各大殺毒軟件引擎介紹與對比
1、先從監(jiān)控來看,瑞星2004-2005是用的DLL注入寫的,也就是很多病毒用的方式,所以占內(nèi)存非常大,監(jiān)控很差勁。DLL注入監(jiān)控最大的弱點就是對網(wǎng)頁病毒監(jiān)控困難,這也是瑞星最大的弱點。2006好像用了掛鉤子技術(shù),有很大進步。 KV的監(jiān)控要好很多,差不多相當(dāng)于防毒墻,你用迅雷下個病毒就知道了,在下載過程中就被干掉,而瑞星要在下載完才可以殺掉。 2、殺毒方面,這個就要看殺毒引擎了,KV的引擎跟卡巴的很類似,我不想打擊大家,全世界只有五家公司有自己的引擎,其它都是仿制的,中國的殺毒軟件也一樣。瑞星的引擎不太好,無法徹底清除自我復(fù)制型病毒。這是瑞星第二大弱點。瑞星無法徹底清除病毒,像愛情后門、ROSE。瑞星殺毒不徹底。ROSE用瑞星殺毒以后還是不能直接雙擊打開,用KV直接可以恢復(fù)原樣。 3、殺殼方面,瑞星現(xiàn)在的引擎是殺不了殼的,新的引擎還不知道脫殼技術(shù)怎么樣,現(xiàn)在在公測。KV可以干掉流行的殼,這很不錯了。不能殺殼的殺毒軟件,意味著什么,對付有殼保護的病毒變種基本是廢品。這也是殺毒軟件引擎好壞的基本標(biāo)準(zhǔn),為什么大家用卡巴,就是它脫殼厲害,是變種木馬的克星。 4、病毒庫方面,在這個方面,KV就差很多了,現(xiàn)在的KV病毒庫非常不全,特別是木馬庫。引擎很好,但病毒庫不全,這是KV的一個致命弱點。 5、自帶的防火墻,瑞星的墻要比KV的墻好很多,這個我就不用說了。 全世界最厲害的殺毒引擎是DR.WEB,比卡巴的都厲害。基本上可以殺所有的殼,用的動態(tài)虛擬機脫殼技術(shù),連北斗的也可以輕松干掉。 DR.web是一個俄羅斯的殺毒軟件,就是大家所說的大蜘蛛。和卡巴基本是一樣的,但引擎和技術(shù)不一樣,是俄羅斯官方和軍隊的采用的產(chǎn)品,商業(yè)和個人大多是采用卡巴,分兩個版本。 驅(qū)逐艦用的它的引擎,但畢竟是假蜘蛛,殺毒效果和DR.WEB根本不一樣。 DR.WEB的技術(shù)是俄羅斯國家科學(xué)院為后盾的。這個殺毒軟件公司目標(biāo)不是賺錢,純粹為了技術(shù),所以現(xiàn)在都沒有中文版,它從來不把二進制病毒和不能發(fā)作的木馬列入病毒庫,所以在一些測試中名字不是很靠前,甚至很少參加測評,但殺毒實力絕對在卡巴以上,占用內(nèi)存很少,差不多4兆。 全世界五大殺毒引擎: 1、第一個當(dāng)然是要說說諾頓了,首創(chuàng)實時監(jiān)控技術(shù),還知道微軟的代碼。大家都說諾頓不好,其實諾頓的引擎很強大。從最底層保護計算機,所以運行起來不太快,只是殺毒理念不同,才讓諾頓不適合個人用戶。它主要以隔離為主,防止企業(yè)文件被刪除。因為有些被病毒感染了的文件根本不能完全殺毒。直接刪除又會破壞文件,所以諾頓最適合企業(yè)用戶選擇。 2、第二應(yīng)該就是咖啡了,這個殺毒軟件把主要能力放在防毒上,也用了虛擬脫殼技術(shù),基本所有殼都可以干掉,現(xiàn)在知道為什么它這么火了吧,北斗的殼,我不知道能不能干掉,但它的虛擬技術(shù)沒有DR.WEB的好,用加密XTA算法(基本與DES一樣很難破解)寫的病毒,它和卡巴就都廢掉了。 3、第三個就是熊貓了,哈哈,這個西班牙的東東,全球第一個自動升級的,人家的引擎也相當(dāng)不錯,速度絕對一流,查殺徹底,但病毒庫有點歐洲化,所以在中國用著不太好用,占內(nèi)存很大,金山好像現(xiàn)在就在仿熊貓,監(jiān)控好像不是,殺毒和升級都是仿造熊貓的,金山的監(jiān)控很LJ,你用用就知道了。 4、這個就是俄羅斯的卡巴斯基了,6.0 的引擎我還沒有分析過,人家的確是自己的引擎,以前KV就是防造的卡巴。但現(xiàn)在的KV好像更優(yōu)化了。 |




