江民、
卡巴斯基、
瑞星先后發(fā)布了2008版
殺毒軟件,各自聲稱自己的產(chǎn)品具有突破性、重大技術(shù)進展,是反病毒市場的重大變革。筆者從三家官方網(wǎng)站分別下載了最新版的正式產(chǎn)品,從七個方面對三大2008版殺毒軟件進行了橫向評測。
測試環(huán)境:
CPU:AMD 2500+ 1.4G
內(nèi)存:512M
測試
系統(tǒng):windows XP SP2
測試產(chǎn)品版本號:
江民KV2008殺毒軟件 病毒庫日期:2007.8.14
瑞星2008 病毒庫日期:2007.8.14
卡巴斯基反病毒軟件單機版7.0 病毒庫日期:2007.8.14
一、掃描設(shè)置測試 本項測試主要檢測殺毒軟件在掃描設(shè)置方面是否全面,是否具備掃描速度設(shè)定、對掃描對象、文件類型的設(shè)置,是否支持內(nèi)存掃描、嵌入式掃描、分類掃描、系統(tǒng)啟動前掃描等。通過對比測試,發(fā)現(xiàn)國產(chǎn)殺毒軟件與國外殺毒軟件相比功能更全面,以江民KV2008為首的系統(tǒng)啟動前掃描以及掃描速度自動調(diào)節(jié)功能更符合國內(nèi)用戶使用習(xí)慣,而國外殺毒軟件在這方面有所欠缺。

二、系統(tǒng)實時監(jiān)視功能測試
本項測試主要檢測殺毒軟件在病毒實時監(jiān)控方面的全面性。除了傳統(tǒng)的文件監(jiān)視、郵件監(jiān)視、網(wǎng)頁監(jiān)視、即時通訊、腳本監(jiān)視外,還檢測了LINUX格式文件監(jiān)視、引導(dǎo)區(qū)監(jiān)視、NTFS文件流監(jiān)視、網(wǎng)絡(luò)
端口數(shù)據(jù)流監(jiān)視、文件創(chuàng)建\修改時監(jiān)視、創(chuàng)建進程\線程時監(jiān)視。經(jīng)過測試,除了瑞星2008不支持創(chuàng)建進程\線程監(jiān)視外,三大殺毒軟件基本符合全部支持上述實時監(jiān)視功能。通過檢測也可以看出,三大殺毒軟件在技術(shù)上確實在不斷進步,并在實時監(jiān)視,尤其是病毒主動防御方面均有了很大的進展。

三、主動防御功能測試 主動防御是三大08版殺毒軟件宣傳的賣點,江民、瑞星以及卡巴都不約而同地打出主動防御牌。經(jīng)過測試,在網(wǎng)頁防
木馬墻方面,江民KV2008獨具特色,而在惡意程序
攻擊主動防御方面,瑞星2008則略勝一籌??ò退够?cè)徊恢С窒到y(tǒng)
漏洞檢測功能,在網(wǎng)頁木馬通過系統(tǒng)漏洞瘋狂傳播的今天,這一功能的缺失無疑是卡巴斯基的最大敗筆。

四、未知病毒檢測測試
本項測試主要考核三款殺毒軟件對未知病毒的識別和判斷能力。經(jīng)過測試,江民KV2008對于未知病毒的檢測功能是最為全面、具體的。而瑞星2008的未知病毒檢測附屬于文件監(jiān)控的設(shè)置類型下,在編輯以及掃描自定義樣本庫方面沒有涉及; 卡巴斯基7.0對于未知病毒掃描的檢測并沒有單獨進行設(shè)計,功能方面也比較單一。

五、系統(tǒng)漏洞檢查測試 在系統(tǒng)漏洞檢查功能上,筆者對三款殺毒軟件的系統(tǒng)漏洞檢查功能進行了測試。結(jié)果顯示,江民KV2008與瑞星2008均具有漏洞掃描及自動修復(fù)功能,而卡巴斯基無修復(fù)功能。此外,KV2008還能夠掃描系統(tǒng)弱口令以及對共享漏洞進行掃描,功能更加全面。

六、文件掃描速度測試 為了測試三款殺毒軟件的文件掃描速度,筆者選擇了一個大小為5.20GB,文件數(shù)約為18767個文件的文件夾作為掃描對象進行掃描測試。通過模擬測試,可以測試軟件的實際執(zhí)行效率。還可以體現(xiàn)出各個軟件的實際使用性能。經(jīng)過測試,江民2008采用了類似“文件指紋”的掃描技術(shù),第二次掃描時速度提升十分明顯;瑞星采用了掃描智能提速技術(shù),兩次掃描時間基本相同;卡巴斯基采用了分發(fā)式分析器以及iChecker\iSwift技術(shù)提高掃描速度。相比較之下,江民2008在單核機掃描環(huán)境下掃描速度最快,在雙核機環(huán)境下瑞星2008掃描速度較為突出,兩種狀態(tài)下卡巴斯基的掃描速度都是最慢的。
1.單核機測

2.雙核機測試

七、病毒包查殺能力測試
1.普通病毒包查殺能力測試:
選擇三個經(jīng)過壓縮的帶有普通病毒樣本的病毒包,三個病毒包文件夾名分別為“AtoZvirus”、“Cab”、“Virus101”。經(jīng)測試,江民KV2008與瑞星2008查殺病毒數(shù)量基本相當(dāng),卡巴斯基查殺病毒數(shù)量最少,與兩款國產(chǎn)殺毒軟件比,漏殺近50個病毒。

2.流行病毒包查殺能力測試:
選擇包含流行病毒樣本的病毒壓縮包,命名為“流行Virus測試包”,使用三款殺毒軟件對該壓縮包進行全面掃描,結(jié)果顯示,江民KV2008查殺病毒數(shù)量為243個,位居第一;瑞星2008查殺病毒數(shù)量為236個,名例第二,卡巴斯基查殺病毒數(shù)量為222個,名列第三。

產(chǎn)品總評: 江民殺毒KV2008:
江民KV2008在本次對比測試中延續(xù)了技術(shù)方面的優(yōu)勢,相比之下在技術(shù)創(chuàng)新、產(chǎn)品性能、功能全面性、以及病毒查殺能力上較為突出。特別是在掃描、監(jiān)視、升級、以及未知病毒檢測等功能方面,明顯體現(xiàn)出自身的特色與優(yōu)勢。江民KV2008在技術(shù)方面的創(chuàng)新表現(xiàn)在①.主動防御能力主動出擊防御病毒、阻止惡意程序的執(zhí)行,而且用戶可以通過自定義的原則開啟防御功能,提供更高的
安全性。②.基于主要功能下的輔助系統(tǒng)安全功能較為全面,多方面考慮了用戶的需求,如“系統(tǒng)診斷”功能等。
但是,江民KV2008殺毒軟件也有潛在的不足之處,需要在不斷創(chuàng)新的同時能夠追求細節(jié)方面的完善。
瑞星2008:
瑞星2008版殺毒軟件,在設(shè)計上也是下足了功夫。在掃描、監(jiān)視、升級等原始功能方面不斷提高,充分把握用戶的需求為設(shè)計出發(fā)點。而且瑞星2008產(chǎn)品也延續(xù)了以往的習(xí)慣,使用的同時能夠獲得很好的體驗感。瑞星的“系統(tǒng)防御”功能設(shè)計較為突出,其總體界面設(shè)計上也有了改動,能夠體現(xiàn)出其方便性和易用性。相比較之下,瑞星2008管理的集中性與可管理的范圍仍然有不足之處。
卡巴斯基反病毒軟件單機版7.0:
卡巴斯基向來以查毒引擎著稱,然而在此次評測中表現(xiàn)卻表現(xiàn)平平,尤其是在對基本病毒和流行病毒的掃描,遠遠落后于國產(chǎn)殺毒軟件。但是其在掃描上所采用的分發(fā)式分析器、iChecker\iSwift技術(shù)值得國產(chǎn)殺毒軟件借鑒,另外在主動防護功能測試中,卡巴的表現(xiàn)也較為出色。
總體上來說,三款殺毒軟件都各有所長,在新的版本的功能的設(shè)計上都考慮的比較全面,都算是最具有影響力的殺毒軟件,江民殺毒軟件KV2008在功能全面性和創(chuàng)新性方面表現(xiàn)突出,成為2008版殺毒軟件之新版殺毒王。希望三款殺毒軟件能夠各取所長,在做強自身特色功能的同時,充分借鑒對方的優(yōu)點并找出自身的不足,為廣大電腦用戶做出更加出色的殺毒軟件。