瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 一直支持瑞星,从专业角度介绍杀软知识,纠正错误概念,并且提点对新瑞星的希望,一直支持瑞星

1234   1  /  4  页   跳转

[原创] 一直支持瑞星,从专业角度介绍杀软知识,纠正错误概念,并且提点对新瑞星的希望,一直支持瑞星

一直支持瑞星,从专业角度介绍杀软知识,纠正错误概念,并且提点对新瑞星的希望,一直支持瑞星

一直在潜水,感觉论坛的专业水准有待提高,我从用杀毒卡到现在的杀软,从瑞星98一直用到2008版,一直花钱买盒装正版.下面说说这么多年来的感受和经历,以及纠正一些人的错误观念,普及一些专业知识,看着很多同好中毒,盲目迷信某某杀杀软,觉得有必要跟大家说说这方面的知识,补补课了.
  首先肯定瑞星这些年的进步,从投入,到病毒拦截分析升级确实下了工夫,国内杀软这点上无人能出其右,客服也比原来好很多(我曾经求助过一次,一天就有反馈了),杀毒能力在国产软件中也走在前面,扫描速度和查毒率很不错,没有顾此失彼,误报也很低.脱壳能力也不错(现在病毒都是加壳的,这就提出比较高的要求了.)介面符合中国人的习惯,简单好用,NORTON,AVAST,BD,大蜘蛛,卡巴,驱逐舰,麦卡非等等不推荐用,不是说不好,没有一定的技术,还是推荐用瑞星,简单方便,一般使用足够了.
  下面提点中肯的意见.1瑞星08的主防不够强大,很容易被木马群,机器狗等内核级驱动级病毒破坏,我被终结过一次,不能升级,不能杀毒,不能监控,也不能进安全模式杀毒,最后是手工清除病毒.瑞星主动防御的实际效果跟HIPS差不了太多,依赖SSDT表,由于没有SSDT保护,极易自身被杀,国内杀软基本都没有SSDT保护.希望新版瑞星增加这个功能,加强主防,能够抗冰轫.
2瑞星的杀马能力还不够理想,我不知道是病毒库不够,还是引擎还有待改进,一直在用AVG,费尔来杀马,瑞星杀马一直不能让我放心.在木马肆虐的今天希望瑞星改进.
3在及时升级的同时希望不要依赖病毒库的升级来杀新病毒,行为判断,虚拟机技术有待进一步成熟.因为这样永远落后于病毒,现在病毒和杀软一样会升级,会下载.
下面纠正一些知识的错误
1卡巴不是百毒不侵
这个是很愚蠢的广告,估计是代理商干的愚蠢事。哪里有百毒不侵的杀软?那是不可能的.卡巴最大的优势是在服务,反馈迅速,你遇上什么新毒,解决不了,杀不死,可以上报.我没有说瑞星这点不好,相反,瑞星是国内做最好的,只是用户等级水平还不够,很多不太懂的人都在用(普及啊),所以上报有限.
卡巴不推荐用,因为做病毒一般都用卡巴测试,都做卡巴的免杀.
2 不要甚么设置都默认,安装时统统点下一步,最后说杀软占内存,机器卡.
对不同配置的机器应选择不同的监控级别和杀毒级别.因为引擎,扫描方式,病毒库,等等各种原因,杀软不同,其占资源,速度也不同.扫描卡巴设置好了,绝对不会让你卡死了那种感觉,或者慢得不行了那种感觉,卡巴肯定不是老机器的首选,但也绝对没有网络上流传的什么什么卡吧卡吧就死机了.但卡巴的流畅程度,还肯定不如小红伞,AVAST,蜘蛛,AVG等国外杀软,这个是肯定的.瑞星在占用资源上做得很好,监控还是可以的,而且避免占用过多资源,推荐低配置机器用.
3 被神话的NOD32占资源小
这个是宣传误导的结果,NOD32占资源确实比较少,但已经被神话了。首先是进入大陆市场这么多年,也没弄个中文名字,搞得现在很多人以为NOD32是诺顿.总说NOD32占资源小,官网上搞了很醒目的图表,大有世界最小的架势.其实现在EAV占资源不小了,我机器上占37MB了,不算小,当然也不算大。NOD32独特的监控方法,使得几乎是不占什么CPU。这个确实是NOD32的优点,但不占CPU也不占什么内存资源的杀软还有AVAST,蜘蛛(驱逐舰),AVG 等等.尤其是AVG和驱逐舰,占的资源比NOD32还要小。瑞星08也不占内存,杀毒还可,我给别人装过256MB的单通道内存跑得很顺畅.
4 被神话的AVG杀马
AVG有个特点,那就是对COOKIE文件很敏感,你上了网,用AVG一扫,保证扫描出一堆COOKIE文件,比较熟悉安全知识的朋友都知道,AVG扫描出的很多COOKIE,往往是无关紧要的
但新手们往往就大呼小叫:啊!我机器这么多木马!啊!AVG真厉害!瑞星杀别的病毒综合速度和查杀率还可以,但杀马还需努力加油!
5 以为咖啡很好,其实未必符合中国国情,不会用的推荐瑞星,简单好用,一般人用足已
关于咖啡,你网络上一搜索,就是什么防御天下无敌,美国白宫御用等等.于是很多新手趋之若鹜,也不想下自己到底会不会使用。(不是学咖啡多复杂,而是大多数人没那心思)
我见不少新手装咖啡,然后过段时间中了一大堆毒,然后开始骂,说咖啡不好,说咖啡不行.其实是他们自己不会设置规则,咖啡规则设置好了,是相当强悍的
问他们为什么装咖啡呢?是别人推荐,别人说咖啡好,但也不把话听完,就急忙装上咖啡,其实自己根本不会设置,又是网络上一搜,一看评价很不错,很高,然后急忙下一个装下,其实自己完全是不懂.......
这就是把咖啡用错地方了
咖啡是个好东西,但别用在菜鸟的机器的上,若是不懂电脑,那么装个使用简单的杀软吧,比如瑞星.
6 迷信VB100%测试和AV-Comparatives 测试等等
很多人拿这个说瑞星,我觉得不对.大家注意看那所谓测试,很多杀软都缺席,比如说TrustPort,因为TrustPort根本就不会参加这类测试,因为TrustPort太贵了,你要来搞性价比评比,那么就输定了.........就好像显示器中要来搞个性价比测试一样,EIZO的显示器肯定是输定了,赢的是AOC之类,EIZO22寸的显示器15W一台,它能不输么?呵呵
7 格式化不能杀所有毒,所以不是高手还是老老实实用杀软
真这样的话,杀毒软件厂商全都垮掉了........格式化的办法有些病毒这样能对付,但有些病毒这样是解决不了,因为它能往BIOS跑....电脑里任何有储存功能的地方,都能容纳病毒,并非只有硬盘。而且我们平时说的低格,其实是清零而已,真正的低格是需要送厂里去(所谓的物理低格),自己靠软件是不可能实现.所以说,自己搞个低格软件,格式化硬盘了,重新分区了,就以为自己机器没毒了,这个是不可能的~我个人至少遇到不下5次,需要放电cmos才解决问题的电脑,这是在电脑报上学的,但总的来说,遇见格式硬盘都还解决不了的病毒,那实在是少之又少,不是每个病毒都会感染你的BIOS的,呵呵,所以新手们也别太紧张,这是很小的几率,尤其是现在的新电脑,BIOS保护越来越好,出现这个格盘都解决不了的情况,可能性很小了。但能存储数据的地方,就必然也能有病毒,这个是必然的,虽然几率越来越小
我承认格盘能解决一些病毒,但我周围的朋友中毒了,我从来不会说:格盘吧,格了就好!我都得不厌其烦的装杀软,升级,然后杀,不行,再用工具,手动清除)
所以还是老老实实的装杀软杀吧~
8  不要太看重清除病毒的能力,删除就觉得不好
病毒主流三种:木马.蠕虫,还有就是第三类.木马和蠕虫肯定是直接删除,因为文件本身就是毒.现在病毒很少去感染文件,清除少删除多很正常.瑞星清毒还是很不错的,只要不是木马还蠕虫一般清度,而不会删染毒文件,误报也很低.










用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:一直支持瑞星,从专业角度介绍杀软知识,纠正错误概念,并且提点对新瑞星的希望,一直支持瑞星

后面的一段话我在卡饭那里也看到过被楼主修改了吧,我也是用正版瑞星的,的确他的杀毒杀马能力和自我保护能力是不行有待加强,别老是广告做的好,.09的广告做的好像也很不错,但也要拿点实际出来啊,期待2009了
gototop
 

回复:一直支持瑞星,从专业角度介绍杀软知识,纠正错误概念,并且提点对新瑞星的希望,一直支持瑞星

什么乱七八糟的杀毒机制我不懂,但是使用瑞星觉得已经足够了,很放心,没招什么顽固病毒,支持瑞星。
gototop
 

回复:一直支持瑞星,从专业角度介绍杀软知识,纠正错误概念,并且提点对新瑞星的希望,一直支持瑞星

黑客们做免杀最先瞄准的是瑞星和卡巴,但卡巴的主防很难过尤其09的,瑞星在这点上跟不上,这是瑞星的劣势,查杀率低很大部分是这个原因,并不是因为瑞星不强,其实瑞星也是勤快的有些变态的在更新在。免杀最难做的是nod32,那个启发真的很强大,占资源也确实很少。

做做免杀你就知道了。。。。
最后编辑LMhust 最后编辑于 2008-08-02 00:21:20
gototop
 

回复:一直支持瑞星,从专业角度介绍杀软知识,纠正错误概念,并且提点对新瑞星的希望,一直支持瑞星

该用户帖子内容已被屏蔽
gototop
 

回复: 一直支持瑞星,从专业角度介绍杀软知识,纠正错误概念,并且提点对新瑞星的希望,一直支持瑞星

该用户帖子内容已被屏蔽
最后编辑sharkldw 最后编辑于 2008-08-02 07:58:22
gototop
 

回复:一直支持瑞星,从专业角度介绍杀软知识,纠正错误概念,并且提点对新瑞星的希望,一直支持瑞星

6 迷信VB100%测试和AV-Comparatives 测试等等
很多人拿这个说瑞星,我觉得不对.大家注意看那所谓测试,很多杀软都缺席,比如说TrustPort,因为TrustPort根本就不会参加这类测试,因为TrustPort太贵了,你要来搞性价比评比,那么就输定了.........就好像显示器中要来搞个性价比测试一样,EIZO的显示器肯定是输定了,赢的是AOC之类,EIZO22寸的显示器15W一台,它能不输么?呵呵

这个很难说的,瑞星不也拿到许多荣誉的吗?这不代表就是迷信,而是证明自己的机会。当然你也可以扮清高的啊,因为一次两次这种测试并不真正代表什么。还是将精力集中在自身的发展吧...
gototop
 

回复:一直支持瑞星,从专业角度介绍杀软知识,纠正错误概念,并且提点对新瑞星的希望,一直支持瑞星

资源不能光看内存的.还有,没发现中毒不代表没中毒,你说不定已成了肉鸡,却浑然不知.
gototop
 

回复:一直支持瑞星,从专业角度介绍杀软知识,纠正错误概念,并且提点对新瑞星的希望,一直支持瑞星

只是个测试结果而已,有一定随机性,只是参考而已,希望瑞星多多加油努力!一直支持你!一个从瑞星98用过来的正版老用户

一个杀软的好坏不是只看扫描的,还包括误报(误报的频繁程度和危害程度),监控,资源占用,主动防御,上报反应速度,兼容性,可操控性,对感染性病毒的解毒能力,对嵌入其他进程的病毒不通过辅助工具删除能力等方面,请大家权衡好!

只是个结果而已,希望瑞星多多加油努力!一直支持你!一个从瑞星98用过来的正版老用户

7月测试总结

杀软 侦测率月均值 备注
G DATA AntiVirus(3引擎) 95.855019% 全勤
G DATA AntiVirus2006 94.721190% 全勤
Avira AntiVir Premium 97.769517% 全勤
NOD32 3.0.667.0 88.587361% 全勤
G DATA AntiVirus2007 90.910781% 全勤
金山毒霸 2008 85.185874% 全勤
Ikarus T3 CLS V1.32.1.0 84.572491% 全勤
avast! 4.8pro 79.200743% 全勤
瑞星杀毒软件 2008 54.981413% 全勤
KIS 2009 92.265518% 缺1天
趋势科技网络安全专家2008 77.662438% 缺1天
安博士杀毒软件2008 28.608924% 缺1天
Norton 360 V2  64.240699% 缺2天
McAfee 8.7i+ 43.347895% 缺2天
UGuard v5 91.888545% 缺3天
ClamWin Free Antivirus 0.93  54.920507% 缺3天
费尔 V7 93.321050% 缺4天
AVK2006BD引擎 89.381488% 缺4天
安天防线v6.09  13.474026% 缺5天
CA ISS 2008 60.535117% 缺6天
PC Tools AV+ SD 62.500000% 缺14天
Dr.Web v4.44 75.050792% 缺15天
KIS7.0.0.125  81.852732% 缺16天
McAfee 8.5i+ 33.932462% 缺17天
Sophos Commandline Scanner 93.435898% 参加6天
江民杀毒软件KV2008 67.502238% 参加6天



08.07.31
杀软 特征码查杀数 启发查杀数 查杀总数 样本总数 特征码侦测比 启发侦测比 侦测比例
G DATA AntiVirus(3引擎) 185 0 185 187 98.930481% 0.000000% 98.930481%
G DATA AntiVirus2006 184 1 185 187 98.395722% 0.534759% 98.930481%
Avira AntiVir Premium 180 1 181 187 96.256684% 0.534759% 96.791444%
KIS 2009 88 91 179 187 47.058824% 48.663102% 95.721925%
AVK2006BD引擎 175 0 175 187 93.582888% 0.000000% 93.582888%
费尔 V7 175 0 175 187 93.582888% 0.000000% 93.582888%
NOD32 3.0.667.0 14 158 172 187 7.486631% 84.491979% 91.978610%
G DATA AntiVirus2007 169 0 169 187 90.374332% 0.000000% 90.374332%
金山毒霸 2008 158 0 158 187 84.491979% 0.000000% 84.491979%
McAfee 8.7i+ 158 0 158 187 84.491979% 0.000000% 84.491979%
趋势科技网络安全专家2008 74 48 122 187 39.572193% 25.668449% 65.240642%
Ikarus T3 CLS V1.32.1.0 112 6 118 187 59.893048% 3.208556% 63.101604%
avast! 4.8pro 114 0 114 187 60.962567% 0.000000% 60.962567%
Norton 360 V2  98 2 100 187 52.406417% 1.069519% 53.475936%
ClamWin Free Antivirus 0.93 68 0 68 187 36.363636% 0.000000% 36.363636%
安博士杀毒软件2008 63 0 63 187 33.689840% 0.000000% 33.689840%
瑞星杀毒软件 2008 49 0 49 187 26.203209% 0.000000% 26.203209%
安天防线v6.09  27 0 27 187 14.438503% 0.000000% 14.438503%
UGuard v5      逾期一天,不再作处理
CA ISS 2008      逾期一天,不再作处理
PC Tools AV+ SD      逾期一天,不再作处理
McAfee 8.5i+      逾期一天,不再作处理
Sophos Commandline Scanner      逾期一天,不再作处理
Dr.Web v4.44      退出测试
KIS7.0.0.125        退出测试
江民杀毒软件KV2008      退出测试
gototop
 

回复:一直支持瑞星,从专业角度介绍杀软知识,纠正错误概念,并且提点对新瑞星的希望,一直支持瑞星

该用户帖子内容已被屏蔽
最后编辑xiao_cao 最后编辑于 2008-08-04 01:30:46
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT