金奖:BitDefender
BitDefender 杀毒软件是来自罗马尼亚的老牌杀毒软件,二十四万超大病毒库,它将为你的计算机提供最大的保护,具有功能强大的反病毒引擎以及互联网过滤技术,为你提供即时信息保护功能,通过回答几个简单的问题,你就可以方便的进行安装,并且支持在线升级。
它包括:1 永久的防病毒保护;2 后台扫描与网络防火墙;3 保密控制;4 自动快速升级模块;5 创建计划任务;6 病毒隔离区。
银奖:Kaspersky
Kaspersky (卡巴斯基)杀毒软件来源于俄罗斯,是世界上最优秀、最顶级的网络杀毒软件,查杀病毒性能远高于同类产品。卡巴斯基杀毒软件具有超强的中心管理和杀毒能力,能真正实现带毒杀毒!提供了一个广泛的抗病毒解决方案。它提供了所有类型的抗病毒防护:抗病毒扫描仪、监控器、行为阻段、完全检验、E-mail 通路和防火墙。它支持几乎是所有的普通 *** 作系统。卡巴斯基控制所有可能的病毒进入端口,它强大的功能和局部灵活性以及网络管理工具为自动信息搜索、中央安装和病毒防护控制提供最大的便利和最少的时间来建构你的抗病毒分离墙。卡巴斯基抗病毒软件有许多国际研究机构、中立测试实验室和 IT 出版机构的证书,确认了卡巴斯基具有汇集行业最高水准的突出品质。
铜奖:F-Secure Anti-Virus
来自 Linux 的故乡芬兰的杀毒软件,集合 AVP、LIBRA、ORION、DRACO 四套杀毒引擎,其中一个就是 Kaspersky 的杀毒内核,而且青出于蓝胜于蓝,个人感觉杀毒效率比 Kaspersky 要好,该软件采用分布式防火墙技术,对网络流行病毒尤其有效。在《PC Utilites》评测中超过 Kaspersky 名列第一,但后来 Kaspersky 增加了扩展病毒库,反超 F-secure。鉴于普通用户用不到扩展病毒库,因此 F-secure 还是普通用户很不错的一个选择。F-Secure AntiVirus 是一款功能强大的实时病毒监测和防护系统,支持所有的 Windows 平台,它集成了多个病毒监测引擎,如果其中一个发生遗漏,就会有另一个去监测。可单一扫描硬盘或是一个文件夹或文件,软件更提供密码的保护性,并提供病毒的信息。
第四名:PC-cillin
趋势科技网络安全个人版集成了包括个人防火墙、防病毒、防垃圾邮件等功能于一体,最大限度地提供对桌面机的保护并不需要用户进行过多的 *** 作。在用户日常使用及上网浏览时,进行"实时的安全防御监控";内置的防火墙不仅更方便您使用因地制宜的设定,"专业主控式个人防火墙"及"木马程序损害清除还原技术"的双重保障还可以拒绝各类黑客程序对计算机的访问请求;趋势科技全新研发的病毒阻隔技术,包含"主动式防毒应变系统"以及"病毒扫瞄逻辑分析技术"不仅能够精准侦测病毒藏匿与化身并予以彻底清除外,还能针对特定变种病毒进行封锁与阻隔,让病毒再无可趁之机;强有力的"垃圾邮件过滤功能"为您全面封锁不请自来的垃圾邮件。
趋势科技网络安全个人版的诸多功能确保您的电脑系统运作正常,从此摆脱病毒感染的恶梦。
第五名:ESET Nod32
国外很权威的防病毒软件评测给了 NOD32 很高的分数,在全球共获得超过 40 多个奖项,包括Virus Bulletin、PC Magazine、ICSA、Checkmark认证等,更加是全球唯一通过 26 次 VB 100% 测试的防毒软件,高据众产品之榜首!产品线很长,从 DOS、Windows 9x/Me、Windows NT/XP/2000,到Novell Netware Server、Linux、BSD 等,都有提供。可以对邮件进行实时监测,占用内存资源较少,清除病毒的速度效果都令人满意。
第六名:McAfee VirusScan
全球最畅销的杀毒软件之一,McAfee 防毒软件,除了 *** 作介面更新外,也将该公司的 WebScanX 功能合在一起,增加了许多新功能!除了帮你侦测和清除病毒,它还有 VShield 自动监视系统,会常驻在 System Tray,当你从磁盘、网络上、E-mail 夹文件中开启文件时便会自动侦测文件的安全性,若文件内含病毒,便会立即警告,并作适当的处理,而且支持鼠标右键的快速选单功能,并可使用密码将个人的设定锁住让别人无法乱改你的设定。
第七名:Norton AntiVirus
Norton AntiVirus 是一套强而有力的防毒软件,它可帮你侦测上万种已知和未知的病毒,并且每当开机时,自动防护便会常驻在 System Tray,当你从磁盘、网路上、E-mail 夹档中开启档案时便会自动侦测档案的安全性,若档案内含病毒,便会立即警告,并作适当的处理。另外它还附有 LiveUpdate 的功能,可帮你自动连上 Symantec 的 FTP Server 下载最新的病毒码,於下载完后自动完成安装更新的动作。
第八名:AVG Anti-Virus
AVG Anti-Virus 欧洲有名的杀毒软件,AVG Anti-Virus System 功能上相当完整,可即时对任何存取文件侦测,防止电脑病毒感染;可对电子邮件和附加文件进行扫瞄,防止电脑病毒透过电子邮件和附加文件传播; "病毒资料库"里面则记录了一些电脑病毒的特性和发作日期等相关资讯;"开机保护"可在电脑开机时侦测开机型病毒,防止开机型病毒感染。在扫毒方面,可扫瞄磁碟片、硬盘、光盘机外,也可对网络磁碟进行扫瞄。在扫瞄时也可只对磁碟片、硬盘、光盘机上的某个目录进行扫瞄。可扫瞄文件型病毒、巨集病毒、压缩文件 (支持 ZIP、ARJ、RAR 等压缩文件即时解压缩扫描)。在扫瞄时如发现文件感染病毒时会将感染病毒的文件隔离至 AVG Virus VauIt,待扫瞄完成后在一并解毒。支持在线升级。现在提供了最新的免费版供大家使用,安装之前先去官方网站填个表,从回信中得到一个序列号。AVG Anti-Virus 有三个版本(专业、服务器、免费),其中有个人非营利使用的免费版本,功能完整,但是仅某部份功能是无法设定的,例如扫毒排程只能每天一次等等。
第九名:CA Antivirus
就是反病毒软件 eTrust EZ Antivirus 已经获得了国际计算机安全协会(ICSA:International Computer Security Association)的认证。ICSA 专门负责检测和认证产品对来自病毒及恶意代码的攻击的有效性。CA 公司表示,在 ICSA 的测试中,CA Antivirus 软件甚至连"In-The-Wild"恶性病毒也可以 100% 地检测出来。
CA Antivirus 是一种主要为中小型企业及 SOHO 用户提供解决方案的反病毒软件。该产品支持的 *** 作系统包括 Windows 98、Windows ME、Windows NT 以及 Windows 2000 Professional 等。除此以外,CA 公司还提供包括 CA Antivirus 在内的反病毒解决方案组件"eTrust EZ Armor"。新版本采用全新用户界面,更加易于使用;新的文件隔离功能可有效防止系统文件被误删;改进了帮助系统;增强了"闪动"系统托盘图标功能。
第十名:Norman Virus Control
Norman Virus Control 是欧洲名牌杀毒软件,为了确保您的计算机系统得到最好的保护,Norman 数据安全系统提供了多种防毒工具供您选择,以满足您的不同需要。此产品结合了先进的病毒扫描引擎、启发式分析技术以及宏验证技术,可有效查杀已知和未知病毒。NVC 可以查杀所有类型的病毒,包括文件和引导扇区病毒而无需使用杀毒软件重新启动开机。
第十一名:AntiVirusKi
AntiVirusKit 2006 是德国G-Data公司产品,英文全名是 GData AntiVirusKit,简称 AVK,这是一款采用 KAV 和 BitDefender(BD) 罗马尼亚杀毒软件的双引擎杀毒软件,具有超强的杀毒能力,在国外拥有非常高的知名度,运行速度稳定,具有病毒监控、EMAIL 病毒拦截器、EMAIL 防护、支持在线自动更新等功能,可以阻挡来自互联网的病毒、蠕虫、黑客后门、特洛伊木马、拨号程序、广告软件、间谍软件等所有威胁,支持对压缩文件、电子邮件即时扫描,支持启发式病毒扫描,支持密码保护,有详细的日志方便查询,对计算机提供永久安全防护。AVK 最大优点是,只要病毒或木马录入病毒库,它在病毒运行前拦截,不会出现中毒后再杀毒的情况。 AVK2006 目前病毒库已经超过 33W 卡吧 / BD 双杀毒引擎效果绝对一流!
第十二名:AVAST
第十三名:Panda Titanium
第十四名:F-Prot
第十五名:PCTools AntiVirus
第十六名:ViRobot Expert
第十七名:WinAntiVirus
另外还有绝对不能忽视的来自德国的Antivir,俗称“小红伞”。其优势在于低资源占用,无可比拟的丰富病毒库,强悍的启发式杀毒技术。此外,它还面向普通家庭用户推出几乎无功能阉割的终生免费CLASSIC版。
编辑本段国内杀毒软件
内杀毒软件,有5大巨头:瑞星、金山、江民、趋势(台湾)、东方微点。反响都不错!但是5款杀软都有优缺点,评价:
瑞星:是国产杀软的龙头老大,其监控能力是十分强大的,但同时占用系统资源较大。瑞星采用第八代杀毒引擎,能够快速、彻底查杀大小各种病毒,这个绝对是全国顶尖的。但是瑞星的网络监控不行,最好再加上瑞星防火墙弥补缺陷。
金山毒霸:是金山公司推出的电脑安全产品,监控、杀毒全面、可靠,占用系统资源较少。其软件的组合版功能强大(毒霸主程序、漏洞修补、反间谍、金山网镖),集杀毒、监控、防木马、防漏洞为一体,是一款具有市场竞争力的杀毒软件。
江民:是一款老牌的杀毒软件了。它具有良好的监控系统,独特的主动防御使不少病毒望而却步。建议与江民防火墙配套使用。本人在多此病毒测试中,发现江民的监控效果非常出色,可以与国外杀软媲美。占用资源不是很大。是一款不错的杀毒软件。
趋势:国产杀毒软件的领头羊,创建于2001年7月,查杀木马能力能与卡巴斯基、Avira AntiVir(小红伞)媲美。2001年7月趋势科技正式进军中国市场,在上海、北京、广州、成都等地设立分支机构,以“用创新服务用户的需要”为宗旨,为中国各行业的用户提供高品质的产品与服务。迄今为止,趋势科技在中国大陆已超过160名员工,其中在南京建立的研发中心60人,保证了最快速的产品及技术更新。
微点主动防御软件:是北京东方微点信息技术有限责任公司自主研发的具有完全自主知识产权的新一代反病毒产品,在国际上首次实现了主动防御技术体系,并依此确立了反病毒技术新标准。微点主动防御软件最显著的特点是,除具有特征值扫描技术查杀已知病毒的功能外,更实现了用软件技术模拟反病毒专家智能分析判定病毒的机制,自主发现并自动清除未知病毒
常用杀毒软件评测
一瑞星杀毒软件
瑞星的优劣:
1瑞星2005的最大亮点是它的启动抢先于系统程序,这对有些顽固的病毒绝对是致命的打击!
2预杀式无毒安装;首创网络游戏防盗抢功能的个人防火墙;针对冲击波等漏洞型网络病毒设计的漏洞扫描系统;这都是做的很好!
3瑞星2005虽然在占用资源方面有很大的改变,但是其最大的问题仍然是占有的资源较大,让有些新手有点不适应,由于他们不明白进程,如果进程开多了,安装这个软件容易死机。
4这个软件对有些木马几乎成为摆设,没有用途,它防杀木马效果差。
二江民杀毒软件
江民的优点和不足:
1KV2005突出特点是独创的“系统级深度防护技术”与 *** 作系统互动防毒,彻底改变以往杀毒软件独立于 *** 作系统和防火墙的单一应用模式,开创杀毒软件系统级病毒防护新纪元,很有自己的特点。
2采用先进的“驱动级编程技术”,能够与 *** 作系统底层技术更紧密结合,具有更好的兼容性,占用系统资源更小。
3KV2005采用了先进的“立体联动防杀技术”,即杀毒软件与防火墙联动防毒、同步升级,对于防范集蠕虫、木马、后门程序等特性于一体的混合型病毒更有效!
4但是防火墙的英文让不明白英文的人一头雾水,只好胡点一气。
5对木马的查杀虽优于瑞星,但仍显不足。
三卡巴斯基杀毒软件
卡巴斯基对很多新手来说,也许还很陌生,但是相对有些国内的杀毒软件,它绝对是个好东东,让我们来认识它一下:
1几乎所有的功能都是在后台模式下运行,系统资源占有低!
2最具特色的是该产品每天两次更新病毒代码!
3更新文件只有3-20kb,对网络带宽的影响极其微小,能确保用户系统得到最为安全的保护!
4对木马的查杀优于很多国内软件!
5但是该软件对电脑的硬件和软件要求相对较高!如IE最好要在55以上等等。
6有些电脑是老爷机,那就一定不要用这个软件!
四金山毒霸杀毒软件
关于金山毒霸6增强版,由于宣传的不力,有一部分人对这个软件不了解,真的十分遗憾,下面我来说说:
1它对病毒防火墙和黑客防火墙二合一,然后又一分为二!这和瑞星的分为2个,江民的2合1都不一样,很有自己的特点!
2办公防毒 嵌入Microsoft Office的安全助手,保障Word、Excel、PowerPoint文档免受宏病毒攻击!
3网页防毒 有效拦截网页中恶意脚本。
4聊天防毒 自动扫描清除QQ、MSN、ICQ的即时消息及其附件中的病毒,彻底查杀QQ狩猎者、MSN射手。
5对木马的查杀在国内领先!
6对一般病毒的查杀不如瑞星和江民。
五东方微点
微点主动防御软件功能介绍
>无需扫描,不依赖升级,简单易用,安全省心。
反病毒技术的更新换代,使得反病毒软件的使用习惯也发生了翻天覆地的变化。微点主动防御软件令用户感受到前所未有的安全体验,摒弃传统使用观念,无需扫描,不依赖升级,简单易用,更安全、更省心。
>主动防杀未知病毒
动态仿真反病毒专家系统,有效解决传统技术先中毒后杀毒的弊端,对未知病毒实现自主识别、明确报出、自动清除。
>全面保护信息资产
严密防范黑客、病毒、木马、间谍软件和蠕虫等攻击。全面保护您的信息资产,如帐号密码、网络财产、重要文件等。
>智能病毒分析技术
动态仿真反病毒专家系统分析识别出未知病毒后,能够自动提取该病毒的特征值,自动升级本地病毒特征值库,实现对未知病毒“捕获、分析、升级”的智能化。
>强大的病毒清除能力
驱动级清除病毒机制,具有强大的清除病毒能力,可有效解决抗清除性病毒,克服传统杀毒软件能够发现但无法彻底清除此类病毒的问题。
>强大的自我保护机制
驱动级安全保护机制,避免自身被病毒破坏而丧失对计算机系统的保护作用。
>智能防火墙
集成的智能防火墙有效抵御外界的攻击。智能防火墙不同于其它的传统防火墙,并不是每个进程访问网络都要询问用户是否放行。对于正常程序和准确判定病毒的程序,智能防火墙不会询问用户,只有不可确定的进程有网络访问行为时,才请求用户协助。有效克服了传统防火墙技术频繁报警询问,给用户带来困惑以及用户因难以自行判断,导致误判、造成危害产生或正常程序无法运行的缺陷。
>强大的溢出攻击防护能力
即使在windows系统漏洞未进行修复的情况下,依然能够有效检测到黑客利用系统漏洞进行的溢出攻击和入侵,实时保护计算机的安全。避免因为用户因不便安装系统补丁而带来的安全隐患。
>准确定位攻击源
拦截远程攻击时,同步准确记录远程计算机的IP地址,协助用户迅速准确锁定攻击源,并能够提供攻击计算机准确的地理位置,实现攻击源的全球定位。
>专业系统诊断工具
除提供便于普通用户使用的可疑程序诊断等一键式智能分析功能外,同时提供了专业的系统分析平台,记录程序生成、进程启动和退出,并动态显示网络连接、远端地址、所用协议、端口等实时信息,轻轻松松全面掌控系统的运行状态。
>详尽的系统运行日志记录,提供了强大的系统分析工具
实时监控并记录进程的动作行为,提供完整的、丰富的系统信息,用户可通过分析程序生成关系、模块调用、注册表修改、进程启动情况等信息,能够直观掌握当前系统中进程的运行状况,能够自行分析判断系统的安全性。
另外,虚机团上产品团购,超级便宜前言:建议购买瑞星杀毒软件,本人使用瑞星近4年,机器未中过任何恶性病毒,因此强烈推荐,但是一定要多多去钻研、摸索瑞星的自定义设置,发挥其最大的潜能。
价格:大约90元左右
使用年限:大约两年(随瑞星升级可交适当的费用换取新版本)
功能:
首创智能解包还原技术,支持族群式变种病毒查杀 采用瑞星独创的智能解包还原技术,解决了杀毒软件无法有效查杀因使用各种公开、非公开的自解压程序对病毒进行压缩打包而产生大量变种病毒的世界性技术难题,彻底根治此类变种病毒造成的危害。
增强型行为判断技术,防范各类未知病毒 瑞星首创的“行为判断查杀未知病毒”技术再次实现突破,不仅可查杀 DOS 、邮件、脚本以及宏病毒等未知病毒,还可自动查杀 Windows 未知病毒。在国际上率先使杀毒软件走在了病毒前面,并将防病毒能力拓展到防范 Windows 新病毒。
一体化监控系统 文件监控、邮件监控、内存监控、网页监控、注册表监控、引导区监控和漏洞攻击监控协同工作,提供全方位的防护。 支持多种软件的嵌入式杀毒工具,为经常上网的用户提供方便。
创新的网络黑名单列表 能够识别出网络上的病毒感染来源,并通过黑名单功能阻止病毒攻击。特别对于企业局域网用户提供了防止病毒通过网络传播感染的最佳方法。
注册表监控管理列表 当有程序试图修改注册表项,注册表监控会自动进行拦截,并提示用户是否同意修改。通过注册表监控管理列表,用户可了解修改注册表项的进程名称、注册表项及其处理结果,方便用户了解相应程序对注册表造成的影响,从而达到管理注册表的目的。
垃圾邮件过滤 针对日趋泛滥的垃圾邮件,瑞星杀毒软件 2005 版新增了垃圾邮件过滤功能,它采用贝叶斯算法对邮件进行判断,若发现垃圾邮件,用户无需浏览邮件进行判别,瑞星垃圾邮件过滤程序会在邮件的主题中自动标注该邮件是垃圾邮件,节约用户的时间和精力。
三重病毒分析过滤技术 瑞星杀毒软件在秉承传统的特征值扫描技术的基础上,又增加了瑞星独有的行为模式分析(BMAT)和脚本判定(SVM)两项查杀病毒技术。检测内容经过三重检测和分析,既能通过特征值查出已知病毒,又可以通过程序分析出未知的病毒。三个杀毒引擎相互配合,从根本上保证了系统的安全。
多引擎杀毒技术 瑞星杀毒软件采用国际领先的 VST II 病毒扫描引擎技术,该技术是一项多引擎技术,可快速、全面地查杀DOS、Windows 3x/9x/Me/NT/2000/XP/2003 等 *** 作系统平台上的病毒。在2000年公安部举行的杀毒软件评测中,瑞星杀毒软件名列第一,在很大程度上归功于此技术。
屏幕保护程序杀毒,充分利用计算机的空闲时间 通过屏保杀毒功能,计算机会在运行屏幕保护程序的同时,启动瑞星杀毒软件进行后台杀毒,充分利用计算机空闲时间。
内嵌信息中心,及时为您提供最新的安全信息和病毒预警提示 在Internet连接状态下,程序的主界面会自动获取瑞星网站公布的最新信息。诸如重大病毒疫情预警、最新安全漏洞和安全资讯等信息,用户能及时做好相应的预防措施。
主动式智能升级技术,无需再为软件升级 *** 心 上网用户再也不必为软件升级 *** 心,主动式智能升级技术会自动检测最新的版本,只需轻松点一下鼠标,系统将自动为您升级。
瑞星注册表修复工具,安全修复系统故障 瑞星最新提供的注册表修复工具,可以帮助您快速修复被病毒、恶意网页篡改的注册表内容,排除故障,保障系统安全稳定。
安全级别设置,快速设定不同安全级别 用户可在防火墙主界面中快速调整安全级别设置:普通安全级别、中安全级别和高安全级别,也能够在“参数设置”中选择。
光盘启动系统,直接查杀病毒 使用瑞星杀毒软件的光盘即可引导系统,直接查杀病毒,并能够自动寻找和使用硬盘中的最新版本程序进行病毒查杀。
支持多种压缩格式 瑞星杀毒软件支持 DOS、Windows、UNIX 等系统的几十种压缩格式,如ZIP,GZIP,ARJ,CAB,RAR,ZOO,ARC等,使得病毒无处藏身,并且支持多重压缩以及对ZIP、RAR、ARJ、ARC、LZH 等多种压缩包内文件的杀毒。
Windows 共享文件杀毒 瑞星杀毒软件成功地解决了正在运行的程序不能被修改的共享冲突难题,在染毒程序运行的情况下,也可以清除程序文件中的病毒。
实现在 DOS 环境下查杀 NTFS 分区 瑞星公司以领先的技术,突破了NTFS 文件格式的读写难题,解决了在 DOS下对 NTFS 格式分区文件进行识别、查杀的问题。瑞星杀毒软件可以彻底、安全地查杀 NTFS 格式分区下的病毒,免除了因 NTFS 文件系统感染病毒带来的困扰。
瑞星系统漏洞扫描 当前用户系统上存在大量安全漏洞和不安全设置,这将给系统造成了大量的安全隐患,用户可以利用瑞星系统漏洞扫描工具检查并修复系统当前存在的漏洞和不安全设置。
瑞星安全助手 瑞星安全助手可以在 Office 2000(及其以上版本)的文档在打开之前对该文件进行查毒,将宏病毒封杀在宏启动之前。同时,瑞星安全助手还可以对 IE 5(及其以上版本)下载的控件在本地运行之前先行查毒,杜绝恶意代码通过 IE 下载的控件进行传播。
瑞星短信通 瑞星短信通是一个即时短信工具,用户可以通过瑞星短信通方便的进行短信的接收与发送,使收发短信变得更加快捷方便。
可疑文件上报 如果用户觉得某个文件比较可疑,可将此文件上报给瑞星公司,我们将竭诚为您检查分析可疑文件。
个性化界面风格,全面提高易用性 采用最新流行的 Windows XP 界面风格,可随时更换不同的皮肤,充分体现瑞星软件的个性化与易用性。
自动语言配置 根据用户系统采用的默认语言,瑞星杀毒软件能自动进行语言配置,以显示相应语言的界面。同时,瑞星杀毒软件还实现了实时转换界面语言的功能,在菜单中进行语言选择后,相应语言界面立即生效。
用户注册向导 此项功能可以方便地引导新用户进行用户身份的注册,以便日后可以方便及时地进行软件的升级。
针对Intel Pentium处理器进行全面优化,大幅提升查杀毒及实时监控效率。
“三分技术,七分管理”是网络安全领域的一句至理名言,其原意是:网络安全中的30%依靠计算机系统信息安全设备和技术保障,而70%则依靠用户安全管理意识的提高以及管理模式的更新。具体到网络版杀毒软件来说,三分靠杀毒技术,七分靠网络集中管理。或许上述说法可能不太准确,但却能借以强调网络集中管理来强调网络杀毒系统的重要性。
从原则上来讲,计算机病毒和杀毒软件是“矛”与“盾”的关系,杀毒技术是伴随着计算机病毒在形式上的不断更新而更新的。也就是说,网络版杀毒软件的出现,是伴随着网络病毒的出现而出现的。因此,《中国计算机报》联合中国软件评测中心对目前市场上流行的九款网络版杀毒软件进行了评测。
互联网下的病毒新特点
病毒从出现之日起就给IT行业带来了巨大的损伤,随着IT技术的不断发展和网络技术的更新,病毒在感染性、流行性、欺骗性、危害性、潜伏性和顽固性等几个方面也越来越强。对于互联网环境下的计算机病毒,我们认为主要有以下几个发展特点:
传播网络化 目前通过网络应用(如电子邮件、文件下载、网页浏览)进行传播已经成为计算机病毒传播的主要方式。最近几个传播很广的病毒如“爱虫”、“红色代码”、“尼姆达”无一例外都选择了网络作为主要传播途径。
利用 *** 作系统和应用程序的漏洞 此类病毒主要是“红色代码”和“尼姆达”。由于IE浏览器的漏洞,使得感染了“尼姆达”病毒的邮件在不去手工打开附件的情况下病毒就能激活,而此前即便是很多防病毒专家也一直认为,带有病毒附件的邮件,只要不去打开附件,病毒不会有危害。“红色代码”则是利用了微软IIS服务器软件的漏洞来传播。
传播方式多样 如“尼姆达”病毒,可利用的传播途径包括文件、电子邮件、Web服务器、网络共享等等。
病毒制作技术新 与传统的病毒不同的是,许多新病毒是利用当前最新的编程语言与编程技术实现的,易于修改以产生新的变种,从而逃避反病毒软件的搜索。另外,新病毒利用Java、ActiveX、VB Script等技术,可以潜伏在HTML页面里,在上网浏览时触发。“Kakworm”病毒虽然早在去年1月就被发现,但它的感染率一直居高不下,就是由于它利用ActiveX控件中存在的缺陷传播,装有IE5或Office2000的电脑 都可能被感染。这个病毒的出现使原来不打开带毒邮件附件而直接删除的防邮件病毒方法完全失效。更为令人担心的是,一旦这种病毒被赋予了其他计算机病毒的恶毒的特性,它所造成的危害很有可能超过任何现有的计算机病毒。
诱惑性 现在的计算机病毒充分利用人们的好奇心理。例如,曾经肆虐一时的“裸妻”病毒,其主题就是英文的“裸妻”,邮件正文为“我的妻子从未这样”,邮件附件中携带一个名为“裸妻”的可执行文件,用户执行这个文件,病毒就被激活。又如“库尔尼科娃”病毒的流行是利用“网坛美女”库尔尼科娃的魅力。
病毒形式多样化 通过对病毒分析显示,虽然新病毒不断产生,但较早的病毒发作仍很普遍,并向卡通、ICQ等方面发展。此外,新病毒更善于伪装,如主题会在传播中改变,许多病毒会伪装成常用程序,或者将病毒代码写入文件内部,长度而不发生变化,用来麻痹计算机用户。主页病毒的附件并非一个HTML文档,而是一个恶意的VB脚本程序,一旦执行后,就会向用户地址簿中的所有电子邮件地址发送带毒的电子邮件副本。
危害多样化 传统的病毒主要攻击单机,而“红色代码”和“尼姆达”都会造成网络拥堵甚至瘫痪,直接危害到了网络系统;另一个危害来自病毒在受害者身上开了后门,对某些部门而言,开启了后门带来的危害,如泄密等,所造成的危害可能会超过病毒本身。
也正是由于计算机病毒的这些特性,导致了新一代网络杀毒软件的出现,正所谓矛尖必然盾利。
网络版杀毒软件新趋势
计算机病毒的发展日益猖獗,也正因为“矛”越来越锋利,我们的“盾”的防护能力也越来越强大,其发展趋势如下。
集中式管理、分布式杀毒 对局域网进行远程集中式安全管理,并可通过账号和口令设置控制移动控制台的使用。并且先进的分布技术,利用本地资源和本地杀毒引擎,对本地节点的所有文件进行全面、及时、高效的查杀病毒,同时保障用户的隐私,减少了网络传输的负载,避免因大量传输文件而引起的网络拥塞。目前,杀毒软件中较为流行两种集中管理方式:以策略为中心,如图1所示,以逻辑上的策略域进行杀毒策略的部署,一般通过策略服务器(或中心服务器)负责实现网络杀毒策略的部署,这种方式可以脱离网络拓扑结构,部署较灵活;以服务器为中心,如图2所示,以物理上的网络服务器为中心,进行网络杀毒的管理,这种方式与网络拓扑结构融合,管理更加方便。
上面两种方式均有其好的方面,选择哪种方式的网络杀毒软件,主要是依据用户的实际需要来定。
图1 以策略为中心的集中管理方式
数据库技术、LDAP技术的应用 由于网络杀毒工作的日益复杂,一些网络杀毒软件厂商已经开始使用数据库技术和LDAP技术进行策略和日志的存储、用户管理等功能,不但增强了用户管理能力、策略组织能力,提高了策略调用速度,而且便于以后向日志分析等方面扩展。
多引擎支持 我们谈到网络安全,只能是相对安全而没有绝对的安全,而对于杀毒引擎来说,我们并不能说,任何一种杀毒技术或杀毒引擎能够查杀任何病毒。因此,对于多引擎技术来说,就是使用多项杀毒技术进行网络杀毒,可以有效地提高网络杀毒的成功率,但是必然会增加网络杀毒软件的复杂度。
图2 以服务器为中心的集中管理方式
从入口处拦截病毒 网络安全的威胁多数来自邮件和采用广播形式发送的信函。许多专家建议安装代理服务器过滤软件来防止不当信息。目前已有许多厂商正在开发相关软件,直接配置在网络网关上,d性规范网站内容,过滤不良网站,限制内部浏览。这些技术还可提供内部使用者上网访问网站的情况,并产生图表报告。系统管理者也可以设定个人或部门下载文件的大小。此外,邮件管理技术能够防止邮件经由Internet网关进入内部网络,并可以过滤由内部寄出的内容不当的邮件,避免造成网络带宽的不当占用。从入口处拦截病毒成为未来网络防病毒产品发展的一个重要方向。
全面解决方案 由于计算机网络应用的不断增加,导致计算机病毒入侵途径日益增多,并且对于某些网络环节,如Linux、UNIX服务器来说,虽然系统本身受病毒侵害的程度相对较低,但是却也成为病毒存储的温床和发源地。因此,网络杀毒体系将会从单一设备或单一系统,发展成为一个整体的解决方案,并与网络安全系统有机地融合在一起。无论是服务器、邮件服务器,还是客户端都应该得到保护。目前,现有的网络杀毒软件通常都可以扩展到对于文件服务器、邮件服务器、Lotus服务器的病毒防护。
客户化定制 客户化定制模式是指网络防病毒产品的最终定型是根据企业网络的特点而专门制定的。对于用户来讲,这种定制的网络防病毒产品带有专用性和针对性,既是一种个性化、跟踪性产品,又是一种服务产品。这种客户化定制体现了网络防病毒正从传统的产品模式向现代服务模式转化。并且大多数网络防病毒厂商不再将一次性卖出反病毒产品作为自己最主要的收入来源,而是通过向用户不断地提供定制服务而获得持续利润。
扩展性 由于目前反黑与反病毒的结合趋势,目前网络杀毒系统越来越朝着与防火墙、入侵检测、安全扫描、SNMP网络管理融合的方面发展。这是目前网络杀毒软件的一个发展的动向。
远程安装或分发安装 由于网络杀毒软件可能需要对不同物理区域的数十台甚至上百台、上千台客户端服务器进行杀毒模块的安装,因此要求管理员本地安装是不现实的,目前系统一般提供两种方式进行客户端的远程安装,一种是通过Windows系统远程控制命令进行批量客户端的远程安装,另外一种是让所有的用户通过Web页面下载客户端自行安装,任何一种方式都需要通过管理手段和技术手段实现
评测综述
为了向广大的最终用户推荐优秀的网络杀毒软件,《中国计算机报》联合中国软件评测中心对网络杀毒软件进行了专题测试,参加测试的厂商包括趋势科技、熊猫软件、美国网络联盟(NAI)、朝华科技、启明星辰、交大铭泰、冠群金辰、江民科技、赛门铁克的九款产品,基本涵盖了目前国内外主要的杀毒软件厂商,产品基本体现了国际和国内最先进的网络杀毒技术(这次送测的产品为25用户的中小型企业版)。
由于对于网络杀毒软件来说,管理重于杀毒能力,并且考虑到时间和周期的限制,因此本次专题的测试重点体现在网络杀毒软件产品的可管理性、安全性、兼容性、易用性四个方面,在测试过程中,没有深入涉及网络杀毒软件的杀毒能力和效率,请广大的读者谅解。下面对测试的四个指标进行简单的介绍。
可管理性 详见表1、表2、表3、表4,体现了网络杀毒软件的管理能力,主要包括了集中管理功能、杀毒管理功能、升级维护管理功能、警报和日志管理功能等几个主要部分,是网络杀毒软件杀毒能力在管理层次的体现。
安全性 详见表5,主要是对于用户认证,管理数据传输加密等方面的考虑,同时也涉及到管理员对于客户端的某些强制手段。
兼容性 详见表6,主要是用于管理、服务、杀毒的各个组件对于 *** 作系统的兼容性,直接体现了网络杀毒软件或解决方案的可扩展能力和易用程度。
易用性 详见表7,主要是指是否符合用户的使用习惯,比如作为中国境内销售的软件,易用性中最主要的一个因素就是中文本地化的问题,还有就是对用户文档在易理解性和图文并茂等方面要求,可以有效地保证用户在短时间内掌握网络杀毒软件的基本使用方法和技巧。
以上特性是相辅相成的一个有机整体,有些特性,像安全性与易用性,是一种需要平衡的矛盾,也就是说安全性高的产品通常易用性就会有所下降,这是不可避免的,我们需要根据产品面向的行业、领域和应用规模找到一个平衡点。让我们领略一下九款网络杀毒软件的风采吧一、软件说明: MCAFEE防病毒软件是网络中心统一部署的国际最先进的网络版防病毒软件(目前版本为85),目的是保护网络的安全,安装该软件后,校园网内的机器将自动实施网络中心MCAFEE服务器的新策略,实现自动更新防病毒引擎和病毒代码库。MCAFEE防病毒软件安装十分简单,校园网上的机器只需运行一个名为:FramePkgexe代理小程序就行了。(可在我校主页上下载>第一:BitDefender ,来自罗马尼亚,连续三年第一。
这是BitDefender连续三年获得了第一了。BitDefender来自罗马尼亚的老牌杀毒软件,功能十分强大,去年三月BitDefender推出中文版是曾免费提供1年序列号。不过就算是现在也是同类杀毒软件中杀毒效果最好的,而且现在还有3年3用户的升级优惠活动。
产品介绍:
这是罗马尼亚出品的一款杀毒软件,具有功能强大的反病毒引擎以及互联网过滤技术,为你提供即时信息保护功能。它包括:
1:永久的防病毒保护;
2:后台扫描与网络防火墙;
3:保密 控制;
4:自动快速升级模块;
5:创建计划任务;
6:病毒隔离区。
BitDefender 简介:
BitDefender安全方案套件为各种规模的企业和个人用 户提供领先的信息安全保护。凭借防病毒,防间谍软件,防垃圾邮件,防火 墙,网络内容过滤等多种安全管理工具。BitDefender为运行在 Windows/Linux/FreeBSD等平台下的桌面计算机,网关,Internet服务器, 邮件和文件服务器等网络环境中的一切安全薄弱环节提供全面的防护
BitDefender 技术优势 :
BitDefender的安全保护技术被所有主要独立评测机构-如ICSA 实验室和英国西海岸实验室-所承认,其技术优势主要表现在: 虚拟环境中行为启发式分析 : (B-HAVE, Behavioral Heuristic Analyzer in Virtual Environments) - 在计算机内生成虚拟环境,模拟软件运行并识别是否存在恶意插件,将病毒与您的 *** 作系统完全隔离。 新病毒的快速响应: BitDefender以小于4小时的新病毒响应时间在众多防病毒软件中独占鳌头。
杀毒软件排行榜
试用下载
Bit互联网安全套装2009 Bit互联网安全套装英文
第二:Kaspersky(卡巴斯基)。
Kaspersky(卡巴斯基)杀毒软件来源于俄罗斯,查杀病毒性能远高于同类产品。之前曾介绍过卡巴斯基三年版,可以用一年的价格购买三年的升级使用权,同样也是个不错的选择。
它提供了所有类型的抗病毒防护:抗病毒扫描仪、监控器、行为阻段、完全检验、E-mail 通路和防火墙。它支持几乎是所有的普通 *** 作系统。
卡巴斯基控制所有可能的病毒进入端口,它强大的功能和局部灵活性以及网络管理工具为自动信息搜索、中央安装和病毒防护控制提供最大的便利和最少的时间来建构你的抗病毒分离墙。卡巴斯基抗病毒软件有许多国际研究机构、中立测试实验室和 IT 出版机构的证书,确认了卡巴斯基具有汇集行业最高水准的突出品质。杀
防御病毒,木马和蠕虫
阻止间谍软件和广告软件
实时扫描(访问时)和按需扫描文件
扫描邮件信息(不论哪种邮件客户端)
扫描互联网流量 (无论哪种浏览器)
保护即时通讯程序(ICQ,MSN)
主动防御未知威胁
扫描Java和VB脚本
官方下载
毒软件排名
第三:Webroot Antivirus ,今年第一次上榜,反间谍能力比较强。
Webroot Antivirus 是今年新上榜的反病毒软件,在国外广泛流行,在国内的介绍还不多。主要特点是出色的反间谍保护能力,Spy Sweeper 具有自动侦测功能,可以移除所有一般形式的间谍程式,包含特洛伊木马、系统监视、键盘纪录及广告软件。
Webroot Antivirus官方网站为:>如果在使用 Serv-U 时下载的文件内容不一致,可能是以下原因所致:
1 缓存问题:浏览器或代理服务器缓存了旧版本文件导致下载的文件内容不一致。您可以尝试清空浏览器缓存和代理服务器缓存,然后再次下载最新版文件。
2 病毒检测软件问题:一些病毒检测软件会对下载的文件进行扫描并修改其中的内容,可能导致下载的内容不完整或不正确。您可以暂时禁用防病毒软件,再次下载文件,以确认是否有病毒检测软件引起的问题。
3 服务器端问题:下载的文件可能存在服务器端损坏或不一致的情况。建议您联系 Serv-U 的技术支持团队,以确认文件是否存在问题,并获得相应的解决方案。
需要注意的是,为了保证下载的文件准确性,建议您在下载文件时使用官方网站提供的下载链接,不要使用第三方下载工具或从其他来源下载文件,以避免文件内容被篡改或携带恶意软件。同时,也建议您在下载和使用软件时要注意安全,确保系统和数据的安全性。各版本区别:AntiVir目前有4个版本,Personal系列的有Classic版和Premium版,WorkStation版,还有Security版的
Avira AntiVir FREE Antivirus (旧称:C版)无疑是最好的免费杀毒软件,它的优点是反应非常敏感,这要得益于它具有庞大的病毒数据库(和它的零售版本数据库一致),对一些隐藏很深的恶意网站、流氓软件、木马等病毒的报警,常常给用户带来惊喜和放心。其次,它几乎不影响系统的启动速度,后台实时保护时的内存消耗非常小,仅7M左右,基本上不占用CPU,对系统性能影响极小;它的控制界面简单明了,没有过多的花哨功能,用户易于 *** 作。最重要的是升级迅速,几乎每天都会自动升级病毒库,这对于一个免费软件,已经让用户感到很欣慰了。
Avira AntiVir PersonalEdition:目前只有英文版本和德文版本,因为程序有自校验保护,因此它的汉化基本上失去了意义,使得一直没有汉化版本出来,我们只能等官方出个中文版了。不过使用时,看不懂它的提示报警信息不要紧,你只要根据它默认设置按"OK"就是了。还有,我个人认为虽然Avira AntiVir 查毒能力不亚于卡巴,对于一些木马、恶意软件虽然能报警提示,但无法彻底删除,所以最好能搭配一个防木马软件一起使用,来坚固我们的系统。
功能区别(与Classic版比较)为:
专业版版增加:
Adware/Spyware detection 侦察Adware/Spyware
Fully automated update 完全自动更新
POP3-Scanner POP3 扫描仪
Exclusive download server 专用的更新服务器
New graphic surface 新图表界面
Scan function for directories 能够扫描
License Management 注册许可管理
工作站版增加:
Comprehensive protection 全面的保护
Full security 完全安全
Network-wide administration 网络管理
有 Avira AntiVir Security Management Center (SMC) 安全管理中心
Automated update procedure 自动更新程序
Multiplatform support 支持多种 *** 作平台
价格区别:
Classic版是个人经典版,免费版
Premium版是个人加强版,20欧元/年
WorkStation版是工作站版(价格不太知道的说:frown: )
Security版是套装版,3995 欧元/年
新版本的Avira AntiVir FREE Antivirus 没有了许可证使用时间的问题,它会随着在线更新,延后许可证使用时间,让你一直免费用下去。如果不及时更新,此软件的自动升级功能会失效,但实时防毒功能不会失效,如果出现这种情况,那你只能再下载一个新的版本就行了。信息技术中心启动网络杀毒程序
趋势防毒墙软件是企业级的网络防病毒软件,客户端安装该软件后便会自动查杀病毒,如发现病毒无法查杀便会通知服务器,服务器便下载此病毒码库,客户端只需更新便可杀毒。为了能统一管理、防治校园网络的病毒,因此建议校园网用户尽快在线安装此网络版防病毒软件。
1 什么是防毒墙网络版?
趋势科技防毒墙网络版(以下简称防毒墙)是用于台式机和笔记本计算机的集中式管理防毒软件。OfficeScan 保护您组织中的 windows XP/2000/NT 和 Windows Me/98/95 计算机不受病毒和恶意代码 (包括文件型病毒、宏病毒以及恶意Java小程序和Active X控件)的侵害。OfficeScan的 防毒功能是通过客户机提供的,客户机向服务器报告并从服务器获得更新。您可以通过服务器的管理控制台配置、监控和更新这些客户机。
2 OfficeScan是如何保护您的网络的?
OfficeScan 基于服务器的集中式部署和管理功能为您提供了工具,使您可以通过使用它的Web控制台来对整个 组织管理和实施防毒策略,并对来自任何地方的病毒紧急事件做出迅速的反应。
OfficeScan 客户机程序安装在windows XP/2000/NT和 Windows Me/98/95 计算机上。它扫描病毒,并将所有病毒事件实时报告给服务器,从而使您可以从Web 控制台查看每台客户机上的病毒活动。
通过使用Web控制台,您可以自由地根据情况决定要采取的处理措施。您可以:
重新配置防毒设置
启动全企业范围客户机上的病毒码、扫描引擎和程序的更新
扫描台式和笔记本计算机,查找来自管理控制台的病毒
3 了解OfficeScan 体系结构
OfficeScan 是一个三层应用程序,它由以下几部分组成:
主管管理控制台的服务器从趋势科技更新服务器上下载更新
客户机,保护 windows XP/2000/NT 和 Windows Me/98/95 计算机不受病毒和其他恶意程序的侵害
管理控制台,您可以使用管理控制台从一个位置配置和管理客户机
OfficeScan服务器
OfficeScan服务器是所有客户机配置、病毒日志及客户机软件和更新的中心仓库。它可以安装在Windows NT Server 或 Windows 2000 Server/Advance Server 上。
服务器执行两个重要功能:
(1)它安装、监控并管理网络上的客户机
(2)从趋势科技更新服务器下载病毒码、扫描引擎和程序更新,然后将它们分发到客户机
OfficeScan 客户机
您可以通过在每台计算机上安装 OfficeScan 客户机来保护Windows计算机不受病毒攻击。客户机提供三种扫描方法——实时扫描、预设扫描和手动扫描。
客户机向父级服务器(客户机从该服务器安装)报告。它实时发送事件和状态信息给服务器,以为您提供更新的客户机信息。事件的示例有病毒检测、客户机启动、客户机关闭、扫描开始和更新完成。
管理控制台
管理控制台是通过整个网络 OfficeScan 网络以及配置服务器和客户机设置的中心点。它使您可以完全控制台式和笔记本计算机的防毒设置。
1网络版杀毒软件只要服务器端升级,其余的客户端机子就不用升级了,这样就大大减小了企业在众多计算机的升级软件问题上浪费的时间。网络版可以在很多机器上安,而单机版只可以在不多的几台电脑上安装,安装电脑太多的话,在线升级就不让用了。
2网络版是用于小型局域网的,其工作原理是,在企业内部网的主机上安装网络版软件的Server端,在内网其它机器上安装软件客户端这样,Server端升级后可以控制客户端升级,同时也可以控制客户端使用
所以,网络版杀毒软件可以通过控制中心管理全网的客户端,远程实现统一杀毒,升级,设置,察看全网病毒情况,和单机版区别主要在管理方面,更加的方便,通过一台主控电脑升级后,客户端可自动升级病毒库,节省时间,提高工作效率。
3个人版就不用说了吧
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)