|
对于下载到的威胁,诺顿2008只提示用户自动防护禁止了安全风险,对下载威胁的恶意行为文件全然不知。

金山毒霸2008
金山毒霸文件实时防毒准确拦截连续下载的威胁,并将正在下载威胁的flashget.exe发送至金山可信认证系统进行识别认证,之后返回并发现falshget.exe为正常文件,给出气泡提示用户;如果发现是未知的,会根据威胁的程度给出不同的处理方式。

瑞星 2008
在falshget下载威胁时,瑞星并没有发现和拦截。在威胁下载完后进入存放病毒目录下,直到对威胁文件进行操作,瑞星的文件监控才能检测到威胁。

KV2008
江民 KV2008在falshget下载威胁时并没有被发现和拦截,与瑞星同样要等威胁下载完后进入其存放目录下,对威胁进行操作才能监控检测到病毒。

模拟释放威胁的恶意行为的测试:
卡巴斯基 7.0
在释放威胁时,卡巴斯基发现释放的威胁并将其拦截,但是并没有发现产生释放威胁行为的恶意文件。
诺顿 2008
诺顿拦截住了释放出来的威胁(如下图),但是同样的,并没有发现释放威胁的恶意文件。

金山毒霸2008
金山毒霸文件实时防毒准确拦截释放的威胁,并将释放病毒的程序WinRar.exe发送至金山可信认证系统进行识别认证,后返回并发现WinRar.exe为正常文件,给出气泡提示用户(如下图)。如果发现是未知的,会根据威胁的程度给出不同的处理方式。

瑞星 2008
在释放威胁时,瑞星并没有发现和拦截,只有对威胁进行操作时,瑞星才能文件监控才能检测到病毒。此时的恶意行为检测也并没有检测到释放威胁的恶意文件,此功能形同虚设。
笔者特意将设置中系统加固设置的系统目录勾选上,再进行模拟释放威胁到系统目录的测试,此时才发现瑞星的主动防御拦截住释放威胁的WinRar,但需要用户自己识别这个程序是否可信及让用户手动加入白名单,这样的处理方式需要用户比较了解软件,对不太了解软件的用户,这个功能只能起到监控的作用,并不能起到主动防御的作用。

KV2008
江民 KV2008在发现并拦截释放的威胁,但是并没有发现释放威胁的恶意行为文件。

小结:
在测试中,无论是利用falshget.exe下载威胁或是利用WinRar.exe释放威胁,在所有设置都保持默认的情况下,金山毒霸 2008都拦截住这两种情况的恶意行为文件,并且对其进行可信认证的校验及相应处理,其他四款杀软中,卡巴斯基7.0对下载威胁的恶意行为能识别到,但没有任何的处理,只是将拦截到的结果报告给用户,而其他三款杀软都没有识别到释放威胁的宿主文件。
而对于瑞星的主动防御系统目录,虽然有拦截到WinRar正在释放威胁,但它对恶意行为文件的处理方式也不如金山毒霸2008,在这方面笔者认为金山毒霸2008的恶意行为拦截比其他四款杀软是略胜一筹的,时下这个功能够不够强大一定程序上决定了一款杀毒软件对未知病毒的防御能力。
综述
1.瑞星杀毒软件 2008 免序列号免ID 特别版
瑞星 2008版本中,其基本功能以及防护能力都有一些有益的改善,比如动态监视系统等,但其界面设计和系统资源占用上仍有许多需要改进的地方。
下载地址:http://www.7xdown.com/downinfo/894.html
推荐指数:«««
2.金山毒霸 2008
从新版本的金山毒霸可以看出金山公司这一年的努力程度,无论从界面、还是查杀能力、或者功能和防御力上都有不俗的表现,新增的抢杀技术、恶意行为拦截、金山可信认证三大技术使其防杀毒能力上又上一层台阶。
下载地址:http://www.7xdown.com/downinfo/2011.html
推荐指数:««««
3.可长期使用的江民杀毒软件KV2008 Oldsir免授权特别版
江民系列老牌杀毒软件,依旧保持其传统成分,新改进力度不够,要成为真正受用户欢迎的优秀安全软件,江民仍有很长的路要走。
下载地址:http://www.7xdown.com/downinfo/1959.html
推荐指数:««
4.卡巴斯基V7.0.0.125互联网安全套装官方简体修正版附09年key
卡巴作为绝对大牌的安全软件,其强劲的病毒查杀能力从不值得大家怀疑,新版本拥有了更人性化界面,只是希望其过于严密彪悍的查杀功能可以稍微放过一些大家的爱软吧。
下载地址:http://www.7xdown.com/downinfo/318.html
推荐指数:«««
5.诺顿 2008
新版本的诺顿依旧是值得大家所信任和喜爱的,不管在其功能、防护能力上,还是在其界面上。如果诺顿能把它的门槛降一降,稍稍符合中国国情,咱也对这外来郎真正感激涕零了。
推荐指数:«««« |