瑞星卡卡安全论坛企业产品讨论区2012版瑞星杀毒软件公测专区 【DoctorLc】瑞星杀毒软件2012测评报告——2011年12月28日

1   1  /  1  页   跳转

【DoctorLc】瑞星杀毒软件2012测评报告——2011年12月28日

【DoctorLc】瑞星杀毒软件2012测评报告——2011年12月28日

瑞星杀毒软件2012测评报告——2011年12月28日



一、前言

  用户对一款杀毒软件的第一印象来自软件的界面设计,好的界面设计会让用户有兴趣继续尝试使用,糟糕的界面设计则会让用户提前感到厌烦;而一款杀毒软件是否会被用户长期使用则由该杀毒软件的性能所决定。通过上一份测评报告,笔者对瑞星杀毒软件2012的界面、功能进行了初步测试与评述。今天,为大家带来的这份测评报告,则对瑞星杀毒软件2012进行了更为深入的测试。在瑞星杀毒软件2012的公测活动宣传页上,将新版本的理念浓缩成了四个字“频步轻云”。相信还有不少用户看到这个词依然不知其所指。那么,今天笔者就通过几个对比测试来详细阐述下这四字的含义,看看瑞星杀毒软件2012是否真的做到了厂家所宣传的效果!


二、测试环境
实机环境:
操作系统:32bit-Window7旗舰版
主存:2G
CPU:i3 M330
浏览器:Chrome
瑞星软件版本:24.00.02.15


虚拟机环境:
操作系统:32bit-XP SP3
主存:512M
CPU:单核CPU
浏览器:IE6.0
瑞星软件版本:24.00.02.55

注:除钓鱼网站测试项目在实机上进行,其余测试项目均在虚拟机中进行测试。


三、测试内容

  说到杀毒软件的“轻”、“快”,网友们必能想出不少这类的杀毒软件,如微软的MSE、小红伞、NOD32、Panda Clound等等。这类杀毒软件正是凭借其“轻”、“快”的特点,加上部分厂商给力的免费政策,占领了不少低配置计算机的用户市场。任何事物都具有两面性。当追求“轻”、“快”的时候,很有可能就会拿安全性作为牺牲品。由于近年来未爆发恶性病毒,因此这一点并未被显现出来。为了充分测试瑞星杀毒软件2012的“频步轻云”,笔者特意选用了“轻”、“快”的代表——ESET NOD32 Antivirus2012和Avair AntiVir Personal2012。通过拿瑞星杀毒软件2012与上述两款国际知名杀毒软件的对比,让大家更为直观地看到瑞星杀毒软件2012的表现。



测试软件信息:
软件名称 Avira AntiVir Personal(以下简称小红伞)2012
软件版本 12.0.0.109
软件授权 免费
适用平台 Win9X Win2000 WinXP Win2003 Vista Win7


软件名称 Eset NOD32 Antivirus 2012
软件版本
软件授权 试用版
适用平台 Win9X Win2000 WinXP Win2003 Vista Win7


软件名称 瑞星杀毒软件2012
软件版本 24.00.02.15
软件授权 免费版
适用平台 Win9X Win2000 WinXP Win2003 Vista Win7

测试项目:
1)安装过程

小红伞 2012Eset NOD32 AntiVirus 2012  瑞星杀毒软件2012
安装包大小 83.7兆 50.5兆41.7兆
安装耗时 168秒 109秒104秒

评述:经过精简的瑞星杀毒软件2012安装包大小比小红伞2012和Eset NOD32 Antivirus 2012的安装包都要小。此外,瑞星杀毒软件2012的安装过程仅需要104秒,甚至比Eset NOD32 Antivirus 2012的安装过程耗时更少。单凭这一个项目的成绩仍不足以说明什么,不过倒是引起了笔者的兴趣,让我们继续看看接下来的测试瑞星杀毒软件2012是否会给我们带来更大的惊喜吧。

2)开机速度

原系统的开机速度:


安装小红伞2012后的开机速度:


安装Eset NOD32 AntiVirus 2012后的开机速度:


安装瑞星杀毒软件2012后的开机速度:


从下图可更清晰地看出,瑞星的开机项占用了不少开机时间:


开机速度
原系统28秒
小红伞201245秒
Eset NOD32 AntiVirus 201230秒
瑞星杀毒软件201250秒

评述:开机速度作为评价杀毒软件对系统的影响的重要指标之一,是用户在选择杀毒软件时较为看重的一点。假如一款杀毒软件拥有出色的查杀性能,但是开机速度过慢,那么也会被用户所抛弃。在开机速度方面,Eset NOD32 AntiVirus 2012表现十分出色,对系统的开机速度几乎微乎其微。而相比较而言,瑞星杀毒软件2012的开机速度真的是非常慢!由于是beta版,目前这样的开机速度还勉强说的过去,而如果正式版发布时依旧没有改观,那么就会引起用户的不满了!


3)查杀速度
小红伞2012首次查杀耗时:

小红伞2012第二次查杀耗时:


Eset NOD32 AntiVirus 2012首次查杀耗时:

Eset NOD32 AntiVirus 2012第二次查杀耗时:

瑞星杀毒软件2012首次查杀耗时:

瑞星杀毒软件2012第二次查杀耗时:


首次查杀耗时第二次查杀耗时
小红伞20127分31秒5分12秒
Eset NOD32 AntiVirus 20128分5秒8分16秒
瑞星杀毒软件20126分16秒34秒

评述:
查杀速度反映了杀毒引擎的性能,在这一方面,瑞星杀毒软件2012表现令人眼前一亮。相信用过瑞星2005、2006版本的用户还记得那龟爬似的的查杀速度。但是,随着瑞星工程师对杀毒引擎的不断改进,目前的查杀速度竟然已经超过了以查杀迅捷闻名的Eset NOD32 AntiVirus 2012!值得注意的是第二次查杀耗时,仅仅花费了34秒!可见杀毒引擎的智能化程度得到了较大的提升,能够轻松辨别哪些文件在上一次查杀后未被修改过,这样就省去了不少的时间。反过来看Eset NOD32 AntiVirus 2012的查杀方式就比较“老实”了,无论如何都会继续查杀所有文件,因此两次查杀耗时几乎一致。


4)资源占用
小红伞2012查杀时资源占用




Eset NOD32 AntiVirus 2012查杀时资源占用





瑞星杀毒软件2012查杀时资源占用





CPU占用 物理内存占用虚拟内存占用
小红伞201270%160兆250兆
Eset NOD32 AntiVirus 201285%85兆85兆
瑞星杀毒软件201265%120兆80兆

评述:在查杀时的资源占有方面,Eset NOD32 AntiVirus 2012表现优异,查杀时几乎感觉不到系统卡顿。小红伞2012是这三款杀毒软件中表现最糟糕的,由于虚拟机的配置不高,而小红伞2012却占用了大量物理内存与虚拟内存,造成系统卡顿。瑞星杀毒软件2012的表现介于上述两者之间,偶尔存在卡顿现象,公测宣传中提到的“频”,即根据系统的繁忙程度来自动调整资源占用,这一点在实际测试中并未得到明显体现。


5)查杀率
小红伞2012剩余文件数:



Eset NOD32 AntiVirus 2012剩余文件数:




瑞星杀毒软件2012剩余文件数:


染毒文件数 剩余文件数 查杀率
小红伞20121503378%
Eset  NOD32 AntiVirus 20121503080%
瑞星杀毒软件20121501590%

评述:查杀率是杀毒引擎的另一个重要指标,但是由于查杀率容易收到测试样本来源、质量等因素的影响,从而使得测试结果与实际情况有所偏差。因此,此项成绩仅供参考。笔者所采用的样本来自于网络上的各大反病毒论坛,共150个染毒文件。将三款杀毒软件升级到最新后,进行查杀。从最后结果来看,瑞星杀毒软件2012的查杀率成绩还是不错的。这与瑞星采用的云安全平台不无关系。



用户系统信息:Mozilla/5.0 (Windows NT 6.1) AppleWebKit/535.7 (KHTML, like Gecko) Chrome/16.0.912.63 Safari/535.7
最后编辑DoctorLc 最后编辑于 2011-12-28 17:44:12
分享到:
gototop
 

回复: 【DoctorLc】瑞星杀毒软件2012测评报告——2011年12月28日

6)主动防御测试
  目前,瑞星杀毒软件2012中取消了原有的“系统加固”模块。那么缺少“系统加固”的瑞星杀毒软件2012抵御木马病毒的能力到底i如何呢?笔者特意找了一些前几年叱咤风云的恶性病毒。当时的杀毒软件被这些恶性病毒折腾的体无完肤。经过改进的瑞星杀毒软件2012面对这些强悍的病毒时又会表现如何呢?

  最先测试的样本是金猪报喜。
  运行样本后,瑞星杀毒软件2012未有任何反应,木马行为防御并未检测到有任何异常,当金猪报喜病毒对瑞星进行攻击时,自我保护开始工作,不断弹出提示框。





  一开始,笔者认为瑞星的自我保护已经抵挡住了病毒的攻击。重新启动后却发现瑞星的程序也已经被病毒感染了。


  第二个上场的样本是小浩病毒。运行样本后,瑞星杀毒软件2012U盘防护阻止了病毒的攻击,木马行为防御依然没有反应。不久之后,瑞星的自我保护失效,瑞星监控退出,系统被病毒完全控制。



评述:缺少“系统加固”后的瑞星杀毒软件2012竟然比想象中脆弱的多!面对几年前的病毒依然显得措手不及。看来瑞星工程师还需要对木马行为防御进行加强,或是把“系统加固”重新加入进来。

7)钓鱼网站测试

  由于瑞星将防钓鱼功能集成到瑞星防火墙上,因此该部分测试在实机仅安装瑞星防火墙的环境下进行,软件版本:24.00.02.55。




此次测试选用了五个钓鱼网站,测试结果令人有些失望,瑞星防火墙一个都没能识别出。

QQ钓鱼网站 hxxp://qqtxa.9966.org./




三国杀钓鱼网站 hxxp://www.sanguoshady.ce.ms/




三国杀钓鱼网站hxxp://www.sanguoshady.ce.ms/index1.asp




网易邮箱钓鱼网站hxxp://wh29.126.com/




QQ安全中心钓鱼网站hxxp://love-serover.9966.org/




评述:瑞星防火墙的钓鱼欺诈网站防护功能十分薄弱。钓鱼网站、欺诈网站数量大,域名经常变化,查杀难度大,即使如此,瑞星防火墙应当继续加强这块儿的功能。


四、综述
通过以上的测试,相信各位对瑞星杀毒软件2012的性能有了更进一步的了解。瑞星杀毒软件2012在查杀速度、效率、资源占用方面下了不少功夫,已经接近甚至超越了国际知名杀毒软件的水平,但是在开机速度、主动防御、钓鱼网站防御方面依然薄弱,亟待改进。

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

最后编辑DoctorLc 最后编辑于 2011-12-28 17:05:57
gototop
 

回复: 【DoctorLc】瑞星杀毒软件2012测评报告——2011年12月28日

(完)
最后编辑DoctorLc 最后编辑于 2011-12-28 18:06:22
gototop
 

回复:【DoctorLc】瑞星杀毒软件2012测评报告——2011年12月28日

这个测评报告中反映的问题希望瑞星工程师收集。
gototop
 

回复:【DoctorLc】瑞星杀毒软件2012测评报告——2011年12月28日

经过网易邮箱官方确认,http://wh29.126.com/ 并非钓鱼网站,而是泛域名,完整域名是 http://www.wh29.126.com/
另外,http://whke.126.com 也是如此。
最后编辑MaChao3 最后编辑于 2011-12-29 16:44:32
gototop
 

回复: 【DoctorLc】瑞星杀毒软件2012测评报告——2011年12月28日



引用:
原帖由 MaChao3 于 2011-12-29 16:41:00 发表
经过网易邮箱官方确认,http://wh29.126.com/ 并非钓鱼网站,而是泛域名,完整域名是 http://www.wh29.126.com/
另外,http://whke.126.com


哦,原来是这样~谢谢!
gototop
 

回复:【DoctorLc】瑞星杀毒软件2012测评报告——2011年12月28日

前三个钓鱼网址,防火墙最新版已可以拦截,第4个已失效。
最后编辑networkedition 最后编辑于 2012-02-28 16:03:38
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT