查看: 24527|回复: 185
收起左侧

[技术原创] 【评测】金山毒霸专业版4.6新包新功能!(添加资源占用和答疑)

  [复制链接]
wd19880427
头像被屏蔽
发表于 2010-4-7 08:25:49 | 显示全部楼层 |阅读模式
本帖最后由 wd19880427 于 2010-4-7 12:12 编辑

万众瞩目的金山毒霸专业版终于不负众望地在4月6日晚22点发布了自动更新版本(私泄安装包),最新程序版本为2010.04.06.585(我使用的版本仍然是2010.4.01.575)。该版本最大的亮点就是终于接入了云防御和云查杀!

云安全是金山毒霸的安全理念和路线,之前的金山在线云查杀、贝壳云查杀乃至金山卫士云查杀,都给大家带来了很多的惊喜。那么当金山安全的主角:金山毒霸接入云安全之后,又会给我们带来什么呢?请看初步测试:

我使用的样本包是已经测试过金山卫士的精睿3月下样本包。内有1153个样本。


打开金山毒霸,界面似乎没有什么变化,但是监控多了两个选项,跟360杀毒的描述似乎差不多:


首先,我进行了断网下的查杀:


查出病毒842个(这个成绩很囧哦!)

然后是检测云查杀的时候了!联网查杀:


查出病毒1101个!

可以看到云查杀确确实实加入了,并且起到了很大的作用!

单独的云查杀测试:


可以看到,病毒的名字后面都有一个“云鉴定”!这255个样本,是我断网查杀之后剩余样本检测出来的,但奇怪的是我联网查杀查出1101个,断网查出842个,差值应该是259,为何这里仅有255呢?不得其解.....难道本地查杀和云查杀配合可以有更大的作用?

然后是检测云防御
我从样本包中选取了10个断网查杀无法杀出来的样本,放在文件夹中,然后金山监控调成高,访问此文件夹:

金山云防御成功发现这些病毒!

接下来看看金山毒霸云查杀和他自家的云查杀库是否有区别:

首先是金山在线云查杀:

发现了1098

贝壳云查杀:

发现了1086

金山卫士云查杀+V10:

发现了1096

我电脑上正好有360安全卫士7.0(版本不是最新,因为主要是看云查杀)

发现了1080个,与金山的查杀率不相上下(差十几个可能是我没升级本地库的原因)

曾经有一个病毒样本包风靡一时,叫做“7168病毒样本,大概3573个病毒”,它号称“如果不能杀出3500个以上的病毒,就可以扔掉杀软”,结果被广大网友作为判断杀软性能的依据。
后来证明:这个样本包里面全是DOS时代的化石病毒,为了精简病毒库,金山毒霸已经宣告不再查杀化石样本了。但是现在有了云端病毒库,金山会不会为了适应广大菜鸟网友的要求而在云端病毒库加入化石病毒的特征呢?

化石包:


断网查杀:


只查出来3个,呵呵

联网查杀:


多了一个“云鉴定”,4个。

证明了金山无意被化石样本牵着鼻子走的决心。


这次金山毒霸的升级,还包括了金山安全中心的升级:

原版安全中心:


新版安全中心:(注:最新4.6版本毒霸专业版不支持旧版安全中心了,该截图为4.1版本)


我们可以看到:热点功能快捷入口(以前叫会员特权入口)那多出了两个选项,分别是全盘查杀和工具箱,并且清理专家那里的“正在研发,敬请期待”也已经没有了,变成了空白(空灰,呵呵)

我们看到升级日志中还有金山网镖的升级内容,但是我的安全中心里的金山网镖并未升级,莫非全功能有望?

非常值得庆贺的另一件事是:金山毒霸从2009以来,自定义路径杀毒不能选取桌面文件夹的历史,在4.6版本彻底终结了(这个问题估计没多少人注意)!



有个小问题:当设置为手动杀毒,手动处理时,金山杀完会提示如何处理,当我点击“全选”并且点“立即处理”之后,金山毒霸仍然提示有病毒未处理。于是我看了一下,原来所谓的“全选”仅仅是选择了当前第一页的所有病毒,而不是这一次杀毒的全部病毒。像我这一次杀毒足足有17页,难道每一页都要我全选然后再立即处理?这显然是不人性化的。


关于新毒霸的资源占用,大家想必也很好奇:

这是启动服务项,毒霸为6个:


这是启动项,毒霸为1个:


进程为5个,占用大概是40.6M左右(单核CPU,1.5G内存)



答疑:
1.云防御只是监控吗? 如果查不出的病毒双击它会怎么样? 能不能再提供一下测试?
答:云防御只是监控,监控却不仅是云监控,还有本地监控。云查杀是查杀,关闭云防御也不会关闭云查杀(除非断网)。监控有本地监控和云监控两种。如果一个病毒躲过了本地和云查杀,并且上报之后还没反馈结果,或者病毒发作之后的本体特征码没有被毒霸收录的话,双击运行的唯一下场就是中毒(囧),毕竟金山不带主防的。毒霸专业版有启发,但是不强,目前只在查杀恶意批处理上见过一次启发报毒(2009是heur开头,2010没有特意规定启发报的方式,所以被人误以为专业版没有启发)

2.两种监控方式的差距在哪里?到底地资源占用的监控能否防御住病毒?能不能提供一下测试?
答:刚刚测试,调成低之后,只要病毒不发作不运行就不会拦截(类似于微点),随我怎么复制、粘贴、拖来拖去都不会报毒。调成高之后,只要打开病毒文件夹,立刻就会删除病毒文件。

3.提供一下资源占用的截图
答:我已经贴在主贴里,但是根据个人计算机硬件不一样,这个资源占用是值得商榷的。

4.联网查杀和不联网的查杀速度的比较。(如全盘查杀的测试)
答:主贴的图中,“断网查杀”和“联网查杀”有对比的,后者速度是前者的两倍左右。
对于指定的病毒样本包查杀,毒霸速度不是很快,但是全盘查杀或者快速查杀,速度非常快,一次查杀速度在100个文件/秒,二次查杀峰值速度可以达到1000个文件/秒!当然一般稳定在200~400左右(单核CPU,1.5G内存,2.0GHz,100G硬盘)。

评分

参与人数 2经验 +30 人气 +1 收起 理由
strawman0719 + 1 RQ奖励补上 及时!
will + 30 感谢提供分享

查看全部评分

hedy6000
发表于 2010-4-7 08:34:07 | 显示全部楼层
介绍很详细,不错.看样子还是有点盼头
驭龙
发表于 2010-4-7 08:36:30 | 显示全部楼层
国产的继续加油啊,我先用赛门铁克,等到国产强大了,那就必须支持国产,我也是一个“中国人”
暮雨
发表于 2010-4-7 08:44:55 | 显示全部楼层
楼主动作真快。。。正想看评测~
zzy0527
发表于 2010-4-7 08:56:15 | 显示全部楼层
楼主很仔细,绝对支持楼主。

从结果看,完全要支持金山啊!!!
wxh12369
发表于 2010-4-7 08:56:32 | 显示全部楼层
支持一个!!
只是经过
发表于 2010-4-7 08:57:26 | 显示全部楼层
看的我动心了都
金山的资源占用怎样啊?
wusuwusu
发表于 2010-4-7 09:03:07 | 显示全部楼层
测评还是蛮不错的
zzy0527
发表于 2010-4-7 09:11:09 | 显示全部楼层
看的我动心了都
金山的资源占用怎样啊?
只是经过 发表于 2010-4-7 08:57



    资源占用那是非常的不错啊!
bbs2811125
发表于 2010-4-7 09:12:39 | 显示全部楼层
界面还不错~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 23:43 , Processed in 0.153730 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表