杀毒软件年度测试——8款杀毒软件横向测试
查看( 657 ) /
评论( 1 )
电脑报
;FA{ D%x`%i0[2007-51期]杀毒软件年度测试——8款杀毒软件横向测试
$H_McW0RB!Q?w0万客化工在线F,Eo*z2}1\^L
(文章来自电脑报2007年第51期F版)
/a9sJDG4]"O Zqj0万客化工在线l,c Zj2N
万客化工在线9_#D*_b-?iJr}
(电脑报2007年第51期)将要逝去的2007年是计算机病毒多发的一年,熊猫烧香、AV终结者等,都在这一年里抢尽了无限的风头。面对每天大量产生的新病毒,以及各种网络安全**,杀毒软件无疑是我们最好的帮手。当我们马上就要挥别2007年进入2008年时,各大杀毒软件公司推出了2008版本杀毒软件。
H;bJz*K2_D?9U#J0万客化工在线UR)o$pC*]9H[
为了全面的评估目前新版杀毒软件产品的病毒防御水平以及综合的安全保护能力,我们从国内用户的实际使用情况出发组织此次横向评测,从评测的结果我们将了解这些产品是否能帮助我们打赢与病毒的战斗。本次测试的软件包括金山毒霸2008、瑞星杀毒软件2008、江民KV2008、熊猫卫士2008、驱逐舰2008、趋势科技网络安全专家2008、卡巴斯基互联网安全套装7.0、NOD32 2.70版,一共8款。这8款杀毒软件基本涵盖了目前市场上主流的单机版杀毒软件产品。万客化工在线_QK"j t'@M"Kc!N
万客化工在线lry0V)L.M6LY1NK
用户需要什么样的杀毒软件
Q,C2F-r0[m0万客化工在线HAc vB7HTTh-F
在测试之前,我们对100位杀毒软件用户进行了调查,调查的问题为“你需要杀毒软件能够做到哪些方面?”我们根据调查结果和现在技术能够达到的程度,总结出用户心目中理想的杀毒软件应该满足以下几点条件。万客化工在线p-oTi4M
;dzQnC0 资源占用低:杀毒软件作为常驻系统的软件,应该有一个较低的资源占用率。我们认为一个杀毒软件的资源占用率为系统内存的5%以下是可以容忍的。也就是说,如果我们有512MB的内存,杀毒软件的内存占用在25MB以下是可以接受的。当然,资源占用越低越好。
SY'C3iOT0万客化工在线UZ`p.[!H(l7m{
杀毒效果好:杀毒软件很重要的一个功能就是清除病毒。我们认为杀毒软件应该能够清除98%以上的已知病毒。万客化工在线'Ij|-T~Q:A S{A/ZJ
7C`%K$[!S'S D,X_0 能够防范未知病毒:病毒的出现速度绝对高与杀毒软件的更新速度,我们希望杀毒软件能够做到智能化的主动防御,能够防御未知的或者是加壳处理的病毒。根据我们的经验和参考现在的技术水平,我们认为能够80%以上防御变种或者加壳病毒是比较让人满意的。
9Zv+zM6eV%A#c&L0
S5HyK yD:Cw1WQ0 自身强壮度高:现在的病毒越来越猖狂,不但破坏系统还强制关闭或者破坏杀毒软件。我们希望杀毒软件不会被病毒关闭或者破坏,此外还要求杀毒软件能够在携带病毒的系统中正常安装。
F3b+d;K;t k(D0万客化工在线#M|%r7C%h
查杀速度快:现在大多数硬盘都是大容量,用户系统中保存的文件体积巨大。我们希望杀毒软件在进行全面杀毒时,能够在兼顾杀毒效果的同时,拥有更快的扫描速度。一般来说,我们认为扫描10GB的文件耗时应该不超过10分钟。
HWw|-_/ke3X0
9a `L[h?$J8O0
RvmP7HQaT@ D0 我们的测试方法
*Yg4v `Hl0
Yfxz4W)Nx C$O0 测试平台
X-F H$R!p]T0
0T;b]+LjP!N6Wu0 本次测试我们启用了Windows XP和Windows VISTA操作系统,测试杀毒软件分别在这两个环境下的表现。每测试一个杀毒软件,我们都会重新安装系统,将差异化降到最小。在安装杀毒软件后,都将软件升级到测试时最新的病毒库(测试日期为2007年11月30日)。万客化工在线r,c Y,x/P#f;A/O
万客化工在线g N^Tr[
Windows XP系统
C*x J@AT0 CPU 奔腾E2140
'nds[M0 显卡 Geforce 7500LE 256MB万客化工在线-sv;]1i*O-U @#J
内存 1GB DDR2
~4x:zU4v#M[0 硬盘 250GB 7200转 SATA硬盘万客化工在线;Y7sI FG
主板 P35芯片主板
Zfai2l5MS'x]A0
]2P[v {0 Vista系统
)qH-V^:HJ'X(r1a}0J%GYCs0 CPU 奔腾E2180万客化工在线3v ]-|%?8u?G*FD8b
显卡 Geforce 8400GS 256MB万客化工在线.g$K T/q2yf(n&l@L
内存 1GB DDR2
P'r)VPP0 硬盘 250GB 7200转 SATA硬盘
KcW0Z*uou0 主板 P35芯片主板万客化工在线x hd:S$i$[g7oN/e
;|KcUp2ys[[@0 测试项目
d;V;HA"I ^sR0万客化工在线/d1px BW w
我们从杀毒软件的实际应用和用户的实际需求出发,设计的测试项目主要包含为杀毒软件的查杀速度、查杀能力、防御能力、自身强壮度、资源占用等几个方面。同时,我们对这几项评测的结果参考用户的需求用A、B、C进行等级评定,其中A表示符合我们的标准,B表示低于我们的标准,但是还能够接受,C表示完全不符合我们的标准,难以接受。万客化工在线$I|VF;rG#Rs
万客化工在线8VGRF6b+b6D3p#y4b
资源占用:我们分别截取杀毒软件在开机阶段和闲时阶段这两个时间段,杀毒软件对资源的占用情况。从这两个方面反映杀毒软件在系统开机和我们正常使用电脑时对资源的占用情况。另外,杀毒软件全面扫描系统时,测试它对系统资源的占用是没有意义的,因此不作为评测点。万客化工在线#e?&r WY I h2dd"v
7bV.E R/g}Q0 查杀能力:我们准备了一个含有病毒样本的压缩包,操作杀毒软件对这个压缩包进行扫描,得出每个软件查杀出的病毒数量,依此衡量软件查杀能力。万客化工在线#Q+AT8k s9o_u2`8U
1f-i;T7? vp0R,W0 防御能力:我们利用闪存拷贝病毒样本和免杀病毒样本到硬盘上,并运行,模拟病毒的侵入过程,以此检测杀毒软件的防御能力。
&p K;Su*H4o0
`p"rU)b0 自身强壮度:此项目的评测出发点是当前一些病毒会关闭杀毒软件,并拒绝杀毒软件的安装。因此我们让病毒先行进入系统,然后安装和使用杀毒软件,测试杀毒软件是否能够正常运行。
r1Cy(dF2cxHH0
hv.T]hNb0 查杀速度:为了比较杀毒软件的查杀速度,我们模拟用户实际情况,在系统中设置了大小为10GB的文件(包含系统文件、文档、影音文件、应用软件以及压缩包)。在在测试时,我们使用软件的全盘扫描功能扫描所用磁盘,得出扫描时间。万客化工在线0p | m c2_|u#o'|
万客化工在线`9~ ?7@d8v!Y
'w)q0DN&E(G Pv"w0 测试使用的病毒样本万客化工在线H)Ob:jA0Z
万客化工在线RZ+X N&S O3r.fR,e1v
我们从网上收集到3590个病毒样本,经过评测工程师的认定,这些病毒样本是在2005年至2007年出现的各种常见病毒。因此这些病毒样本将作为查杀能力测试的杀毒对象。万客化工在线 @RoXs/_g Pv,?
万客化工在线5^f![#dN!n'{2O+Z+JH
此外,我们还对2007年危害较大的10个病毒,包含AV终结者、五月莉娜、熊猫烧香等进行了免杀处理,从而考验杀毒软件的防御能力。万客化工在线:W:IE'aNW#o_ n
S@K!pou1| ZZ0万客化工在线N{!_+pI%B
测试部分
~(Qa/kgC3T@:P0
"b2Fyt a2Wa_C0 金山毒霸2008万客化工在线3g.Y1v0~0n'}g&Wk4~
资源占用:C万客化工在线8Fa9dcY4t9MA.C
查杀能力: B万客化工在线3G Z d8lL{t-Fm8R
防御能力:C万客化工在线mX+r%d~F6~ C
自身强壮度:C
"SNAL a8UTjIg-s0 查杀速度:A万客化工在线4twg zHjbmc$i
官方报价:
5ch5@0Q(n8A h3uK0 综合评定:B万客化工在线vF+\_ [;j#A
l4M.r-O#txC#M _0
IZ&?NwUi e0
.g4K/Z tF*e0万客化工在线,c aA _f? o
O(l-[g$W2r1o0 产品介绍:金山公司出品的杀毒软件。采用 “病毒库+主动防御+互联网可信认证技术”为一体的三维互联网防御体系,可以有效地防范病毒和木马。万客化工在线Yb!g)K4]2X8x2f
$?P$E2F`8w0 测试表现:万客化工在线x8cd ~!L0i(LrAy
万客化工在线w9an0q3qtD7Z3p
金山毒霸的安装过程简单方便,软件界面也比较简单,让用户很容易操作,开机和闲时内存的资源占用保持在50MB左右。
H1}0WWp~6`0
%~ f]7{:D\W"xu0
万客化工在线^'~3?)Hax^"s(qI
万客化工在线$Z*c;cEP*C0a;o H
D3x"M*pa.ss#L*r0 在对杀毒能力进行测试时,金山毒霸在压缩文件内扫描出3497个病毒,查杀比率为97%。在防御测试中,金山毒霸的表现不尽人意,只防御了10款免杀病毒中的2款。
!w6al:o1Xx8M0
H4]!~6px7hQ0 在健壮性测试中,金山毒霸能够在携带病毒的系统中安装,但是杀毒软件的防御体系被“金猪”病毒摧毁。导致金山毒霸无法正常使用。金山毒霸的杀毒速度一般,扫描10GB文件用时8分26秒。
)f^mm2`Cu0
A|*Lx-n1YM0
万客化工在线8g _#Qh vv#eW
万客化工在线z V XG~[K
AJbab0
{Ls s1R/v\0 瑞星杀毒软件2008万客化工在线0T"jP v[k}
资源占用:A
M2u,Kz!|2T!p#T6w0 查杀能力: A万客化工在线5w^c}RB$x
防御能力:A
)Kx$RI7W0 自身强壮度:A
4A6wH8X|h5M0 查杀速度:C万客化工在线H Hy9uxj
官方报价:万客化工在线J2y I9eC8i C _
综合评定:A
UJaJqF&Tc0万客化工在线!|$yn!`)[
[8jF~*bc(]e0万客化工在线^!kc)S/Hi:y
n}5TH6T0
产品介绍:瑞星杀毒软件拥有自主研发的主动防御技术,使用即时升级策略,使病毒库保持最新,防范最近出现的病毒。集成 “账号保险柜”功能,能保护网游、网银、聊天、股票等软件的账号。
*CpEtvH6f4D'r:NM0
,Ssn }-]J0 测试表现:万客化工在线$p0M Z#Yn SZ(k
KMH|Y bUS-y1t3A0 瑞星2008的操作界面比较有亲和力,使用起来也比较简单。但是升级比较困难,必须要到网站上去注册通行证,感觉整个过程比较繁琐。不知为何,瑞星在VISTA下安装比较慢,我们等了好一段时间安装才结束。瑞星不管是在开机还是闲时的资源占用都很少,大概在8MB左右。万客化工在线-FS#{3GCB0V$e:\\&w*r
bY9E?B0
"x;ja!p C VB'Tw"M0
;FA{ D%x`%i0[2007-51期]杀毒软件年度测试——8款杀毒软件横向测试
$H_McW0RB!Q?w0万客化工在线F,Eo*z2}1\^L
(文章来自电脑报2007年第51期F版)
/a9sJDG4]"O Zqj0万客化工在线l,c Zj2N
万客化工在线9_#D*_b-?iJr}
(电脑报2007年第51期)将要逝去的2007年是计算机病毒多发的一年,熊猫烧香、AV终结者等,都在这一年里抢尽了无限的风头。面对每天大量产生的新病毒,以及各种网络安全**,杀毒软件无疑是我们最好的帮手。当我们马上就要挥别2007年进入2008年时,各大杀毒软件公司推出了2008版本杀毒软件。
H;bJz*K2_D?9U#J0万客化工在线UR)o$pC*]9H[
为了全面的评估目前新版杀毒软件产品的病毒防御水平以及综合的安全保护能力,我们从国内用户的实际使用情况出发组织此次横向评测,从评测的结果我们将了解这些产品是否能帮助我们打赢与病毒的战斗。本次测试的软件包括金山毒霸2008、瑞星杀毒软件2008、江民KV2008、熊猫卫士2008、驱逐舰2008、趋势科技网络安全专家2008、卡巴斯基互联网安全套装7.0、NOD32 2.70版,一共8款。这8款杀毒软件基本涵盖了目前市场上主流的单机版杀毒软件产品。万客化工在线_QK"j t'@M"Kc!N
万客化工在线lry0V)L.M6LY1NK
用户需要什么样的杀毒软件
Q,C2F-r0[m0万客化工在线HAc vB7HTTh-F
在测试之前,我们对100位杀毒软件用户进行了调查,调查的问题为“你需要杀毒软件能够做到哪些方面?”我们根据调查结果和现在技术能够达到的程度,总结出用户心目中理想的杀毒软件应该满足以下几点条件。万客化工在线p-oTi4M
;dzQnC0 资源占用低:杀毒软件作为常驻系统的软件,应该有一个较低的资源占用率。我们认为一个杀毒软件的资源占用率为系统内存的5%以下是可以容忍的。也就是说,如果我们有512MB的内存,杀毒软件的内存占用在25MB以下是可以接受的。当然,资源占用越低越好。
SY'C3iOT0万客化工在线UZ`p.[!H(l7m{
杀毒效果好:杀毒软件很重要的一个功能就是清除病毒。我们认为杀毒软件应该能够清除98%以上的已知病毒。万客化工在线'Ij|-T~Q:A S{A/ZJ
7C`%K$[!S'S D,X_0 能够防范未知病毒:病毒的出现速度绝对高与杀毒软件的更新速度,我们希望杀毒软件能够做到智能化的主动防御,能够防御未知的或者是加壳处理的病毒。根据我们的经验和参考现在的技术水平,我们认为能够80%以上防御变种或者加壳病毒是比较让人满意的。
9Zv+zM6eV%A#c&L0
S5HyK yD:Cw1WQ0 自身强壮度高:现在的病毒越来越猖狂,不但破坏系统还强制关闭或者破坏杀毒软件。我们希望杀毒软件不会被病毒关闭或者破坏,此外还要求杀毒软件能够在携带病毒的系统中正常安装。
F3b+d;K;t k(D0万客化工在线#M|%r7C%h
查杀速度快:现在大多数硬盘都是大容量,用户系统中保存的文件体积巨大。我们希望杀毒软件在进行全面杀毒时,能够在兼顾杀毒效果的同时,拥有更快的扫描速度。一般来说,我们认为扫描10GB的文件耗时应该不超过10分钟。
HWw|-_/ke3X0
9a `L[h?$J8O0
RvmP7HQaT@ D0 我们的测试方法
*Yg4v `Hl0
Yfxz4W)Nx C$O0 测试平台
X-F H$R!p]T0
0T;b]+LjP!N6Wu0 本次测试我们启用了Windows XP和Windows VISTA操作系统,测试杀毒软件分别在这两个环境下的表现。每测试一个杀毒软件,我们都会重新安装系统,将差异化降到最小。在安装杀毒软件后,都将软件升级到测试时最新的病毒库(测试日期为2007年11月30日)。万客化工在线r,c Y,x/P#f;A/O
万客化工在线g N^Tr[
Windows XP系统
C*x J@AT0 CPU 奔腾E2140
'nds[M0 显卡 Geforce 7500LE 256MB万客化工在线-sv;]1i*O-U @#J
内存 1GB DDR2
~4x:zU4v#M[0 硬盘 250GB 7200转 SATA硬盘万客化工在线;Y7sI FG
主板 P35芯片主板
Zfai2l5MS'x]A0
]2P[v {0 Vista系统
)qH-V^:HJ'X(r1a}0J%GYCs0 CPU 奔腾E2180万客化工在线3v ]-|%?8u?G*FD8b
显卡 Geforce 8400GS 256MB万客化工在线.g$K T/q2yf(n&l@L
内存 1GB DDR2
P'r)VPP0 硬盘 250GB 7200转 SATA硬盘
KcW0Z*uou0 主板 P35芯片主板万客化工在线x hd:S$i$[g7oN/e
;|KcUp2ys[[@0 测试项目
d;V;HA"I ^sR0万客化工在线/d1px BW w
我们从杀毒软件的实际应用和用户的实际需求出发,设计的测试项目主要包含为杀毒软件的查杀速度、查杀能力、防御能力、自身强壮度、资源占用等几个方面。同时,我们对这几项评测的结果参考用户的需求用A、B、C进行等级评定,其中A表示符合我们的标准,B表示低于我们的标准,但是还能够接受,C表示完全不符合我们的标准,难以接受。万客化工在线$I|VF;rG#Rs
万客化工在线8VGRF6b+b6D3p#y4b
资源占用:我们分别截取杀毒软件在开机阶段和闲时阶段这两个时间段,杀毒软件对资源的占用情况。从这两个方面反映杀毒软件在系统开机和我们正常使用电脑时对资源的占用情况。另外,杀毒软件全面扫描系统时,测试它对系统资源的占用是没有意义的,因此不作为评测点。万客化工在线#e?&r WY I h2dd"v
7bV.E R/g}Q0 查杀能力:我们准备了一个含有病毒样本的压缩包,操作杀毒软件对这个压缩包进行扫描,得出每个软件查杀出的病毒数量,依此衡量软件查杀能力。万客化工在线#Q+AT8k s9o_u2`8U
1f-i;T7? vp0R,W0 防御能力:我们利用闪存拷贝病毒样本和免杀病毒样本到硬盘上,并运行,模拟病毒的侵入过程,以此检测杀毒软件的防御能力。
&p K;Su*H4o0
`p"rU)b0 自身强壮度:此项目的评测出发点是当前一些病毒会关闭杀毒软件,并拒绝杀毒软件的安装。因此我们让病毒先行进入系统,然后安装和使用杀毒软件,测试杀毒软件是否能够正常运行。
r1Cy(dF2cxHH0
hv.T]hNb0 查杀速度:为了比较杀毒软件的查杀速度,我们模拟用户实际情况,在系统中设置了大小为10GB的文件(包含系统文件、文档、影音文件、应用软件以及压缩包)。在在测试时,我们使用软件的全盘扫描功能扫描所用磁盘,得出扫描时间。万客化工在线0p | m c2_|u#o'|
万客化工在线`9~ ?7@d8v!Y
'w)q0DN&E(G Pv"w0 测试使用的病毒样本万客化工在线H)Ob:jA0Z
万客化工在线RZ+X N&S O3r.fR,e1v
我们从网上收集到3590个病毒样本,经过评测工程师的认定,这些病毒样本是在2005年至2007年出现的各种常见病毒。因此这些病毒样本将作为查杀能力测试的杀毒对象。万客化工在线 @RoXs/_g Pv,?
万客化工在线5^f
IZ&?NwUi e0
.g4K/Z tF*e0万客化工在线,c aA _f? o
金山毒霸2008万客化工在线[a^e"_ g W
O(l-[g$W2r1o0 产品介绍:金山公司出品的杀毒软件。采用 “病毒库+主动防御+互联网可信认证技术”为一体的三维互联网防御体系,可以有效地防范病毒和木马。万客化工在线Yb!g)K4]2X8x2f
$?P$E2F`8w0 测试表现:万客化工在线x8cd ~!L0i(LrAy
万客化工在线w9an0q3qtD7Z3p
金山毒霸的安装过程简单方便,软件界面也比较简单,让用户很容易操作,开机和闲时内存的资源占用保持在50MB左右。
H1}0WWp~6`0
%~ f]7{:D\W"xu0

万客化工在线^'~3?)Hax^"s(qI
万客化工在线$Z*c;cEP*C0a;o H
金山毒霸2008闲时资源占用万客化工在线E];P]p,?
D3x"M*pa.ss#L*r0 在对杀毒能力进行测试时,金山毒霸在压缩文件内扫描出3497个病毒,查杀比率为97%。在防御测试中,金山毒霸的表现不尽人意,只防御了10款免杀病毒中的2款。
!w6al:o1Xx8M0
H4]!~6px7hQ0 在健壮性测试中,金山毒霸能够在携带病毒的系统中安装,但是杀毒软件的防御体系被“金猪”病毒摧毁。导致金山毒霸无法正常使用。金山毒霸的杀毒速度一般,扫描10GB文件用时8分26秒。
)f^mm2`Cu0
A|*Lx-n1YM0
万客化工在线N0T+w#[i@ q~D[
万客化工在线8g _#Qh vv#eW
万客化工在线z V XG~[K
中毒后导致系统出错
M}W"w2[{U$H3@c6D0AJbab0
{Ls s1R/v\0 瑞星杀毒软件2008万客化工在线0T"jP v[k}
资源占用:A
M2u,Kz!|2T!p#T6w0 查杀能力: A万客化工在线5w^c}RB$x
防御能力:A
)Kx$RI7W0 自身强壮度:A
4A6wH8X|h5M0 查杀速度:C万客化工在线H Hy9uxj
官方报价:万客化工在线J2y I9eC8i C _
综合评定:A
UJaJqF&Tc0万客化工在线!|$yn!`)[

[8jF~*bc(]e0万客化工在线^!kc)S/Hi:y
n}5TH6T0
瑞星杀毒软件2008万客化工在线%@[ck`b
万客化工在线Ze2B%Nv产品介绍:瑞星杀毒软件拥有自主研发的主动防御技术,使用即时升级策略,使病毒库保持最新,防范最近出现的病毒。集成 “账号保险柜”功能,能保护网游、网银、聊天、股票等软件的账号。
*CpEtvH6f4D'r:NM0
,Ssn }-]J0 测试表现:万客化工在线$p0M Z#Yn SZ(k
KMH|Y bUS-y1t3A0 瑞星2008的操作界面比较有亲和力,使用起来也比较简单。但是升级比较困难,必须要到网站上去注册通行证,感觉整个过程比较繁琐。不知为何,瑞星在VISTA下安装比较慢,我们等了好一段时间安装才结束。瑞星不管是在开机还是闲时的资源占用都很少,大概在8MB左右。万客化工在线-FS#{3GCB0V$e:\\&w*r
bY9E?B0

"x;ja!p C VB'Tw"M0
瑞星的资源占用情况











