各大殺毒軟件引擎介紹與對(duì)比
1、先從監(jiān)控來(lái)看,瑞星2004-2005是用的DLL注入寫(xiě)的,也就是很多病毒用的方式,所以占內(nèi)存非常大,監(jiān)控很差勁。DLL注入監(jiān)控最大的弱點(diǎn)就是對(duì)網(wǎng)頁(yè)病毒監(jiān)控困難,這也是瑞星最大的弱點(diǎn)。2006好像用了掛鉤子技術(shù),有很大進(jìn)步。 KV的監(jiān)控要好很多,差不多相當(dāng)于防毒墻,你用迅雷下個(gè)病毒就知道了,在下載過(guò)程中就被干掉,而瑞星要在下載完才可以殺掉。 2、殺毒方面,這個(gè)就要看殺毒引擎了,KV的引擎跟卡巴的很類(lèi)似,我不想打擊大家,全世界只有五家公司有自己的引擎,其它都是仿制的,中國(guó)的殺毒軟件也一樣。瑞星的引擎不太好,無(wú)法徹底清除自我復(fù)制型病毒。這是瑞星第二大弱點(diǎn)。瑞星無(wú)法徹底清除病毒,像愛(ài)情后門(mén)、ROSE。瑞星殺毒不徹底。ROSE用瑞星殺毒以后還是不能直接雙擊打開(kāi),用KV直接可以恢復(fù)原樣。 3、殺殼方面,瑞星現(xiàn)在的引擎是殺不了殼的,新的引擎還不知道脫殼技術(shù)怎么樣,現(xiàn)在在公測(cè)。KV可以干掉流行的殼,這很不錯(cuò)了。不能殺殼的殺毒軟件,意味著什么,對(duì)付有殼保護(hù)的病毒變種基本是廢品。這也是殺毒軟件引擎好壞的基本標(biāo)準(zhǔn),為什么大家用卡巴,就是它脫殼厲害,是變種木馬的克星。 4、病毒庫(kù)方面,在這個(gè)方面,KV就差很多了,現(xiàn)在的KV病毒庫(kù)非常不全,特別是木馬庫(kù)。引擎很好,但病毒庫(kù)不全,這是KV的一個(gè)致命弱點(diǎn)。 5、自帶的防火墻,瑞星的墻要比KV的墻好很多,這個(gè)我就不用說(shuō)了。 全世界最厲害的殺毒引擎是DR.WEB,比卡巴的都厲害。基本上可以殺所有的殼,用的動(dòng)態(tài)虛擬機(jī)脫殼技術(shù),連北斗的也可以輕松干掉。 |




