来卡饭的大多数是电脑熟练使用者,也有很多是和我一样喜欢尝试各种安全软件从中找出“最佳”组合来。不过,对待杀毒软件,很多人的判断标准还是是否能杀尽可能多的病毒,最好是能把各种病毒包全部杀出才满意,一旦发现有些别的软件能杀的病毒自己的不能查杀,就会怀疑甚至抛弃这款软件。而实际上,大多数杀毒软件都有各自的偏向,通杀所有病毒的软件更本就不存在。我们使用杀毒软件要看它的综合性能,以及功能是否满足日常需求,而不是要求病毒库无限。
比如KIS,卡巴的优势是病毒库更新快,同时主动防御也是一个强有力的辅助。但是更新毒库快也就意味着误报的可能,同时卡巴太有名了,很多病毒都有代码专门kill卡巴,所以被一些病毒干掉是可能会出现的,这就要求你用好主动防御,否则你可能会觉得卡巴不安全。
再比如symatec企业版,它的优势是CPU占用少,系统底层杀毒,强有力的脱壳杀毒能力。但是它病毒库更新慢,一般一周一次,这使得一些新的病毒它可能都不能及时查杀,比如这个论坛病毒区的一些新样本,symatec基本都查不出几个。
还有McAfee,优势是HIPS系统防护,设定好了规则,基本病毒也就进不来了,甚至流氓软件也进不来了。但是我可以明确的说,如果你用论坛上的这几周内的病毒包去测试McAfee企业版,结果基本=0,一个都杀不出来…………
3大杀毒软件尚且如此,其他诸如NOD32(这是我非常喜欢的,占用资源几乎=0,监控能力不错)、DRWEB等等,就不用继续谈了,肯定有这样那样的病毒杀不出来。
呵呵,所以测试病毒包玩玩可以,不要太当真了,否则你就会失去对一些优秀杀软的正确判断,弄的无所适从。
感谢dragoonwing的好文章,请到原帖中进行讨论:http://bbs.kpfans.com/viewthread.php?tid=13609