了,像特洛伊木马病毒以及后门程序等都是刻意拒绝非法自我复制的,AV-TEST正在不断尽一切可能完善这份病毒清单。
当网络防火墙一旦发现了后门、特洛伊等病毒后,由于预发式查毒的机制所致,防火墙仅会在病毒在您的计算机上处于活跃期间提醒一次。安全官员LURHQ's Stewart对此做如下评述:防火墙能够在网络上阻止传染,也可以阻止病毒在电话中传播,但是将无法把您正在运行中电脑上的病毒除掉。
第三个步聚,AV-TEST对每一款防毒产品的启发式防毒效能进行了评测。为了达到目的,他们在考虑如何充分的使发表了一两个月的旧版本软件,对于最新的病毒仍肯有查、杀能力。因而,AV-TEST决定测试这些防毒软件在没有升级到最新病毒库时对于蠕虫和后门病毒的识别、排查能力。针对蠕虫和后门病毒的这次测试是有充分根据的,依据AV-TEST的发言人宣称的说法,是因为它们是在整个评测期间最常遇到也是危害最大的,并且最新的危害型病毒也比较难获得。
第四个步聚,AV-TEST着手检查各款防毒软件对于专门攻击OFFCE的110宏病清除能力。第五步,AV-TEST统计了2005年中8个月里16次各款防毒软件公司对于病毒大暴发的平均响应时间,这将检验在新病毒得到了确认之后各公司将会以多快的响应速度发布针地该病毒的升级包。
在评测的最后完结部份,PC WORLD还同步调查了当病毒得到确认后各种不同产品的操控管理,当然也会对每一款产品的易用性、特色性、升级支持性进行综合评述。
入围名单
经过数轮的评测,结果终于尘埃落定。BitDefender 9标准版优势突出,成为了我们的最佳选择,这款反病毒软件在各项测试的工作指标中都处于前四名,而且重要的是它的公开发售价格仅为30美元。第二名的是McAfee VirusScan 2006具有良好的病毒识别率,特别是在启发式查毒方面有得很高的得分,而它的公开发售价格也仅仅是40美元。
Trend Micro公司出品的PC-cillin 网络安全套装2006版,是曾经在2004年6月获得最佳选择奖的版本的升级,它的表现在所有参评的10款软件当中处于比较平均水平,在排查指定病毒清单中的病毒以及启发式查毒的测试,它的执行效率十分糟糕!而且因为它是整个安全套装中的一个应用程序所以要购买的话必须以购买整个安全套装为前提,花费更多,这是比较令人遗憾的。不过值得高兴的是,这款软件在对病毒的响应时间评测中还是获得了较高的评价,同时也拥有更人性化、更亲切用户的使用界面。
三款免费杀毒软件在此次的评测中排名靠后,其中:AntiVir排名第八,Avast排名第九,来自捷克Grisoft的AVG则落在了末席。当然了,在我们看来,安装他们中的任何一款软件的应用效果都会比在电脑中不装任何防毒软件要好得多,毕竟放弃对电脑的安全保护并不是个理智的选择。 与己知病毒的对抗
最新最合理对病毒的结构定义解释中,AV-TEST的评语是:所有参与评测的软件都能在要求的时间内以100%的准确率完成测试。具体的细节以用户手动查毒或是进行查毒任务安排时而定。
几乎所有参与评测的防病软件都能成功的识别宏病毒并清除它,当然也存在一些例外的情况:Avast在测试中有10个病毒无法安全清除,其中包2个来自PowerPoint目标文件的病毒,版本从97到2003,4个从WORD 6源文件中采集的病毒;Panda在测试中,在文件仍然处于打开的情况下有两例PowerPoint的病毒无法完全清除;AntiVir有两列WORD 6的病毒无法安全清除;甚至获得第一的BitDefender也有错漏的地方,它遗漏了两个来源于WORD目标文件的的病毒,版本也是从97到2003。以上这些,并不是因为参与测试的病毒是最新发现的,故此,我们认为有必要对最新升级后的反病毒软件在查杀这些宏病毒方面做硬性要求。
自从这份病毒清单广为人知之后,此次评测的重点就在于对指定病毒清单上病毒的查杀能力进行检测。在AV-TEST看来,识别某些特例是有点不同的。
卡巴斯基个人5.0版是当前唯一一款可以完全检测病毒清单上所有类型病毒的防毒软件,识别率达到了100%,F-Secure和赛门铁克的识别率也达到了惊人的97%,同样是十分优秀的。
在排位名单的最后,PC-cillin是综评最不如人意的软件之一,仅能正常识别出76%清单上的病毒,这个得分里还包括了85%蠕虫病毒,82%后门程序,69%的特洛伊病毒。rend Micro公司的发言人声称,在针对这份清单上的他们错漏病毒上,由于只是用了极少的预算来进行此款软件的开发升级,所以得到这个结果也就不足为奇,rend Micro公司还辩解说这样做的出发点是因为他们的客户从未被这些病毒感染过。对于此,我们无法肯定其做法是恰当、合理的,但是从用户的角度出发,对于任何病毒的看法肯定是宁可错杀一千,不可漏过一个。
与未知的病毒对抗
在我们进行的启发式查毒的测试中,没有一款软件可以非常完美完成测试,经过确定,这些防毒软件都存在可改进的空间。在进行的APPS测试中,使用了一个月前病毒库定义。获得此次评测第一BitDefender正确检验出了43%的蠕虫病毒和57%后门程序;McAfee以非常接近的得分随其后,具体数据是41%蠕虫和55%后门程序;F-Secure和卡巴斯基同样以比较接近的结果排在后成,超过32%的蠕虫病毒和53%的后门程序分别被正确检验出来(AV-TEST的标准是达到50%的准确率己经是相当好的结果)。另外,在使用了二个月前的病毒定义库参与APPS的测试时,所有的防毒软件检验结果都更令人不满。 PC-cillin再一次取得了最差的成绩,在使用一个月前的病毒定义时,它仅仅正确检验出了5%的蠕虫病毒和7%的后门程序,rend Micro公司认为出现这个现像的原因,要归结到启发式查毒的过滤机制太挑剔,检验出虚假的结果,并不见得是什么好事,但由于这个结果的重要性,Trend Micro公司将会以后加强对于启发式查毒的研发工作。 |