admin管理员组

文章数量:1534192

2024年3月11日发(作者:)

四款免费杀毒软件横向测评

随着互联网在人们生活中的地位越来越重要,网络与计算机安全也越发为人们所重视。

近两年,在我国的杀毒软件市场上,出现了不少免费的杀毒软件,让广大计算机用户享受到

了免费的安全保障服务,我国的杀毒软件市场也从此进入了免费时代。然而,号称“免费”

的杀毒软件是否能真正满足用户的安全需求?笔者就这个问题,对如今较为流行的4款免费

杀毒软件进行了一次功能评测。

一、4款免费杀毒软件简介

1. Microsoft Security Essentials (以下简称MSE)

MSE是美国软件业巨擘微软推出的一款免费杀毒软件,它定位于入门级用户,功能基

础,上手容易。由于与目前广泛使用的Windows操作系统同出一门,故而与Windows的系

统防火墙可以很好地配合。

2. 360杀毒

360杀毒是一款有着四个杀毒引擎的杀毒软件,包括国际知名的BitDefender病毒查杀

引擎、360云查杀引擎、360主动防御引擎、360QVM人工智能引擎。360杀毒是号称“全

球范围内第一款永久免费”的杀毒软件,凭借着360公司之前的安全软件“360安全卫士”

的成功,360杀毒装机量迅速增长。目前是国内装机量数一数二的杀毒软件。

3. Avira Antivir Personal

Avira是来自德国的杀毒软件,因为其软件图标是一把撑开的红伞,因而网上俗称其为

“小红伞”。它包括从个人版到旗舰版等多个等级的不同版本,其中个人版为免费版本,虽

然功能在其杀毒软件系列中是最少的,但是功能依然十分强大,以其较高的查杀率而闻名。

4. avast! Home Edition

avast! 是来自捷克的杀软品牌,在国外一直处于领先地位。同Avira一样,其产品有家

庭版、专业版、服务器版等多个版本,满足不同用户的使用需求。其中,家庭版为免费版本。

avast 以优越的系统监控能力而著称。

二、测试环境

鉴于杀毒软件测试的特殊性,笔者选择在虚拟机环境下进行测试。虚拟机软件为

VMWare Workstation 6.0版。虚拟机内存大小为756MB,硬盘大小为10GB。操作系统为

Windows XP Professional SP2,在测试之前进行了全新安装。

三、测评项目

1.病毒查杀率测评。通过杀毒软件对病毒样本的查杀,测试各个杀毒软件的查杀情况。

2. 实时监控功能测评。比较各款杀毒软件对系统的实时监控功能。

3. 系统资源占用测评。比较各款杀软在扫描与杀毒时的系统资源占用情况。

4. 自我保护能力测评。比较各款杀软的自我保护能力。

1.病毒查杀率测评。

一款杀毒软件能力强弱的关键,就决定于其病毒查杀能力。一款病毒查杀率低的杀

毒软件,纵然其他功能看上去多么强大,用户界面多么友好,也不过是金玉其外,徒有

其表。我们用网络论坛提供的病毒样本共计3558个病毒进行查杀,各款杀毒软件均采

用默认设置进行查杀测试。

软件名称

查杀数目

查杀率

MSE

2980

83.75%

360

2821

79.31%

Avira

3424

96.23%

Avast!

3367

94.64%

通过测试我们可以看出,Avira 和avast! 两款软件达到了超过90%的查杀率,

其中Avira更是领先于其他杀毒软件,位居首位。而360杀毒的查杀率并不理想,

只有79%左右。MSE在查杀率方面表现平平。

2.实时监控功能测评。

杀毒软件不仅要拥有强大的“杀敌”能力,同样需要强大的“御敌”能力。能够御敌于

系统之外,在我们的各种日常操作中时刻为我们防范病毒的入侵和威胁,才能断绝毒源,确

保系统的安全稳定。

MSE提供的设置并不细致,毕竟这是一款面向入门用户的产品。MSE提供了类似于文

件实时监控的“监控计算机上的文件活动”功能。而且,MSE可以通过特征码识别新病毒

(即主动防御功能)。不过,MSE的实时监控还是不错的,在发现可疑文件后就会立即报告。

360杀毒的实时监控分三个安全等级,用户可以根据需要进行选择。在实时监控时可以

即刻扫描接入电脑的U盘等可移动存储设备,能有效预防各种U盘病毒。

Avira的实时监控功能较少,主要是通过检测文件进行监控。但是它提供了详细的监控

设置,在专家模式下,有包括对于例外文件的设置(扫描白名单),读取或者写入扫描的扫

描模式设置等等。

avast! 提供了七个防护模块,并且都能定制防护等级。例如即时消息监控可以即时监控

各种网络通讯软件例如QQ,MSN,阿里旺旺等的活动,P2P监控可以监控各种常见的P2P软

件等。

3.系统资源占用测评

一款优秀的杀毒软件,即便功能强大,但若系统资源占用庞大,同样会为用户所诟病。

如何在安全与轻巧之间找到平衡点,是衡量杀软优秀与否的重要标准。

软件名称

空闲状态 CPU占用

内存占用

查杀状态 CPU占用

内存占用

MSE

2%

95452

70%

153366

360杀毒

0

11742

38%

61278

Avira

0

4252

40%

30921

Avast!

0

30576

48%

65847

测试中发现,MSE的资源占用很高,特别是查杀状态下CPU和内存都很吃紧。而且

MSE的扫描速度也是四者中最慢的。

360杀毒无论是在空闲还是查杀状态下,占用资源都比较少,系统在查杀时,也可以做

大部分的工作而不受影响。

Avira系统进程多,但是资源占用并不多,相比之下,avast!的进程多,资源占用也相对

较大,特别是在病毒查杀时。但是他们与MSE相比,都算是做的不错的了。

4.自我保护能力测评。

面对病毒与木马的入侵,如果杀软自身难保,被病毒所破坏或终止进程的话,同样会给

用户造成损失。接下来我们就要测试各个杀软的自我保护能力。我们将从以下方面对其进行

测试:a.尝试直接删除杀毒软件程序文件;b.尝试对杀软文件重命名。c.在杀软目录下新建

文件与文件夹,并进行重命名。

测试中发现,MSE的自我保护能力很不理想,进程直接可以在任务管理器中终止。与

之相似度额还有360杀毒,也可以在任务管理器中结束其进程。(反倒是其自家的非杀毒软

件360安全卫士,其中的进程,笔者曾多次试图在任务管理器中结束

而被阻止。)进行病毒删除测试后可以发现,在结束进程后许多重要程序都可能被轻易删除。

一旦病毒终止了进程,就可以轻松破坏软件。

而Avira的情况比较理想,在使用任务管理器结束进程时,提示拒绝访问。即便是使用

APT进程终结工具进行进程冻结、进程销毁等模式,Avira也都见招拆招。可见其应付一般

的病毒破坏问题不大。

Avast! 自我保护能力也非常不错,除此之外,它还提供了密码保护,用户可以在选择

退出监控时输入密码,防止意外的进程终止。

四、总评

MSE:简单易用,与WINDOWS系统兼容性很好,但查杀率并不高,尤其令人失望的

是其自我保护能力较差,而且资源占用很高。

360杀毒:其优点是操作简单,而且同360安全卫士配合使用的话也会有不错的效果,

使用起来符合国人习惯,而且资源占用低。不过其自我保护能力脆弱则是一大软肋,而且查

杀率也令人失望。总而言之这是一款适合广大普通网民和家庭用户的杀毒软件。

Avira:在这四款杀毒软件中有着最高的查杀率和良好的自我保护能力,杀毒扫描的各

项设置也非常全面,坚固到了入门用户和高级用户的需求。缺点在于其实时监控能力有待加

强,而且由于笔者使用的就是这款杀毒软件,有一个深刻的感受就是它的误报率也很高。不

过瑕不掩瑜,它仍然是一款值得推荐的杀毒软件。

avast!:有着友好的用户界面,以及强大丰富的实时监控功能,从邮件到IM到P2P下

载一应俱全,而且有着不错的查杀率以及还算过关的资源占用。

芜湖一中 高二(1)班

艾世成

2011年2月20日

本文标签: 病毒查杀进程监控进行