① 目前什麼殺毒軟體最有效果
1 世界第一的BitDefender?
我挺喜歡這殺軟,尤其是08版本,改進很大,資源佔用少了許多。
但很多文章為什麼說這個殺軟是世界第一呢?如何來的世界第一呢?
一切都開始於這個排行榜
http://anti-virus-software-review.toptenreviews.com/
BitDefender得了第一~~
toptenreviews這個排行榜完全沒有任何技術含量,只是簡單羅列功能,然後比下在同樣多功能下,誰便宜。
BitDefender排名那個第一,所以其實是性價比排行第一。
很多人英文不太好,馬馬虎虎看一下,然後就把老外的東西轉過來
大多數網友不明就裡,繼續轉來轉去。然後BitDefender就這樣成了世界第一了。
BitDefender的優勢就是性價比,便宜,性能還行,真要說殺毒,查毒的能力,BitDefender現在要想進入前5名,都有點困
難。這個各位玩殺軟的人都明白,我就不多說了。
而且大家注意看那所謂測試,很多殺軟都缺席,比如說TrustPort,因為TrustPort根本就不會參加這類測試,因為TrustPort
太貴了,你要來搞性價比評比,那麼就輸定了.........
就好像顯示器中要來搞個性價比測試一樣,EIZO的顯示器肯定是輸定了,贏的是AOC之類,EIZO22寸的顯示器15W一台
,它能不輸么?呵呵
總結:其實toptenreviews不算測試,只是一個參考每款殺軟價格因素的排行榜。一個消費指南。
還有需要大家注意的是:並不是說BD就不能用了,BD是個好殺軟,只是如果你報著世界第一的心態去用這個殺軟
最後肯定讓你比較失望!
或者說使用任何殺軟都不能報著世界第一的心態去用,這種心態太盲目了,只能平添煩惱
BD這個殺軟,不是說就不能用了,它的性能還是比較強的,我只是摘下它第一的帽子,並不是說叫大家別用了~BD如果你要用的話,我建議你只裝它的殺軟,它的防火牆,我是沒太弄好,老是和一些國產軟體沖突
2 世界排名第一的防火牆,和所謂的無敵安全3組合。
這個文章出現在很多IT論壇上,大意是推薦世界第一的防火牆ZONE+卡巴+EWIDO 甚至有些版本還有360
這個文章的名字五花八門。比如什麼 安全軟體3駕馬車,什麼讓你系統固若金湯的安軟組合。這個文章卡飯就有,出現了N次,還附帶個牆的排行榜.....仔細一看,又是toptenreviews的排行榜,昏了~
首先這個所謂固若金湯的安軟組合沒HIPS就不說了。
單看他推薦的ZONE版本,就有問題。
ZONE是不錯,但這文章里居然還在推薦5.5版本,其實人家官方網站都說了,5.5有重大漏洞,請升級到7.0
而且這個文章其實是N年前的,出現了N年了,每年都在到處流傳,只是把標題換了下,年份一換,又成了新一年的排行榜
再說了,你仔細一看,就發現這個排行榜的問題
沒有毛豆,沒有JET,沒有onlineARMOR
你說07年的測試沒這3個牆,那還比個啥?甚至連PCT這樣的很大眾化的牆都沒有
所以這個不單是性價比的排行榜
而且還是個相當片面的排行榜,選手太少,怎麼都是前10強啊!
matousec的漏洞測試才算正經八百的測試,比較嚴格
進入前10強就不錯了。
注意,我不不是批ZONE,ZONE相當好,性能不錯,使用簡單。我給我不少朋友的機器都裝的ZONE,ZONE是相當值得信
賴的。
總結:別再給別人推薦ZONE老版本了,危險啊!
還有EWIDO已經被收購了,360是根據文件名殺馬,能力很是平庸。
而且沒有任何組合能保證你就100%安全了
3被誤解的卡巴3件事
一 : 卡巴卡機器
這又是流傳盛廣的謠言,當然和卡巴本身的默認設置有關系:默認開機自動掃描
很多人不知道,裝殺軟不會仔細看,統統點下一步下一步~
結果讓這個雞肋的設置害了,沒體會到卡巴的強大,反而覺得卡巴不好使了~
而且你裝了新軟體,卡巴發現開機的MD5值不對了,那麼又會掃。
你說你開機的時候,他在那裡猛掃,速度能不慢么?
其實卡巴7在512內存,1.4GCPU的機器上,就能很流暢的運行了。
而且現在卡巴7占內存並不多,25MB左右,算比較少了
還有一種情況,我發現有些人設置成了升級後自動掃描,這個也是比較昏的設置
卡巴升級快,2小時差不多就要升級一次,這樣升級完後就自動掃描一次,你說能不卡?
你在那裡工作,他在後台悄悄的升級,並且悄悄的掃描
你再好的機器都卡~~
卡巴現在的CPU佔用,有時候還是比較高,會出現飈升,這應該是和卡巴的監控有關。但一般來說,是不影響正常使用
。
不過我是從來不推薦周圍不太懂電腦的朋友,使用卡巴的。大家使用卡巴前,掂量下你自己的水平,如果你覺得你是對
電腦什麼都不懂那種,那就別用卡巴~~
二: 卡巴百毒不侵?
這個是很愚蠢的廣告,估計是代理商乾的愚蠢事。那裡有百毒不侵的殺軟?那是不可能的
就是如果某某葯品打廣告:包治百病
你覺得那是正常的么?
卡巴是很強大,但神話卡巴,其實是不理智的。
那麼卡巴該怎麼用?怎麼看待?
卡巴最大的優勢是在服務,反饋迅速,你遇上什麼新毒,解決不了,殺不死,你完全可以上報到俄羅斯總部
然後你去睡個午覺,看場電影,等個2,3個小時一般就有反饋了,然後你升級,一般這樣就能輕松幹掉病毒了
時間長點的話,也是6個小時左右有反饋。
也就是說卡巴良好的服務,讓卡巴在很多新病毒面前有巨大優勢
但絕對不能以為卡巴就百毒不侵了
如果你報著百毒不侵這個信念來裝上卡巴,我勸你最好別用,免得你失望~
三: 卡巴誤殺,造成系統問題
這個完全是無中生有,因為暴料的是國產某殺軟公司,這個公司很搞笑,說卡巴的用戶給他們打投訴電話....
呵呵,你家的海爾冰箱壞了,你會給三星打電話么?
你家的華碩主板壞了,你會打電話給技嘉:喂,技嘉啊,我家華碩壞了~
所以一看那暴料文章的開頭就知道是造假,這個殺軟公司的造假水平也很低劣,邏輯思維有問題,已經成了一個世界性
的笑話。
這個事情也不便多說,大家應該都明白。
總結:卡巴很強大,但卡巴不是神,肯定有一下解決不了的病毒,那麼你就上報吧,其實人家卡巴的賣點就是這個。
拿不準到底是不是病毒的時候,你也應該上報,不要自作聰明把文件刪了,然後怪卡巴誤報。
用卡巴不上報,等於沒用卡巴~
再說下卡巴卡機器的事情,因為引擎,掃描方式,病毒庫,等等各種原因,殺軟不同,其占資源,掃描速度也不同,這是必然的。卡巴設置好了,絕對不會讓你卡死了那種感覺,或者慢得不行了那種感覺,但卡巴的流暢程度,還是不如小紅傘,AVAST,蜘蛛,AVG等殺軟,這個是肯定的,但我們使用卡巴,並不是看中它資源上的特點,每個優秀的殺軟,特點各不一樣,根據自己的需要,擇其使用就行了。現在使用卡巴,完全是沒必要要擔心會占你多少資源,卡巴肯定不是老機器的首選,但也絕對沒有網路上流傳的什麼什麼卡吧卡吧就死機了。理性的看待一款殺軟太重要了。
4
小紅傘的誤報
這個德國殺軟還沒進入中國市場,就有了誤殺的傳言.........
其實小紅傘的誤報相當少!主流的軟體都不會報的(前提是官網下載)
小紅傘主要也就是報QQ,多玩幾個國外殺軟,你發現報QQ不是少數,因為QQ本來就能算是危險軟體。
大多數國外殺軟都要報QQ的。(注意,其實小紅傘報QQ是危險軟體,不是報的病毒,任何在埠在有危險的軟體,小紅
傘肯定要報的)
很多安裝小紅傘的朋友,英文並不太好,不知道排除QQ,然後QQ幾乎每台電腦都有,所以感覺就報了很多,一些人就以
為小紅傘怎麼誤報這么嚴重呢?其實報QQ怎麼能叫誤報呢?明明是報得很正確,QQ確實是危險軟體啊。
我估計小紅傘進入中國市場後,會加入大量的國產軟體的白名單,到時候小紅傘用起來會更順心。
(這個是中國殺軟市場的潛規則,進入中國市場,你就必須低頭,有些軟體你惹不起,你要報了,明明是他有問題,最
後也要說是你有問題)
要說誤報,Sophos,IKARUS這些才是比較多。
總結:放心使用小紅傘,前提是你懂一點英文和懂一定的安全知識
更詳細說下誤報的事情,任何殺軟都有誤報,小紅傘的誤報率,並不算高,是完全可以接受的范圍之內,而且報了之後,是會給你提示,到底怎麼處理,你留意一下,絕對多半報的是你機器里的注冊機。用小紅傘一年多了,我這里亂七八糟的工具,軟體,也挺多,沒有發生一次重大的誤報事件,我這里指的重大誤報,是指報系統文件,然後用戶也沒仔細看,隨便就點刪除,結果造成系統崩潰。小紅傘目前是完全沒有這種情況的。我這里的誤報都是注冊機,算號器,破解補丁,唯一一次對我造成有影響的誤報,是誤報了騎馬與砍殺的一個升級補丁,但第二天小紅傘升級後就不報了。
所以我認為,小紅傘的那點誤報,第一不會造成什麼大問題,第二比較起小紅傘快速的回饋速度,你上報你拿不準的文件,是能快速給你回饋的,所以你完全沒必要擔心誤報之事。
而且現在小紅傘連QQ都不報~
小紅傘真的是不錯的殺軟,還免費,懂英文的朋友不要錯過這么好的東西,那點誤報率,完全是在正常的接受范圍之類
5
被神話的NOD32占資源小,和被醜化殺馬能力
這個是二版科技大力宣傳的結果,NOD32占資源確實比較少,但已經被神話了。
我不喜歡二版的很多宣傳用語已經市場推廣策略。
首先是進入大陸市場這么多年,也不給人家弄個中文名字
搞得現在很多人以為NOD32是諾頓
二版大力宣傳NOD32占資源小,官網上搞了很醒目的圖表,大有世界最小的架勢
其實現在EAV占資源不小了,我機器上佔37MB了,不算小,當然也不算大。
NOD32獨特的監控方法,使得幾乎是不佔什麼CPU。這個確實是NOD32的優點
但不佔CPU也不佔什麼內存資源的殺軟還有AVAST,蜘蛛(驅逐艦),AVG 等等
尤其是AVG和驅逐艦,占的資源比NOD32還要小。
有些人說NOD32殺馬能力不好,這個完全是謠言,不知道那裡傳來的謠言
很多人裝了NOD32,然後又裝AVG,上了 網後用AVG一掃,掃出一堆COOKIE來,於是急吼吼的說:NOD32殺馬不行!
或者是樣本區找了個木馬,NOD32掃不出來,然後就滿世界宣傳,NOD32殺馬能力不行,搞得跟真的是的。
不是說不鼓勵自己做測試,但你自己測試那麼幾個,幾十個樣本,完全不能說明問題啊!
AV-Comparatives的測試,NOD32這幾個月的木馬檢測出率大概在97%左右,其實是相當不錯的了
當然你要給NOD32配合一個殺馬軟體,我也不反對,我建議給NOD32配合個HIPS,這樣比較好
總結:大家理智點,NOD32絕對不是浪得虛名,怎麼可能殺不了木馬呢?不要聽信謠言。
遇見NOD32殺不了的木馬,也別驚慌,上報就是,用殺軟其實首先應該學會的就是上報
6
被誇大化的F-Secure占資源大
其實512內存運行F-Secure就流暢
只要設置合理
不會卡的。
這個和卡巴的被誤解有點類似
很多朋友比較性急,急匆匆的裝上了,發現有什麼問題,馬上就說不好不好,不對不對
其實往往是自己沒設置好。
也不願意靜下心來仔細研究,設置一翻。
F-Secure就背上了占資源的黑鍋,很多人也就想當然:哦,4引擎,當然占資源
其實F-Secure的套裝帶牆,帶HIPS,帶4引擎,佔60MB內存,幾乎不卡CPU
你說這占資源多麼??
當然你不能把F-Secure和AVG這樣的小資源佔用殺軟來比
4個引擎和1個引擎來比資源佔用,你覺得公平么?
總結:內存大於512MB就可以裝FS了,這玩意比你想像的流暢~
我是相當喜歡FS,用起來很省心的
7 被忽視的AVG殺軟,和被神話的AVG殺馬
現在一提起AVG,大家就想起AVG的殺馬了,這個都是雅詩的功勞。AVG應該考慮給雅詩發工資,為AVG的中國推廣,立
下了汗馬功勞。
AVG殺軟相當好,但沒幾個人用,甚至很多人不知道AVG還有殺軟
其實AVG的殺軟現在能力很不錯了,和蜘蛛和可以一拼,超越NORMAN,Sophos等老牌。
甚至可以和NOD32一拼了(至少我認為)
而且AVG的殺占資源很小的,又有免費版本,大家可以試用一下~
AVG的殺馬是不錯,但也被神話了,很多人認為AVG是世界第一殺馬........(都是某些帖子害的,我現在巨討厭標榜某殺軟什
么什麼世界第一)
AVG有個特點!
那就是對COOKIE文件很敏感
你上了網,用AVG一掃
保證掃描出一堆COOKIE文件,比較熟悉安全知識的朋友都知道,AVG掃描出的很多COOKIE,往往是無關緊要的
但新手們往往就大呼小叫:啊!我機器這么多木馬!啊!AVG真厲害!
真正比AVG能力強的,至少是能力不相上下的有:Spyware Doctor(Spyware Doctor的能力很不錯,但占資源比較兇猛......
),TrojanHunter,Spyware Terminator 等等....
AVG能力算得上中上,但如果要說AVG是最好,或者說什麼世界最強殺馬,我覺得算不上,
好些木馬AVG查而不殺,這種情況我遇到很多次
其實安軟這東西
你多試幾個,結論自然就出來了~
最怕就是網上一搜索:最強的殺馬軟體
然後就按照搜到結果去下一個,還不是去官網下的......然後急急忙忙裝上,你說這樣可靠么?
總結:大家關注一下AVG殺軟,別迷信AVG殺馬
8 用錯的地方的咖啡
這個又是媒體導向產生的誤解,關於咖啡,你網路上一搜索,就是什麼防禦天下無敵,美國白宮御用等等
於是很多新手趨之若鶩,也不想下自己到底會不會使用。(不是學咖啡多復雜,而是大多數人沒那心思)
我見不少新手裝咖啡,然後過段時間中了一大堆毒,然後開始罵,說咖啡不好,說咖啡不行
其實是他們自己不會設置規則,咖啡規則設置好了,是相當強悍的
問他們為什麼裝咖啡呢?
1 是別人推薦,別人說咖啡好,但也不把話聽完,就急忙裝上咖啡,其實自己根本不會設置
2 又是網路上一搜,一看評價很不錯,很高,然後急忙下一個裝下,其實自己完全是不懂.......
這就是把咖啡用錯地方了
咖啡是個好東西,但別用在菜鳥的機器的上,你的朋友若是不懂電腦,那麼還是給他裝個使用簡單的殺軟吧,比如
AVAST什麼的。
總結:別人用著好的東西,未必適合你,這個和JET感覺差不多,高手使用很爽,菜鳥完全不會用,最後搞得一團糟
9 被唾棄的VB100%測試和AV-Comparatives 測試
不知道為什麼有些人就說這些個測試無意義
這其實是評價殺軟能力的很重要的參考啊,當然參考不能當成唯一評判標准。
平時個人就只是在樣本區收集點病毒,你能收集多少病毒?
然後自己做點測試,其實這樣的測試並不全面(病毒樣本少)
VB100%和AV-Comparatives 測試
都是很嚴格和嚴謹的測試
能力弱的殺軟,馬上就能在這兩測試上原形畢露。
而且從我自己做的很有限的測試來看,AV-Comparatives的測試相當准確,我自己的測試得出殺軟強弱的結果,和他們的
測試結果差不多。所以我個人也比較信賴AV-Comparatives
這個事情似乎是很多人通病,從一個極端走到另外一個極端
從盲目崇拜測試排行到盲目排斥測試排行
其實這兩個測試是很重要的參考,是值得相信的,但不要迷信就行。
別搞得太極端了~
總結:
有句話我很喜歡:
「沒有絕對的知識,只有意見。」
10 被誇大的熊貓燒香
懂點病毒知識的人都知道,熊貓也就是一個威金加個殼罷了,那個被抓的病毒作者其實根本沒能力製造病毒,只會用工
具加殼....
但國產殺軟大多比較孱弱,所以倒下一大片~~~~~
國外殺軟小紅傘根本就不會中,卡巴中了也能升級解決
只有國產殺軟才大力炒作,借機會多賣幾份。最好笑的是,居然升級殺不了,還得靠出專殺.....
總結:加殼的威金居然橫行中國,可見國人安全意識的淡薄。
11 格式化能殺毒?
真這樣的話,殺毒軟體廠商全都垮掉了........
格式化的辦法有些病毒這樣能對付,但有些病毒這樣是解決不了,因為它能往BIOS跑....
電腦里任何有儲存功能的地方,都能容納病毒,並非只有硬碟。
而且我們平時說的低格,其實是清零而已,真正的低格是需要送廠里去(所謂的物理低格),自己靠軟體是不可能實現
所以說,自己搞個低格軟體,格式化硬碟了,重新分區了,就以為自己機器沒毒了,這個是不可能的~(補充:我承認能解決一些病毒,但我周圍的朋友中毒了,我從來不會說:格盤吧,格了就好!我都得不厭其煩的裝殺軟,升級,然後殺~一個不行,再換一個...........)
所以還是老老實實的裝殺軟殺吧~
(補充一下,我個人至少遇到不下5次,需要放電cmos才解決問題的電腦,這是在電腦報上學的,但總的來說,遇見格式硬碟都還解決不了的病毒,那實在是少之又少,不是每個病毒都會感染你的BIOS的,呵呵,所以新手們也別太緊張,這是很小的幾率,尤其是現在的新電腦,BIOS保護越來越好,出現這個格盤都解決不了的情況,可能性很小了。但能存儲數據的地方,就必然也能有病毒,這個是必然的,雖然幾率越來越小)
總結:流傳了10幾年的謠言,估計還要繼續流傳下去
1 格盤相當於是「清除」掉硬碟上的數據,病毒也是數據,所以也能一並清除,但問題就在於,有些病毒不只存在於硬碟上,所以你只格盤,未必能解決問題。
當然現在BIOS保護技術越來越好,這幾年都沒出現能鑽到CMOS里的病毒,所以我周圍好些人都說:裝啥安全軟體呢?麻煩,隔段時間GHOST就行了嘛~~或者全盤格,然後重新裝不就行了~
我是不贊成這種淡薄的安全意識,病毒猖獗,其中一個原因就是因為很多人安全意識淡薄,CIH現在雖然沒有了,但誰能保證未來不會出現更厲害的感染COMS的病毒?
2 有些數據,被感染了病毒,但你還得要那些文件,你不能說都格盤,刪了吧,所以你還得用殺軟來清毒
3 能防就防,裝好了牆,HIPS,殺軟,能漏網的毒那不是比你裸奔強多了?幹嘛非得等中毒了再去格盤呢?提前就做好預防准備,那不是更好么?
12 不裝殺軟和牆,裸奔
這是受高手誤導了,很多高手是不裝殺軟和牆,這個我也知道
其實某些高手確實沒裝殺軟和牆
但HIPS,沙盤,虛擬機,各種像冰刃的輔助工具....一大堆~
你能和他們比么???????
所以你要是覺得自己不是高手,我勸你老老實實的裝殺軟和牆,最好把HIPS也裝了~
有人說:我裸奔1年了,沒事啊
那麼我們也不是天天感冒,我們家裡為什麼要准備感冒葯呢?
商場也不是天天著火,為什麼要准備滅火器呢?
總結:今天你肉機了沒有?
② 殺毒軟體推薦
現在基本都支持win7了。下載去官網。
至於什麼殺軟好,那可就有的說了,看看下面這篇我的文章吧。
我在卡飯論壇泡了一陣子,自視對殺軟比較了解。按我的經驗,殺軟並不萬能,不可能查出所有的毒。殺軟更不會有最好。很多殺軟都很好的。殺軟各有特點,各有優缺點,也各有優勢與劣勢。總之,還是安全意識和電腦知識最重要,而且要安全應該殺軟、防火牆、HIPS(新手可用智能hips)、沙盤一起裝。(有點多。。。其實安全習慣好的話不用這么多的,太累。)另外其實hips比殺軟管用,還省資源。。。當然也有毒能過他。另外,也可以試試虛擬機、硬碟還原卡、影子系統之類的,不過也有毒能穿過他們的,所以安全軟體還是必須的。還有,想了解殺軟請去專業殺軟論壇(推薦卡飯論壇),可以認識很多世界各地的好殺軟。而網上很多文章要麼是錯的、要麼是槍文、要麼已過時。(比如5大引擎的那篇誤導人的文章,殺毒引擎是殺軟的核心,所以很多殺軟都是自己的引擎!而且很多引擎都很好!),網上的殺軟評測、排名也別信。哪怕是VB、AV-c、AV-test這些權威機構的評測也只是實驗室中的東西,只是參考而已,而且他們的測試方法也不是沒問題。而且基本每次測試結果排名都不一樣的。那個toptenreview更不成,只是性價比排名而已(就是說bitdefander第一那個)。所以說,殺軟根本沒排名!!也沒人敢排,找罵。。。
殺軟一般人都喜歡高偵測率的(其實很無聊),目前有6個:
1、卡巴(俄羅斯殺軟):卡巴就不用多說了,超強,以前的偵測率超級的高,獨孤求敗!現在因為針對他的免殺多了所以偵測率比以前低了。卡巴斯基博士和soloman博士對早期殺軟有重大貢獻。他們做的那2個殺毒引擎備受好評。卡巴的引擎被很多殺軟使用,soloman曾是歐洲最大的殺軟公司,後被麥咖啡收購,現在麥咖啡就是用soloman的引擎。回來說卡巴,kis(卡巴的那個互聯網安全套裝)有殺軟、防火牆、hips、沙盤等,而且都很棒,很難得!立體防禦非常棒!因為有hips,所以免殺雖多也不用太怕。但新版2010資源佔用較大,雖然其實有幾個舊版本挺小的。。。卡巴免殺多,不過這么多免殺還能保持高水準也不易了。。網上到處是key,所以與免費殺軟無異。
2、小紅傘(avira antivir、德國殺軟):有免費版、資源佔用小、誤報很低,並沒人說的那麼高,偵測率超高、監控靈敏、掃描速度極快,啟發式查毒做的很棒!是殺軟中啟發式最好的之一。有最好的靜態啟發式。可以很好地查未知毒。當然hips也可以防未知毒,而且更好。可惜紅傘還沒有hips,據說快有了。紅傘只有英文版。。。。但那點英文並不難。而且網上有漢化版的。小紅傘+comodo的防火牆和hips是很經典的組合,人稱紅豆組合,而且完全免費!不過有些人可能用不慣comodo。也可以用別的防火牆、HIPS的,很多好防火牆、HIPS都免費哦。
3、G data AVK(德國殺軟):avast!、bitdefander雙引擎,自然偵測率超高.另外avk2006因為用的卡巴和bitdefander的引擎,比新版本還出色。。。很受追捧。
4、Trustport(捷克殺軟):10引擎怪物,5個買的,5個自己的小引擎。自然偵測率超高,但資源佔用超級大,而且5引擎間似乎配合有些問題。。。(不要迷信多引擎,偵測率未必比單引擎的高,而且資源佔用較大,不過多引擎殺軟好像越來越多了。。)
5、Ikarus(奧地利殺軟):誤報稍高、只能特徵碼查毒,沒啟發式,對新病毒不佳。缺點不少。。但是--偵測率超級的高。。。
6、a-squared(奧地利):Ikarus的OEM,加上自己的引擎。有免費版,但免費版只能掃描,無監控。anti-malware版還加上了自己的智能hips,mamutu。很棒!但小心誤報。
各有特色,自己選吧,另外國產的費爾托斯特也很棒。至於其他的殺軟,特別是國外的知名殺軟(如諾頓、nod32、AVG、avast、 bitdefander、F-Secure),偵測率也沒和他們差太多。(順便說下F-Secure,它也是多引擎殺軟,以買的引擎為主,輔以幾個自己的或買的小引擎。偵測率很不錯。以前買過卡巴的舊引擎,(最新引擎不會賣的),現在它改用BitDefender了,因為買不起卡巴了。。。)
再列幾個防毒好的,也就是實時掃描偵測率不錯、監控嚴密、全面、到位,而且最好有hips或自定規則的。(殺軟帶的多是智能hips)
大殺軟公司、做企業殺毒的那幾個都成:諾頓(企業版是賽門鐵克,還有諾頓現在資源佔用變很低了哦)、麥咖啡(它的企業版能像hips一樣自定規則,而且自己也有hips了)、趨勢、CA、sophos等,另外做家庭殺毒的卡巴、panda、F-secure等的防禦也很好(而且也是很大的公司)。
另外國產的東方微點也很不錯,但我覺得它不是殺軟,本質是智能hips。所謂的主動防禦、行為分析其實就是智能hips,只對危險行為(先後調用了某些危險的內核native API)報警,而不是像hips調用了危險API就報警。(因為有事先寫好的內置的規則)(hips能手動寫規則,寫好了能很安靜、安全)(以上說的主動防禦是狹義的主動防禦,指行為分析。廣義的主動防禦指所有不依賴特徵碼,能查未知毒的查毒方法。比如廣譜特徵碼、啟發式查毒、HIPS)
還有很多殺軟防毒也不錯,就是沒帶hips。其實很多殺軟都不帶的,因為hips、防火牆都該是另裝的,自己裝就成了,殺軟不管。也就是說,一般偵測率不錯的殺軟,防毒也好,只要他監控嚴格全面。至於hips自己可以另裝專業的hips。另外,越來越多的殺軟要加HIPS了,看來是大勢所趨啊。殺軟+防火牆+HIPS,有的還有沙盤,組成全面的防禦,的確是很好的。
還有,雖然很多軟體也自稱有主動防禦,但只是炒概念而已,並不是智能HIPS。而有的殺軟雖然帶智能HIPS,但水平較差。只有少數殺軟的HIPS能達到專業HIPS的水平的。
再列幾個有官方終身免費版的(免費殺軟並不差!也就是會少幾個不重要的功能。國外很多好殺軟都早就有給家庭用戶的免費版了,而且微軟出免費殺軟後,其他廠商被逼的殺軟免費、降價,殺軟免費好像已是大勢所趨):avast、小紅傘、avg、a-squard、mse(微軟做的,不錯)、360殺毒等(外行做殺軟,用的是bitdefander的閹割版引擎和病毒庫,不怎麼樣,不推薦)
再列幾個資源佔用小的:avast、小紅傘、nod32(以前的版本。nod32的啟發式很棒!是最好的動態啟發式。但其他方面。。。)、MSE、360殺毒、費爾等.
再來列幾個國產的:東方微點、費爾托斯特安全。瑞星、金山、江民還是算了。。。。另外,趨勢是台灣的一個人在美國建的,能算半個國產吧。現在趨勢已經是大型跨國公司了,了不起,令人驕傲啊。不過個人認為殺毒能力挺一般的。。。。另外,CA和趨勢很像,也是大公司,是個中國人和人一起在美國建的。
還有,不用擔心殺軟不免費,網上有注冊機,也有key。。。。
但請保護知識產權,盡量購買正版!!研發殺軟是很累的!殺軟公司很不容易的!他們為我們做了很多。。。。
還有,澄清幾個錯誤想法:
1、據傳諾頓、麥咖啡有部分微軟windows源代碼,不知真假,此已無法考證。但Vista的源代碼微軟沒給任何人,這是肯定的,windows7也一樣。所以現在殺軟都一樣了。其實mse絕對有源代碼。。。。。也許以後他會很強!順便說下,有沒有源代碼和進系統內核沒關系,很多病毒都能進系統內核,他可沒有源代碼。
2、有些殺軟是軍方和政府用的,但這不能說明什麼,軍方也有普通電腦嘛。。。但放機密的電腦和指揮用電腦都不是pc機,不是windows系統,不聯網,也不用殺軟!!軍方和政府用什麼殺軟多是出於政治因素(主要用國產軟體)和公關。(所以中國多用瑞星。。。俄羅斯用dr.web,卡巴也用)這么隨便那電腦會不會不安全呢?沒事,軍隊一向紀律嚴明,也不隨便上網,而且有專家,不怕的。而且,他們安全不只靠殺軟的,殺軟有局限性的,他們還會用 ips、IDS之類的,有一整套防禦體系。
同樣的,企業殺軟也不是就比個人的好,企業版要的是可管理,要防護好,求穩,不能誤殺,所以偵測率往往不高。而且不會像個人版貿然使用新技術。所以好多新技術都沒有。。。當然,企業也是不怕中毒的,大企業都管理嚴格,不讓職工亂動電腦,再加上有專業網管,所以不怕。同樣的,他們安全也不只靠殺軟的,他們也會用ips、IDS之類的,有一整套防禦體系。
另外,其實好多機構,包括政府,用的都是企業殺軟,至少是殺軟的企業版、網路版,因為他們和企業的情況是很類似的。
3、DR.web(大蜘蛛)不是什麼俄羅斯國家科學院開發的,就是個人做的,那人是卡巴斯基博士的好友--Igor Daneliov.它也有商業化,曾經佔俄羅斯市場95%,後來被卡巴超了。。。DR.web的技術很不錯,Igor Daneliov是很有名的天才,但也沒網上吹的那麼強,脫殼也就中上等,碰到一些強毒也還是會查不出。它病毒庫有些小,所以偵測率不太高,但也夠用,就是掃描實在太慢,受不了,俄羅斯軍方居然能忍,不怕誤事嗎?說了不少缺點,也說說優點吧,它的修復能力很不錯,要是中毒後,它能盡力把一些能清的毒清掉,讓文件恢復,有時能讓系統得救。所以比較推薦它的免費掃描器Dr.web cureit!。另外,還有幾款殺軟的修復能力也不錯哦。但殺軟的修復能力普遍還是都應該再努力加強些的,現在的修復、清毒能力都還不夠。
4、nod32據說可能是微軟用了4年,但只是某些地方用了一些,微軟用諾頓、咖啡比較多(同在美國,有合作)。當然關鍵部門的安全就要靠微軟內部的高手們了。至於說五角大樓用nod32就純屬胡扯了,美國軍方用斯洛伐克殺軟?瘋了?
5、網上有個所謂測殺軟監控的測試,就是復制一段代碼進記事本那個。那個測試只是測監控是否啟動,與好壞無關。有的殺軟是不監控記事本的,它不是程序,不會執行,不會傳播病毒,沒必要監控。也有的殺軟監控是在讀或寫文件時再掃描,以節省資源,所以只復制代碼時不報也很正常。
6、木馬是廣義病毒的一種,殺軟可以殺,不用另配殺木馬的。
7、病毒分國界?不分!病毒能在極短時間內傳到國外的。國外殺軟可以很好地殺中國的毒。但是每個國家也的確有他特殊的網路環境,特別是中國。。。。所以國外殺軟不可能全殺。但中國的殺軟技術不成,好多毒殺不出。所以我還是推薦用國外的殺軟,可配些國產的安全輔助工具或找國產殺軟做輔殺。(順便一提,卡巴是本地化最好的國外殺軟,全面進軍中國市場。在中國有病毒中心,已與國產殺軟無異,但也因此免殺會多。。。)(另外,有意思的是,國外的殺軟有些不太擅長中國毒,有些則國內外通殺。。。神奇。。。)
8、關於誤殺,誤殺是難免的,但主流殺軟誤殺都不敢多的。有些國外殺軟可能會誤報甚至殺掉某些國產軟體,因為本地化不好,沒把那些國產軟體加進白名單。但也不能全怪他們,因為國內有些軟體很流氓,跟木馬或間諜軟體似的,竊聽用戶、盜取數據,或者亂發廣告,不殺才怪。
9、你敢裸奔的話以中國的計算機環境不出3天你就得中毒。你不怕,大不了全盤格式化或Ghost還原?有些毒能進BIOS、CMOS甚至更離譜的地方,你格10遍盤也沒用!ghost也是會被毒破壞的。老老實實裝安全軟體吧。
10、防火牆只是用來防黑客網路攻擊的,不是防毒的,也不掃描網路流量中是否有毒(它沒有病毒庫啊)。防毒、監測網路流量內容是殺軟乾的事 。
總之殺軟沒有最好,只有最適合自己和自己的機器的。安全意識和電腦知識最重要!選殺軟也要綜合考慮偵測率、防禦、資源佔用、兼容性、穩定性、速度等。
還有,殺軟最好別選太有名的,免殺多,卡巴就因為免殺多所以偵測率低了。免殺很要命啊,熊貓燒香就是威金病毒加了個殼(加殼是免殺常用手段之一),很多殺軟就掛了。。。。當然有名的殺軟也有他強的地方。。。要綜合考慮。
另外殺軟可以裝2個,但有些殺軟之間沖突,別亂試。不推薦裝2個,不見得能安全多少,還占資源,還可能沖突。可以另裝個綠色版不帶監控的殺軟,網上有人做。還有些殺軟有免費的純掃描器給人用,比如a-squared的免費版,大蜘蛛的dr.web cureit!,麥咖啡也有。當然,你也可以裝多個殺軟,然後關幾個的監控。
有更多需求 可以給我留言