52

  7、卡巴斯基2009反病毒软件

  扫描文件数为1797个,成功查杀病毒数为941个。原文件夹中还剩11个文件。如图53所示。

图53

  8、ESET Nod32

  扫描文件数为823个,成功查杀病毒数为714个。原文件夹中还剩70个文件。如图54所示。

图54

  9、McAfee Virus Scan Plus

  扫描文件数为738个,成功查杀病毒数为731个。原文件夹中还剩17个文件。如图55所示。

图55

  10、诺顿防病毒软件 2009

  扫描文件数为741个,成功查杀病毒数为78个。原文件夹中还剩32个文件。如图56所示。

图56

 

关联文章:史上最全 2008杀软横评单机篇(上)-评测准备安装表现界面表现

 

0
相关文章