正文内容 评论(0)
2009年的杀毒软件市场竞争越发激烈,原来一家独大的局面已经被打破,正式进入了诸侯混战的局面。如果总结2009年的杀毒软件的特点,总体来说,可以用以下几个关键词来概括。
免费
2009年杀毒软件市场最热门的关键字当属“免费”了。先是360杀毒凭借免费策略及360安全卫士的推介,迅速蚕食了用户市场。紧接着是微软帝国的“Microsoft Security Essentials”也借WINDOWS 7之风,免费发放给正版Windows用户使用。虽然大多数杀毒软件厂商都还没有打算采取免费的策略,却也不同程度上增加了产品的免费体验时间。这一年,许多网友不花一分钱的用上了正版,导致各大安全论坛里的“求升级ID”之类的帖子大幅度减少,这当然是好事。
但是,免费会不会让一些厂商很受伤呢?免费是否意味着不用负责任呢?免费后用户需要的客服服务又如何呢?免费后厂商会不会以其它方式来实现公司的盈利呢?会不会有更多的厂商加入免费行列中来?2010年,我们拭目以待。
收费 or 免费
云安全
2009年,最流行的安全技术当属“云计算”了,依靠互联网中数目众多的计算机组成的“云”,让许多以前不敢想像的技术变成了可能。“使用的人越多,越安全”。作为杀毒软件增加版技术的的云安全技术也在这一年得到了迅速的发展。瑞星、金山、卡巴斯基、诺顿等大型厂商都将云安全融入了各自的产品中,让产品具有快速的反映与更强的查杀病毒能力,同时也协助用户在遇到计算机安全问题时做出正确地选择。
瑞星云安全
小知识:什么是“云安全”
“云安全(Cloud Security)”计划是网络时代信息安全的最新体现,它融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,推送到服务端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。简单的来说就是:互联网就是一个巨大的“杀毒软件”,参与者越多,每个参与者就越安全,整个互联网就会更安全。
即时升级
随着病毒扩散的速度越来越快,杀毒软件厂商们除了使用云安全技术来提高新病毒反映速度外,还对新病毒的处理速度进行了提升。瑞星的即时升级技术、金山的实时升级技术以及诺顿的脉动升级技术等等,改变了以前一天一次或者几天一次的病毒库升级方式,采取了发现新病毒疫情快速反应提供解决方案,继而即时升级策略。病毒库可能一日升级几次甚至十几次。虽然更新频繁了,却大多都采用了后台升级技术,用户无需介入就可以获得最新的病毒库。新病毒的解决方案能够迅速的发送到用户端,这就使得新病毒的生存时间越来越短。
主动防御
2009年,越来越多的安全软件厂商为它们的产品加上或者增强了“主动防御”功能,改变了之前杀毒软件跟着病毒跑的状况。主动防御技术简单的来说就是对程序行为进行规律分析、归纳、总结,依据程序是否有恶意行,为来综合判断其是否是病毒或恶意程序。在一定程度上解决了解决杀毒软件无法防杀未知木马和新病毒的弊端。
可惜的是,主动防御技术大多还不完善,还存在着误报、漏报的现象。希望在2010年,主动防御技术可以有新的突破。
游戏/静默模式
在游戏中或欣赏电影的时候,用户们都不希望被安全软件的提示框或者是扫描操作所打扰,所以在众多杀毒软件的新版中都加入了游戏/静默模式功能。切换到该模式后,安全软件将自动处理相关的安全问题,并且停止自动更新及自动扫描操作,力求给用户一个免打扰的娱乐/工作环境。就像在旅店房门口挂了一个“免打扰”牌子,让用户可以安心的做自己的事情。
一、测试前的话
那么,这些杀毒软件的最新版表现究竟如何呢?在本文中笔者精选了十款国内外主流杀毒软件代表进行测试。
十款国内外主流杀毒软件 |
|
商业杀毒软件 |
免费杀毒软件 |
1. 瑞星杀毒软件2010 2. 金山毒霸2009 3. 卡巴斯基反病毒软件2010 4. ESET NOD32 Antivirus 4.0 5. 诺顿防病毒软件 2010 6. F-Secure 2010 |
1. 360杀毒 1.0 2. avast! 4 Home Edition 3. 小红伞 (Avira AntiVir Personal 9.0) 4. 微软杀毒软件 (MSE) |
评测项目包括:软件界面与易用性、静态扫描、主动防御、自我保护、网页挂马拦截、扫描用时、资源占用等七个方面。
本次评测采用全新Windows XP系统,除截图软件及压缩软件外,不安装/运行任何其它软件。为避免杀毒软件或系统的影响,事先将纯净系统用GHOST备份,每个杀毒软件测试完毕则再用GHOST还原系统至初始状态,再进行另一杀毒软件的测试。
二、参评软件简介及界面
1. 瑞星杀毒软件2010 (安装包大小:61.7 MB)
关键字:云安全恶意网址库 木马入侵拦截 应用程序加固 木马行为防御 系统加固
简介:国内倍受用户欢迎的国产杀毒软件之一。它是一款基于瑞星“云安全”系统设计的新一代杀毒软件。深度应用“云安全”的全新木马引擎、“木马行为分析”和“启发式扫描”等技术保证将病毒彻底拦截和查杀。再结合“云安全”系统的自动分析处理病毒流程,能第一时间极速将未知病毒的解决方案实时提供给用户。
2. 金山毒霸2009 SP1 (安装包大小:61.5MB)
关键字:rootkit病毒查杀技术 隐私保护 嵌入式防毒 互联网可信认证 安全百宝箱游戏模式
简介:国内备受用户欢迎的国产杀毒软件之一。金山毒霸安全组合装包括金山毒霸2009、金山网镖2009(个人网络防火墙)、金山清理专家2009安全助手工具。金山毒霸拥有创新恶意网址拦截及超强自保护功能,在木马、病毒在用户本地计算机登陆前将其拦截,并且以p2p技术高速下载修复最新漏洞。超大病毒库+智能主动防御+互联网可信认证防御机制为用户的计算机安全做出全面保障。在年末再次荣获了由Av-comparatives授予的最高认证等级--ADVANCED+。
3. 卡巴斯基反病毒软件2010 (安装包大小:66.9MB)
关键字:卡巴斯基安全网络 游戏模式 安全免疫区(全功能版) 隐私信息保护(全功能版)应用程序活动控制(全功能版)卡巴斯基网址过滤(全功能版)
卡巴斯基主界面
简介:一款来自莫斯科的国际著名安全软件。以其完美的查杀能力深受用户青睐,2010版着重解决之前用户反映的“卡机”问题,让用户在享受木马拦截、主动防御、启发式扫描等多重防御体系的同时,也不会影响电脑中其它软件的正常且流畅运行。
4. ESET NOD32 防病毒软件 4 (安装包大小:29.8MB)
关键字:文件系统活动图表移动设备安全防护 操作系统漏洞提示 ThreatSense
ESET NOD32 主界面
简介:来自斯洛伐克的ESET公司研发的ESET NOD32 防病毒软件,能够针对各种已知或未知病毒、间谍软件(spyware)、rootkits和其他恶意软件为计算机系统提供实时保护。ESET NOD32占用系统资源最少,侦测速度最快,可以提供最有效的保护,并且比其他任何防病毒产品获得了更多的Virus Bulletin 100%奖项。
5. 诺顿防病毒软件 2010 (安装包大小:73.3MB)
关键字:脉动更新云防护 应用程序分级 诺顿文件智能分析 SONAR主动防护 静默模式 安全搜索
诺顿防病毒主界面
简介:来自美国的赛门铁克公司最新推出的诺顿防病毒软件2010, 凭借其独创的基于信誉评级的诺顿全球智能云防护等创新科技, 重新定义了全球安全行业最新技术和发展趋势。诺顿防病毒软件2010无论在防护还是在性能方面的卓越表现,得到了全球广大用户和专业评测机构的一致好评和共同期待。
6. F-Secure Anti-Virus 2010(安装包大小:70.1MB)
关键字:简体中文 DeepGuard 云安全 病毒分类
F-Secure主界面
简介:尽管在国外 F-Secure 比较知名,但目前国内用户对它的了解还是不多。F-Secure Anti-Virus 2010是芬兰著名安全机构F-Secure的最新版桌面版病毒防护安全产品,为您的计算机提供全方位的保护。虽然它尚未进军国内,可是却已经推出了简体中文版,让国内用户也能轻松使用。
7. 360杀毒 1.0 正式版 (安装包大小:68.7MB)
关键字:免费 BitDefender引擎 简洁界面 免打扰模式 游戏模式 可信程序数据库
360杀毒主界面
简介:360杀毒采用国际排名第一的BitDefender引擎,拥有完善的病毒防护体系,不但能查杀数百万种已知病毒,还能有效防御最新病毒的入侵。360杀毒病毒库每小时升级,让用户及时拥有最新的病毒清除能力。依托360安全中心的可信程序数据库,实时校验,从而降低误杀率。2009年推出了正式版,并且借助免费之风迅速占领用户市场。
8. avast! 4 Home Edition(安装包大小:39.1 MB)
关键字:P2P和IM防护 avast! Virus Cleaner 免费 简体中文 VRDB 气泡功能提示
avast! 4 Home Edition主界面
介绍:avast! 4 Home Edition一款来自前捷克斯洛伐克的防病毒产品,提供全面病毒防护,为计算机用户提供一流的安全解决方案。包括常驻防护、每天全自动更新病毒数据库对抗各种恶意程序和间谍程序以确保您的数据得到最安全的保护。内置anti-spyware和anti-rootkit防毒技术。本产品免费供非商业性质的家庭用户使用。
9. 小红伞(Avira AntiVir Personal)9.0.0.415
关键词:Optimized Scan ;Parental control enable;AntiVir stops ;AntiRootkit;WebGuard;免费;英文;启发式杀毒
小红伞主界面
简介:来自德国的小红伞,以其高效的病毒查杀引擎不仅获得了多个国际奖项,而且收到了国内一些用户的好评,比较遗憾的是,至今还没有官方简体中文版,在一定程度上限制了它在国内的使用人群。
小红伞目前有三个版本可供用户选择,分别是:Avira AntiVir Personal - Free Antivirus(C版)、Avira AntiVir Premium(P版)和Avira AntiVir Security Suit(S版),其中,C版是完全免费的,而P版和S版是需要KEY的,即需要付费的。
10. 微软杀毒(Microsoft Security Essentials) (安装包大小:8.64MB)
关键字:正版免费 小巧玲珑
微软杀毒主界面
简介:一款来自微软帝国的免费杀毒软件。虽然出世不久,但是微软的软件研发能力让任何厂商都不能小视。Microsoft Security Essentials 是一款通过正版验证的Windows电脑可以免费使用的微软安全防护软件,帮助用户远离病毒和恶意软件的威胁。安装简便,没有复杂的注册过程和个人信息填写。静默运行于后台,在不打扰电脑正常使用的情况下提供实时保护。而自动更新则让电脑一直处于最新安全技术的保护之下,让您倍感安全。
三、性能实测
评测环境 |
|
CPU |
AMD Phenom II X4 945 |
内存 |
金士顿 DDR3 2048M |
硬盘 |
希捷 320G 7200转 |
操作系统 |
Windows XP Professional SP3 |
网络环境 |
电信ADSL 2M |
测试一 恶意程序测试
笔者测试了一个比较特别的恶意网址。该网址具有一定的诱惑性,以热门电影在线观看为诱饵,当用户进入该网址后,便提示用户需要安装对应的视频插件才能观看视频。用户如选择安装Active X控件的话,就会遭到如下恶意操作:自动下载自动弹窗广告程序;修改用户浏览器主页;自动下载安装一些正常的程序软件(浏览器媒体播放器)。更加具有讽刺意味的是,该恶意程序还将自动下载安装某款杀毒软件。用户遭遇如图13所示。通过此测试,可以在一定程度上测试出各个参评软件的主动防御能力。
测试截图
结果列表
测试结果:遗憾的是,除了瑞星能够拦截了修改浏览器首页这个项目外,其它的参选软件全军覆没。其中,瑞星、卡巴斯基、小红伞、虽然有拦截提示,笔者虽然选择了阻止/拦截选项,却没能顺利拦截恶意程序的操作,该安装的软件还是安装,该修改的首页依然修改。
测试二 网页挂马测试
网页挂马已经成为目前病毒木马入侵用户电脑的主要途径,而各安全软件也加强了对网页挂马的拦截技术。笔者选取了10个挂马网站以作测试。而病毒木马靠网页挂马技术入侵用户计算机,主要是利用各种系统漏洞及应用软件漏洞,所以对系统漏洞及时的修补也是维护安全的主要操作。笔者也列出了各参选软件是否具备系统漏洞修复功能。
测试结果列表
测试结果:各收费软件都顺利通过了挂马网站测试。而免费软件类中360杀毒与小红伞同样表现良好。而微软杀毒在其中两个挂马网址中毫无反映,笔者通过任务管理器已经可以看到病毒木马已经顺利地侵入用户系统中,可是微软杀毒依然不闻不问。
测试三 扫描时间测试
笔者让参评软件完整扫描笔者的其中一个分区数据所花时间为例。该分区具有足够多各种类型的文件提供扫描,总数据大小64.8 GB。所有杀毒软件均设置为扫描所有文件、扫描压缩文件内部。Windows 统计文件数为27448个(不包含压缩文件内文件数)。由于计算机配置不同,此项测试不代表所有计算机上的测试结果。
扫描分区基本信息
扫描用时列表
扫描用时柱状图
测试结果:诺顿在此项测试中表现优异,让笔者不得不重新查看了一下它的设置,然后再重新扫描了一遍,结果依然。所有软件扫描平均值在1860秒。当然由于各参评软件的病毒查杀引擎不同,而且不排除有些参评软件即使用户选择了扫描所有文件,依然后对一些不具备染毒条件的文件如TXT文件进行不扫描而直接跳过处理。
虽然可以让计算机自行扫描,用户喝杯咖啡再回来看结果,不过,在确保能够正常扫描出病毒的情况下,速度快一些,依然是受用户欢迎的,特别是在现在动辄TB计算的大硬盘时代。谁也不想这边喝完咖啡,那边还在努力的扫描着。
也正由于以上原因,笔者没有评测各参评软件安装后的硬盘空间占用情况,笔者也查看了一下,参评软件占用磁盘空间大多都在200M以下。不过得特别提一下F-Secure在使用1天后就占据520M空间这个问题有点夸张的问题。
测试四 自我保护测试
越来越多病毒木马为了达到不被杀毒软件清除的目的,采取了先下手为强的策略,使用各种方式达到首先终结杀毒软件的目的。这时,杀毒软件的自我保护能力就显得尤其重要,自身被终结了,再强悍的杀毒能力也是个空话。
在本次测试中,笔者将使用两种方式尝试终止各参评软件的相关进程,以测试它们的自我保护能力。
测试1 使用任务管理器尝试终止参评软件所属进程
测试2 使用冰刃尝试终止参评软件所属进程
测试结果:瑞星、诺顿、NOD32、小红伞虽然可以终止它们的系统托盘图标及其界面的显示程序,但是主要的查毒引擎不能被终止,查杀病毒能力依然保留,即使被终止了,进程也能很快被重新激活。而微软杀毒及360杀毒未能逃过任务管理器的追杀,让人大跌眼镜。
测试五 病毒包测试
笔者在各大安全论坛收集了一些参与测试的病毒样本外加收集的的病毒为一些最近及往年比较热门的病毒(334个),测试前将各参评软甲均升级为最新病毒库,并且使用它们的默认配置。个人收集并不具有广泛性,所以此测试仅供参考。由于各个参评软件计算病毒数量的方式均不相同,所以笔者采取了计算扫描后剩余文件数量的方法。所有参评软件对病毒的处理方式均选择删除而不是清除方式。
测试结果列表
病毒文件剩余数量测试结果柱状图
测试结果:此项测试中,各参评软件成绩相差不大,小红伞表现尤其优异,对比最后一名的微软杀毒,小红伞领先一倍有余。而瑞星与360杀毒这两个“冤家”打成了平手,表现同样优秀。值得一提的是F-Secure及微软杀毒处理病毒的速度及其缓慢,即使笔者选取的是删除操作,依然花费了七、八分钟才处理完病毒。
测试六 资源占用测试
笔者记录了各参评软件在空闲时(开机5分钟内不运行其它任何程序时(静态))(关闭各软件的自动扫描功能),以及在进行病毒扫描时的资源占用情况(动态)。在动态测试时,笔者选取在扫描期间的1分钟、3分钟、5分钟、7分钟、9分钟 这五个时间点进行即时数据的记录,并且计算它们的平均值作为测试结果。由于计算机配置不同,此项测试不代表所有计算机上的测试结果。
静态时虚拟内存使用对比柱状图
静态测试结果:各杀毒软件在静态时,都表现得比较安静,资源占用情况几乎可以忽略不计。其中只有微软杀毒在静止时依然占用cpu资源1%-5%,而微软杀毒在此项测试中,无论是内存占用还是虚拟内存占用都排行末位。诺顿与360杀毒的表现最佳,而瑞星包含的附加组件多,但资源控制依然优秀,而卡巴斯基相对于之前的版本也有了进步。
结果列表CPU类
动态时内存使用
测试结果:在此项测试中,大多数参评软件的CPU占用率都在20%以下,而内存使用也大多都在60M左右,诺顿、瑞星、360杀毒表现优秀。较为突出的是F-Secure无论是在CPU占用还是内存使用上都排行末尾。
总结
在此次测试中,给笔者印象最深的当属瑞星及360杀毒了,虽然笔者知道,只要一提它们,文后的评论就会有一堆“不明真相”的网友进行口诛笔伐,枪手之类的评语不绝于耳。笔者很庆幸,是在没有任何厂商压力及利诱的前提下撰写此文。所以笔者可以直言,因为瑞星2010对比之前的版本确实有了长足的进步。而360杀毒以其轻巧却不失强悍的特点,现在说它领军国内免费杀毒软件不为过。
微软杀毒虽然出自微软帝国之手,却表现欠佳。小红伞虽然表现优秀,却因为英文版的关系限制了它的发展。期待2010年小红伞将推出简体中文版的小道消息是真的。
金山毒霸在测试中表现平平,可以说这场测试对它来说有点不公平,因为主要对手都是2010版的,而它却还是是2009版的。没办法,据不可靠消息,金山毒霸2010将在2010年1月推出,届时,我们再来看看新版的实力。但在此次测试中就只能用2009作为参赛选手了。作为前几年深受用户热捧的卡巴斯基,在新版中已经改善它了资源占用情况,并且在全功能版中附带了许多安全增强功能。
F-Secure和avast! 两款国外知名杀毒软件则表现得有点水土不服,表现欠佳。诺顿新版一改之前的臃肿状态,无论是在安装还是在使用上都非常简单,而且在资源占用上也有了很好的改善,技术能力上取得了巨大的突破。ESET NOD32 继承了ESET产品历来“轻、快、准、狠”的优秀传统,相信在国内市场上会其独特的竞争力。
如果要笔者选出其中的冠军出来,笔者只能说“只要自己用的顺手,哪个都可以是冠军”!
本文收录在
#Intel
- 热门文章
- 换一波
- 好物推荐
- 换一波
- 关注我们
-
微博:快科技官方
快科技官方微博 -
今日头条:快科技
带来硬件软件、手机数码最快资讯! -
抖音:kkjcn
科技快讯、手机开箱、产品体验、应用推荐...