一直在潜水,感觉论坛的专业水准有待提高,我从用杀毒卡到现在的杀软,从瑞星98一直用到2008版,一直花钱买盒装正版.下面说说这么多年来的感受和经历,以及纠正一些人的错误观念,普及一些专业知识,看着很多同好中毒,盲目迷信某某杀杀软,觉得有必要跟大家说说这方面的知识,补补课了.
首先肯定瑞星这些年的进步,从投入,到病毒拦截分析升级确实下了工夫,国内杀软这点上无人能出其右,客服也比原来好很多(我曾经求助过一次,一天就有反馈了),杀毒能力在国产软件中也走在前面,扫描速度和查毒率很不错,没有顾此失彼,误报也很低.脱壳能力也不错(现在病毒都是加壳的,这就提出比较高的要求了.)介面符合中国人的习惯,简单好用,NORTON,AVAST,BD,大蜘蛛,卡巴,驱逐舰,麦卡非等等不推荐用,不是说不好,没有一定的技术,还是推荐用瑞星,简单方便,一般使用足够了.
下面提点中肯的意见.1瑞星08的主防不够强大,很容易被木马群,机器狗等内核级驱动级病毒破坏,我被终结过一次,不能升级,不能杀毒,不能监控,也不能进安全模式杀毒,最后是手工清除病毒.瑞星主动防御的实际效果跟HIPS差不了太多,依赖SSDT表,由于没有SSDT保护,极易自身被杀,国内杀软基本都没有SSDT保护.希望新版瑞星增加这个功能,加强主防,能够抗冰轫.
2瑞星的杀马能力还不够理想,我不知道是病毒库不够,还是引擎还有待改进,一直在用AVG,费尔来杀马,瑞星杀马一直不能让我放心.在木马肆虐的今天希望瑞星改进.
3在及时升级的同时希望不要依赖病毒库的升级来杀新病毒,行为判断,虚拟机技术有待进一步成熟.因为这样永远落后于病毒,现在病毒和杀软一样会升级,会下载.
下面纠正一些知识的错误
1卡巴不是百毒不侵
这个是很愚蠢的广告,估计是代理商干的愚蠢事。哪里有百毒不侵的杀软?那是不可能的.卡巴最大的优势是在服务,反馈迅速,你遇上什么新毒,解决不了,杀不死,可以上报.我没有说瑞星这点不好,相反,瑞星是国内做最好的,只是用户等级水平还不够,很多不太懂的人都在用(普及啊),所以上报有限.
卡巴不推荐用,因为做病毒一般都用卡巴测试,都做卡巴的免杀.
2 不要甚么设置都默认,安装时统统点下一步,最后说杀软占内存,机器卡.
对不同配置的机器应选择不同的监控级别和杀毒级别.因为引擎,扫描方式,病毒库,等等各种原因,杀软不同,其占资源,速度也不同.扫描卡巴设置好了,绝对不会让你卡死了那种感觉,或者慢得不行了那种感觉,卡巴肯定不是老机器的首选,但也绝对没有网络上流传的什么什么卡吧卡吧就死机了.但卡巴的流畅程度,还肯定不如小红伞,AVAST,蜘蛛,AVG等国外杀软,这个是肯定的.瑞星在占用资源上做得很好,监控还是可以的,而且避免占用过多资源,推荐低配置机器用.
3 被神话的NOD32占资源小
这个是宣传误导的结果,NOD32占资源确实比较少,但已经被神话了。首先是进入大陆市场这么多年,也没弄个中文名字,搞得现在很多人以为NOD32是诺顿.总说NOD32占资源小,官网上搞了很醒目的图表,大有世界最小的架势.其实现在EAV占资源不小了,我机器上占37MB了,不算小,当然也不算大。NOD32独特的监控方法,使得几乎是不占什么CPU。这个确实是NOD32的优点,但不占CPU也不占什么内存资源的杀软还有AVAST,蜘蛛(驱逐舰),AVG 等等.尤其是AVG和驱逐舰,占的资源比NOD32还要小。瑞星08也不占内存,杀毒还可,我给别人装过256MB的单通道内存跑得很顺畅.
4 被神话的AVG杀马
AVG有个特点,那就是对COOKIE文件很敏感,你上了网,用AVG一扫,保证扫描出一堆COOKIE文件,比较熟悉安全知识的朋友都知道,AVG扫描出的很多COOKIE,往往是无关紧要的
但新手们往往就大呼小叫:啊!我机器这么多木马!啊!AVG真厉害!瑞星杀别的病毒综合速度和查杀率还可以,但杀马还需努力加油!
5 以为咖啡很好,其实未必符合中国国情,不会用的推荐瑞星,简单好用,一般人用足已
关于咖啡,你网络上一搜索,就是什么防御天下无敌,美国白宫御用等等.于是很多新手趋之若鹜,也不想下自己到底会不会使用。(不是学咖啡多复杂,而是大多数人没那心思)
我见不少新手装咖啡,然后过段时间中了一大堆毒,然后开始骂,说咖啡不好,说咖啡不行.其实是他们自己不会设置规则,咖啡规则设置好了,是相当强悍的
问他们为什么装咖啡呢?是别人推荐,别人说咖啡好,但也不把话听完,就急忙装上咖啡,其实自己根本不会设置,又是网络上一搜,一看评价很不错,很高,然后急忙下一个装下,其实自己完全是不懂.......
这就是把咖啡用错地方了
咖啡是个好东西,但别用在菜鸟的机器的上,若是不懂电脑,那么装个使用简单的杀软吧,比如瑞星.
6 迷信VB100%测试和AV-Comparatives 测试等等
很多人拿这个说瑞星,我觉得不对.大家注意看那所谓测试,很多杀软都缺席,比如说TrustPort,因为TrustPort根本就不会参加这类测试,因为TrustPort太贵了,你要来搞性价比评比,那么就输定了.........就好像显示器中要来搞个性价比测试一样,EIZO的显示器肯定是输定了,赢的是AOC之类,EIZO22寸的显示器15W一台,它能不输么?呵呵
7 格式化不能杀所有毒,所以不是高手还是老老实实用杀软
真这样的话,杀毒软件厂商全都垮掉了........格式化的办法有些病毒这样能对付,但有些病毒这样是解决不了,因为它能往BIOS跑....电脑里任何有储存功能的地方,都能容纳病毒,并非只有硬盘。而且我们平时说的低格,其实是清零而已,真正的低格是需要送厂里去(所谓的物理低格),自己靠软件是不可能实现.所以说,自己搞个低格软件,格式化硬盘了,重新分区了,就以为自己机器没毒了,这个是不可能的~我个人至少遇到不下5次,需要放电cmos才解决问题的电脑,这是在电脑报上学的,但总的来说,遇见格式硬盘都还解决不了的病毒,那实在是少之又少,不是每个病毒都会感染你的BIOS的,呵呵,所以新手们也别太紧张,这是很小的几率,尤其是现在的新电脑,BIOS保护越来越好,出现这个格盘都解决不了的情况,可能性很小了。但能存储数据的地方,就必然也能有病毒,这个是必然的,虽然几率越来越小
我承认格盘能解决一些病毒,但我周围的朋友中毒了,我从来不会说:格盘吧,格了就好!我都得不厌其烦的装杀软,升级,然后杀,不行,再用工具,手动清除)
所以还是老老实实的装杀软杀吧~
8 不要太看重清除病毒的能力,删除就觉得不好
病毒主流三种:木马.蠕虫,还有就是第三类.木马和蠕虫肯定是直接删除,因为文件本身就是毒.现在病毒很少去感染文件,清除少删除多很正常.瑞星清毒还是很不错的,只要不是木马还蠕虫一般清度,而不会删染毒文件,误报也很低.
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)