如今木馬病毒橫行肆虐,不安裝殺毒軟件是萬(wàn)萬(wàn)不行的,甚至只安裝一款殺毒軟件也不一定能完全抵擋各種木馬病毒的攻擊?!案F人”用戶如何免費(fèi)使用殺毒軟件,對(duì)系統(tǒng)進(jìn)行查毒?碰到可疑的文件,如何利用多款殺毒軟件確定文件是否安全?——各大殺毒軟件廠商都提供了在線查毒服務(wù),我們可以好好享受這些免費(fèi)的午餐。
“天天免費(fèi)”——在線殺毒
“天天免費(fèi)”是百度提供的一個(gè)免費(fèi)在線查毒服務(wù),集合了各大著名殺毒軟件廠商的在線殺毒服務(wù)(如圖1),非常方便用戶使用。我們挑選了其中的“金山毒霸在線殺毒”、“江民在線查毒”、“瑞星免費(fèi)在線查毒”、“卡巴斯基免費(fèi)在線查毒”、“McAfee FreeScan”和“MyV3在線查殺”幾款免費(fèi)在線查毒服務(wù),進(jìn)行一下簡(jiǎn)單的評(píng)測(cè)。前面幾個(gè)殺毒軟件提供商相信大家都耳熟能詳?shù)牧?,最后一款“MyV3在線查殺”是韓國(guó)一款著名殺毒軟件“安博士”提供的,我們也挑選了它以作對(duì)比。
安裝更新與卸載
點(diǎn)擊“天天免費(fèi)”相應(yīng)的鏈接,即可打開(kāi)在線殺毒服務(wù)頁(yè)面。第一次訪問(wèn)在線殺毒頁(yè)面時(shí),會(huì)彈出安裝ActiveX插件警告窗口,確定后安裝在線殺毒組件,然后會(huì)自動(dòng)升級(jí)到最新病毒庫(kù)。幾款在線殺毒服務(wù)的安裝與更新,下載速度都很快,使用時(shí)比較方便。
在線殺毒服務(wù)安裝運(yùn)行后,會(huì)在系統(tǒng)中增加ActiveX插件及其它系統(tǒng)文件,如果未提供卸載功能的話,將帶來(lái)很大不便。經(jīng)測(cè)試發(fā)現(xiàn),瑞星免費(fèi)在線查毒、江民在線查毒在頁(yè)面中都提供了“卸載”按鈕,直接點(diǎn)擊即可卸載。卡巴斯基免費(fèi)在線查毒則未在頁(yè)面中提供卸載功能,但是可以運(yùn)行安裝目錄“C:\\WINDOWS\\system32\\Kaspersky Lab\\Kaspersky Online Scanner Pro”下的“kavuninstall.exe”卸載,比較麻煩。而另外幾款在線殺毒服務(wù),則未提供卸載功能。
病毒掃描對(duì)象
有時(shí)我們需要掃描檢測(cè)整個(gè)系統(tǒng),有時(shí)則只需要掃描某個(gè)指定路徑的文件,掃描對(duì)象設(shè)置是否靈活,影響著在線查毒服務(wù)的易用性。
瑞星免費(fèi)在線查毒服務(wù)支持掃描所有文件、程序文件,并可掃描指定后綴名的文件,同時(shí)可選擇是否掃描引導(dǎo)區(qū)、內(nèi)存、郵箱文件、壓縮文件、未知病毒等。江民在線查毒也可掃描指定的路徑,并可設(shè)置掃描所有文件或程序文件,提供了壓縮文件、內(nèi)存、郵件等掃描選項(xiàng)。卡巴斯基免費(fèi)在線查毒除指定路徑外,還可掃描系統(tǒng)關(guān)鍵區(qū)域、郵件,并可掃描指定的某個(gè)文件(如圖2)。另外,可設(shè)置擴(kuò)展掃描病毒庫(kù),對(duì)垃圾廣告和惡意軟件等進(jìn)行掃描。
MyV3在線查殺的掃描對(duì)象設(shè)置功能比較弱,只能選擇要掃描的路徑,無(wú)法設(shè)置是否掃描內(nèi)存等。金山毒霸在線殺毒可掃描內(nèi)存、 “我的文檔”及指定路徑,但是在掃描路徑文檔時(shí),不可取消內(nèi)存掃描,因此掃描指定文件時(shí)比較麻煩。McAfee FreeScan使用起來(lái)極不方便,只能掃描C盤(pán)、我的文檔和Windows系統(tǒng)文件夾,用戶甚至不能設(shè)置指定的路徑。
瑞星、江民和卡巴斯基的在線查毒服務(wù),都能方便用戶選擇對(duì)整個(gè)系統(tǒng)或指定文件夾進(jìn)行病毒掃描檢測(cè),而MyV3、金山毒霸在線殺毒對(duì)象設(shè)置功能較弱,無(wú)法取消內(nèi)存掃描,尤其是在檢測(cè)指定的文件州,比較耗時(shí)。McAfeeFreeScan在線殺毒的使用則非常不便,用戶無(wú)法自定義要掃描的路徑。
查毒能力
殺毒軟件最重要的還是殺毒能力,這是用戶選擇殺毒軟件產(chǎn)品首先要考慮的,因此我們使用了兒個(gè)病毒包作了簡(jiǎn)單的檢測(cè),其中包括盜QQ木馬、Auto自動(dòng)播放病毒、遠(yuǎn)程控制木馬、流氓軟件等。要說(shuō)明的是,衡量殺毒軟件查毒能力強(qiáng)弱足一項(xiàng)非常復(fù)雜的工作,這里因?yàn)椴《緲颖颈容^少,僅作為一個(gè)參考。
使用瑞星在線查毒檢測(cè)病毒包時(shí),發(fā)現(xiàn)掃描到了十三個(gè)病毒,但是其中有的是一個(gè)文件被捆綁了多個(gè)病毒文件,因此真正查出感染病毒的文件其實(shí)是五個(gè),但比較奇怪的是瑞星居然沒(méi)有檢測(cè)出兩個(gè)很“顯眼”的自動(dòng)播放病毒。江民在線查毒掃描出了,五個(gè)病毒文件,包括自動(dòng)播放病毒,但是對(duì)于捆綁在EXE文件中的流氓軟件沒(méi)有檢測(cè)出來(lái)??ò退够牟槎灸芰Ρ惹皟煽疃紡?qiáng),檢測(cè)出了八個(gè)感染文件中的三十二個(gè)病毒,非常徹底(如圖3)。
金山毒霸在線殺毒查出了六個(gè)感染文件中的九個(gè)病毒,值得一提的足還掃描出了七個(gè)惡意Cookie文件。而且金山毒霸在線殺毒提供了免費(fèi)的清除功能,可以直接清除或刪除掃描到的病毒,免費(fèi)得非常徹底。
McAfee FreeScan檢測(cè)出了八個(gè)病毒文件,但并未詳細(xì)提示每個(gè)病毒文件中感染的多個(gè)捆綁病毒信息(如圖4)。而MyV3也檢測(cè)出了七個(gè)感染文件中的九個(gè)病毒,并且提供了病毒清除功能,只需點(diǎn)擊“全部治療”按鈕,即可享受免費(fèi)的殺毒服務(wù)了。在殺毒功能上,MyV3比金山還要強(qiáng)一些,可以直接清除壓縮包中的病毒文件,然后重新打包,這點(diǎn)是國(guó)內(nèi)許多殺毒軟件都比不上的。
除了江民對(duì)捆綁木馬病毒的查殺略差一些外,其它幾款在線查毒服務(wù)效果都非常不錯(cuò),尤其是卡巴斯基的查毒能力最強(qiáng),而且病毒信息非常詳細(xì)。讓人興奮的是:金山和MyV3不僅提供了在線查毒服務(wù),而且還提供了免費(fèi)的殺毒服務(wù),尤其是MyV3的殺毒能力非常強(qiáng)。
其它特色功能
瑞星在線查毒功能的特色在于,對(duì)掃描出的病毒文件提供了多種處理方式,包括詢(xún)問(wèn)后處理、直接清除、直接刪除或忽略,而且對(duì)于內(nèi)存中頑固難殺的病毒,還提供了“重啟后處理”的選項(xiàng)。另外,瑞星在線查毒還提供了隔離區(qū),可以在本地進(jìn)行隔離文件管理。但需要說(shuō)明的是,瑞星的病毒處理功能是收費(fèi)的??ò退够诰€查毒提供的掃描結(jié)果非常詳細(xì),并且用戶還可以方便地將報(bào)告文件另存以便分析。
MyV3的特色功能比較多,首先是提供了完善的病毒檢測(cè)功能,特別是在“環(huán)境設(shè)置”中,提供了“結(jié)束Shell后檢查”功能,可以有效地關(guān)閉病毒shell進(jìn)程,徹底檢測(cè)出隱藏的病毒(如圖4)。另外,在殺毒時(shí),可選擇自動(dòng)解壓清除壓縮包中的病毒后再重新壓縮,對(duì)于難以刪除的頑固木馬病毒,比如DLL注人類(lèi)木馬,可強(qiáng)行結(jié)束木馬病毒進(jìn)程執(zhí)行刪除。此外MyV3的隔離區(qū)管理功能也很完善,可以方便地恢復(fù)誤刪除的病毒文件,并可備份。
總評(píng)
對(duì)于上面評(píng)測(cè)的這幾款在線查毒服務(wù)來(lái)說(shuō),如果是需要對(duì)系統(tǒng)進(jìn)行全面檢測(cè)查毒的話,瑞星、卡巴斯基都是不錯(cuò)的選擇,如果用戶只是想對(duì)某幾個(gè)文件進(jìn)行專(zhuān)門(mén)的安全性檢測(cè),那么卡巴斯基是最好的選擇,對(duì)于一些未安裝殺毒軟件,而又想品嘗免費(fèi)殺毒功能的用戶來(lái)說(shuō),金山和MyV3服務(wù)是最佳的,這兩款服務(wù)不僅病毒檢測(cè)比較準(zhǔn)確而且可免費(fèi)清除病毒,清除功能還很強(qiáng)!