此次测试,笔者选择了9款广大用户熟知的杀毒软件。对于那些没有列入被测试软件的杀毒软件,或许它让一些个别用户情有独钟,但因其在国内的影响力和知名度较低,所以在此不作测试。还请这类用户予以理解。
经过严格测试,我们得出如下结论:
在病毒查杀方面,瑞星全功能安全软件2009表现最为出色,查杀能力出众,最终查杀比率也高达91.77%。卡巴斯基、ESETNOD32、小红伞和 瑞星2009,在这个方面的表现相对强势,超过90%以上的查杀率让这四款杀毒软件未辜负用户对它们的期待和厚望。
如果将那些杀毒软件均未确定为病毒的文件可以认定为无毒文件(7-11个左右),那么这一比率将会相应的上升3%-7%,则这四款杀毒软件的病毒查杀率将会达到95%以上,有的甚至会高达 98%以上。这一成绩相信会是许多用户乐意见到的。
被测试软件版本信息:
图1 被测试软件的版本信息
图2 测试时,杀毒软件最后病毒库更新时间
测试平台简介:
此次测试,笔者选择的测试平台依旧是配置比较大众化的一台笔记本电脑。CPU为酷睿2双核,主频1.66GHZ,物理内存大小为1.5GB,硬盘为80G7200转/秒。因此次的测试项目受网络环境的影响较小,故在此不涉及网络环境的介绍。
测试病毒样本简介:
此次测试,笔者选择的测试样本为国内某知名安全论坛提供的一个集中测试样本包。内含文件数为158个,大小为18.0MB。
图3 此次测试的病毒样本信息 图4 此次测试的病毒样本详细信息
说明:因在互联网上上传不安全信息或文件(病毒)会对互联网安全造成影响甚至是破坏,而且是非法的,而目前我们尚不具备上传这些病毒文件的资质,故不能将被测病毒样本包上传至网络供大家共同测试,望广大网友予以理解。
测试项目:
1.查--杀毒软件病毒扫描(识别)能力测试;
2.杀--杀毒软件病毒处理(删除)能力测试。
杀毒软件病毒扫描能力的测试,决定着用户系统中究竟"藏匿"了多少不受欢迎的"破坏份子"。但由于目前大多数杀毒软件都拥有自主的病毒扫描、查杀引擎和识别机制。所以在病毒扫描数量上几乎很难达成统一。因此,杀毒软件提供的病毒扫描数量截图笔者仅供用户参考,不对这里产生的数据进行对比和评价。但通过杀毒软件提供的 扫描结果,我们还是可以了解一下杀毒软件的病毒扫描速度的。这个指标相信对一些快速完成硬盘扫描任务的用户来说是比较需要的。
一、测试方法:
1.首先关闭杀毒软件的实时监控功能;
2.解压缩病毒样本包;
3.开启杀毒软件的实时监控功能;
4.扫描病毒样本包;
5.删除杀毒软件识别的病毒样本文件;
6.重启计算机;
7.二次删除那些未被删除的病毒样本文件。
二、查杀结果统计方式:
1.因杀毒软件默认处理病毒的方式不同。所以首先将杀毒软件发现病毒后的处理方式设置为"发现病毒后删除",或者一旦杀毒软件提示发现病毒,则选择"删除"操作。
图5 瑞星发现病毒后,我们选择"删除文件"项进行病毒处理
2.有的杀毒软件默认会扫描压缩文件,并且能够删除压缩文件中的病毒,而有的杀毒软件能够扫描压缩文件中的病毒,但无法删除压缩文件中的病毒,或者直接删除整个压缩文件。所以在查杀数量上的统计难免有误,故笔者不以杀毒软件上提供的杀毒数量为依据,而是以杀毒软件对病毒样本包进行查杀后,残留下来的文件数量为依据,作为杀毒软件的杀毒数量。
图6 当发现压缩病毒文件时,瑞星会建议用户删除包含染毒文件的压缩包
杀毒软件简介、扫描结果及残留文件信息
瑞星全功能安全软件2009
瑞星全功能安全软件2009基于"云安全"策略和"智能主动防御"技术开发的新一代互联网安全产品,将杀毒软件与防火墙的无缝集成、整体联动,极大降低电脑资源占用,集"拦截、防御、查杀、保护"四重防护功能于一身。由8000万用户组成的"云安全"网络第一时间截获、查杀木马病毒和挂马网站,将病毒阻挡在电脑之外,斩断木马病毒传播通道。
图23 瑞星全功能安全软件2009对病毒样本文件夹扫描后的结果
图24 瑞星全功能安全软件2009查杀后,残留的文件信息
病毒样本包查杀结果统计:扫描时间:61秒;残留(未删除)文件总数:13个。
通过以上所列的扫描结果和残留文件信息,我们可以得出如下图表数据:
图25 九款杀毒软件扫描文件数对比 图26 158个疑似病毒文件经各款杀毒软件查杀后,残留的文件数量 图27 九款杀毒软件的病毒查杀率 |