首页 资讯中心 软件 安全 阅读正文 :
推荐抖音学暴漫“作死”?再现侮辱烈士现象

100%云查杀!金山贝壳木马查杀体验

来源: IT168.com  编辑:李祥敬 2009-09-23 17:28 评论:

很多游戏玩家都担心自己的账号被盗,罪魁祸首就是木马。杀毒软件、防火墙、保险箱、木马专杀工具,系统里能安装的都安装了,但不管怎么防,终究是道高一尺魔高一丈。安全软件是否真的有用,恐怕只有遭遇过的人才更深有体会。

如今安全软件能够有免费的不多了,尤其是木马专杀工具,虽说价格不高,可是花了钱是否就能买到放心呢?但有一点我们可以坚信,那就是具有技术研发实力的安全公司生产出来的产品绝对比个人产品可靠。第一,强大的技术研发团队支持;第二,多年安全的技术经验积累;第三,后续服务支持。但并不是说免费的就没好产品,主要还是看它的特色和是否真的有用。

说到这里,我们可能都知道近期360安全卫士声称自己是‘全球范围内真正用于“云安全”体系的云查杀引擎,360绝对是第一家’,并且抛出了“传统杀毒软件已经无用”的论点。针对于此,金山互联网安全公司COO王欣表示,早在两年之前,传统的安全厂商就把分布式计算引入到安全领域。并且早在3个月之前便已经有产品面市。并称:“360的炮轰晚了两年。”

这场口水战谁对谁错可能只有他们自己心里明白,我们用不着去做定论,对于用户来说,我们不介意谁已经拥有了这个技术,关键是这个技术对用户是否有用。很早时候云安全、云计算就已经把我们搞的云里雾里,但现在谁又能说得清这个“云”究竟是什么?用户可以得到什么体验呢?

在金山针对360的“云安全”体系的云查杀引擎一说作出回应的同时,金山还介绍了一款木马查杀软件——金山贝壳木马专杀,这是一款完全免费的木马专杀工具,并且程序的体积只有499KB。金山方面称,贝壳木马专杀真正具有“100%云查杀”技术,并且早于6月份就已经发布,360现在提出自己是首款“云查杀”引擎的产品,显然已经落后三个月之久。

这里我们还是需要简单介绍一下什么是“云查杀”?

所谓的“云查杀”,就是把安全引擎和病毒木马库放在服务器端,用户本机不需要下载升级本地病毒库,同时实现更好的查杀效果,更快的安全响应速度,更小的资源占用,以及更快的查杀速度。说白一点儿,要实现这么多的“好、快、省”,就是把这一切都交先给服务器端,而不是用户每天不停的更新病毒库,要知道所有的杀毒软件,从发现病毒到处理病毒这个过程,仅仅靠本地的计算机处理,其速度是无论如何也很难比病毒运行的速度快,毕竟一个木马程序只有几十KB或者几百KB,瞬间就已经完成了种植。另一个制约杀毒软件漏报的因素就是病毒木马永远比杀毒软件的更新快,就算每分钟更新病毒库也赶不上病毒的出现,难不成你的电脑需要从打开就不断的升级吗?

接下来我们就一起看看金山贝壳木马专杀工具具有哪些特色,为什么会实现100%云查杀?

 

100%云查杀——贝壳木马专杀

金山贝壳木马专杀的安装包只有499KB,安装也只有两步就直接完成进入界面。目前最新的版本号是1.0 Beta3。通过这个界面我们可以看到贝壳木马专杀非常的简洁,除了“开始查杀”按钮,在下面还有3个标签,分别是“安全提示”、“云安全检测”和“木马病毒”。

 

金山贝壳木马专杀启动后界面#p#副标题#e#

在“安全提示”里,可以看到定时扫描已经开启,以及目前的版本信息,程序在启动的时候会自动实现升级,速度很快,无须担心。这里主要说明的是“云安全功能已经开启”。这个功能意味着,你的计算机必须是连网才能是这个状态,这个连接的另一端,就是病毒库服务器,并且该服务器状态是运行正常的。所以,这里被称之为“云安全”,软件的体积之所以可以做到这么小,而且运行速度快,其原理就在这儿!

“云安全检测”和“木马病毒”其实就是检测的结果了,仅仅供参考。在启动软件后,需要点击一下“开始查杀”,如果有结果,就会返回到这里。

 

发现木马

 

扫描完成后可能需要重启系统

金山贝壳木马专杀供扫描9090个文件,耗时23分33秒,发现盗号木马一个。这里我们再来看一下在“云安全检测”和“木马病毒”返回的结果。

 

云安全检测返回结果分析

通过这个柱状图,又可以看到其中“信任文件”8649个,“无威胁”文件437个,“未知文件”3个,“木马/病毒”1个。这些信息什么意思呢?

简单说,就是服务器端读取了你本地计算机上的所有程序和文件并进行病毒库特征对比分析,认为可以信任的有8649个,这些文件和程序大多是公开、公认,经过测试并通过的可信任文件,也就是这些文件和程序具有“良民证”。

“无威胁文件”就是具有病毒木马特征,但这些程序已经被包含在服务器病毒特征库里,经过对比,不会对计算机和账号造成威胁。这些文件可能是个人程序作品,比如汉化、注册机、外挂等,这些可能好,也可能不好,还需要时间去验证,但暂时他们拥有“良民证”。

“未知文件”,分析认为,这些文件或者程序不具有威胁性,但服务器端无法检测出其来源,目前可能不会对你造成威胁,属于“无业游民”。

“木马/病毒”,很容易理解,他们已经被列入黑名单,在劫难逃了。

 

木马病毒检测结果

检测完计算机文件,如果发现了木马病毒,可能需要重新系统才能清除干净,这里建议首先保存好自己的文件,之后再重新启动系统。

在上面我们还看到一组数据,就是扫描速度,扫描9090个文件用时23分33秒,但我在另外一个Windows 7系统中,扫描10012个文件,首次扫描用时4分12秒,第二次扫描用时仅有15秒。可见查杀扫描的速度跟系统环境还是有些关系,但贝壳木马专杀的第二次文件扫描用时就大大减少了很多。

 

贝壳木马专杀第二次扫描用时和结果

“云”可以看得见,但却无法捉摸住,“云安全”在概念在国内一直被炒作着,可能那些技术人员能够明白什么是“云安全”,但相信很多用户都说不清这究竟是什么概念,怎么实现的等等。但是我们可以把“云”看做是一个很庞大的数据库,而这个庞大不是谁都能去建立的,不仅需要技术,还需要积累。而且现在的木马病毒制造者已经不再是简单的一个人的战斗,病毒产业链的形成,没有大量的基础研发和大量的病毒样本分析能力,“云”只能是空谈。但一个好的趋势是,当“云”真正可以触摸的时候,最终用户的体验肯定是越来越好,也是最大的受益者!

责任编辑:李祥敬
  • 焦点资讯