查看: 8860|回复: 42
收起左侧

[技术原创] 不需要刻意安装杀马软件

[复制链接]
zmda 该用户已被删除
发表于 2009-5-26 21:43:33 | 显示全部楼层 |阅读模式
之所以说不需要刻意安装专门的杀马软件,原因有三:

第一,所谓的各种杀马软件,其使用的检测原理与监控原理与常用杀毒软件相同,即“杀马软件”(anti-trojan/spyware/adware),只是换了一个名字,与主流杀毒软件相比,没有任何独特的技术。

第二,制作独立杀马软件的、特别是那些只制作独立杀马软件的,一般属于比较小规模的公司或者小作坊。高级一点的OEM一个牛杀软的引擎,或者加个毫无智能可言的HIPS,就算是不错的了。更多的小作坊,因为资金人力不足,导致引擎山寨、病毒(木马)库极度不全而且更新跟不上形势,导致检出率低到极点。比较有名如spyware terminator也不过如此,居然还加个ClamWin搞双引擎,检出率到底有多低就不多说了,测评区有记录。

第三,因为杀马软件主要都是山寨,不仅检出率低,而且资源占用常常还不小。另外,因为软件测试的人力有限,常常会发生与一些主流杀软的兼容问题,特别是功能越花哨,兼容问题常常就越多。

另外的几点说明,第一,不需要“刻意”装杀马软件,觉得不装杀马软件就会中trojan、spyware、adware等等,这是绝对错误的。

第二,主流杀软或多或少都宣传自己有anti-spyware/adware功能、或者anti-spyware/adware模块、或者anti-spyware/adware引擎。其中一部分原因是,有些厂商曾经收购了做得比好的杀马软件作坊,就有了集成anti-spyware/adware引擎or模块一说;其他绝大多数原因都是,对“木马”名词解释的历史效应以及浓重的商业广告色彩,所以很容易被忽悠,以为杀毒和杀马是截然不同的两种东西。

第三,杀马软件是可以装的,但不是必需的。装的话要以双杀软的心态去装(不开监控的各种绿色版可以无视),因为杀马软件本身就是一款杀软(如果病毒库够全的话),所以要考虑兼容性问题。而且最好挑选比较知名的,比如PCT的spyware doctor(其实也不咋地)。

最后推销一下个人观点,杀毒软件你也可以把他当作一款辅助的杀马软件装,很多也可以同时开监控哦,比如我把瑞星国际free版假设为一款杀马软件开监控,配合小a感觉不错

一些补充:
第一,两位版主说的不错,trojan、spyware、adware不是一种东西。
但“杀马软件”现在已经是一个模糊的名称, 最好的例子就是所谓的“世界第一”杀马软件AVG Anti-Spyware ,反而称它为反间谍软件比较少。我们的“杀马软件”已成这些软件的泛称,没有一定去细分细究的必要。

第二,我不同意“专业的软件。。。,有其独特的性能。”这个看法。无论是trojan、spyware、adware,还是被称为一般的virus,只不过是危害结果不同,仅仅是杀软厂商做特征码的时候给与的分类。就比如红伞报spyware,你不能确定同一个文件赛门铁壳是报spyware还是其他什么(这应该算常识不用给证据了吧),这充分说明了这种定义的人为性和不确定性,或者说,能不能检出和定义成什么名字没有关系。至少以我有限的知识,还没有听说检测trojan、spyware、adware有什么特别的、与检测virus不同的神奇技术。

第三,所谓的“专业”的软件,anti-trojan也好,anti-spyware也罢,其存在的原因就是,如果一款新生的,主要基于特征码技术的安全软件,如果你把自己定义为anti-virus,那么广大的用户基本都有安装了主流av产品,没几个人有爱好再装两个av吧,即便是免费的。相反,你把自己命名为anti-trojan/spyware/adware,那么广大的用户选用其产品的几率大大提高,就更容易在市场上生存下来。
同理,世界上只要有一个主流杀软做了广告宣称自己技术强大可以搞定trojan、spyware、adware等等,那么所有杀软都不得不宣传自己技术也很强大可以搞定trojan、spyware、adware等等,其实也没有实质性变化,但结果就是推波助澜,让用户把trojan、spyware、adware、virus等等名词割裂开来。

[ 本帖最后由 zmda 于 2009-5-27 13:25 编辑 ]
yeow5243
发表于 2009-5-26 23:57:22 | 显示全部楼层
楼主好厉害
sangle
发表于 2009-5-27 08:17:33 | 显示全部楼层
AVG用着真得很放心
heroa
发表于 2009-5-27 08:25:17 | 显示全部楼层
很久没用反间谍软件了,自从只用了杀毒软件,现在电脑变轻了,烦心事少了,人也年轻了,生活美得很
很多杀毒软件集成了反间谍,
木马,是病毒也是间谍程序,怎么办

[ 本帖最后由 heroa 于 2009-5-27 08:27 编辑 ]
qq65367032
头像被屏蔽
发表于 2009-5-27 08:52:53 | 显示全部楼层
顶一下

评分

参与人数 1经验 -2 收起 理由
jeccci5 -2 抱歉,这个帖子按规定属于恶意灌水

查看全部评分

一凡
发表于 2009-5-27 08:55:00 | 显示全部楼层
请楼主先分清楚以下三个概念的区别:木马Trojan、间谍Spyware、广告软件Adware
木马百科:http://baike.baidu.com/view/931.htm
间谍百科:http://baike.baidu.com/view/52116.htm
广告软件:http://baike.baidu.com/view/613757.htm
其实目前很多杀软都可以查杀以上三种“病毒”或“恶意软件”,对于普通用户来说,确实没太多必要安装专业的清木马、防间谍、阻广告的软件,但是专业的软件之所以能生存,总是有它的道理,因为专业,所以对反拨号、反钓鱼、反劫持、反盗密等等方面才有其独特的性能。
sunzhe7788
头像被屏蔽
发表于 2009-5-27 09:17:35 | 显示全部楼层
现在用Advanced System Care,貌似也有反间谍软件的功能
kangdell
发表于 2009-5-27 09:25:28 | 显示全部楼层
楼主说的有点道理
saveapple
发表于 2009-5-27 10:04:41 | 显示全部楼层

   

收藏着个AD aware , 个把月拿出来扫描下。。
baonidetou
发表于 2009-5-27 10:10:20 | 显示全部楼层
这个就是说无视PCtool及原来的AVG7.5(虽然被告知不支持升级)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-29 16:13 , Processed in 0.122139 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表