有很多网友都会有这样的疑问:我安装了杀毒软件了,还用再安装防木马软件吗?木马和病毒究竟有怎样的区别呢?大家都知道木马程序可以盗窃你的账号或者个人信息,甚至你计算机上所有的资料,但是病毒一样可以做到。“病毒”造成的破坏可能你一下子就能看到,比如熊猫烧香、冲击波病毒,但是你能看见木马在做什么了吗? 所以,这里我们看到了病毒和木马之间,既有区别,也相互包含。木马相比普通病毒更加具备隐藏性,并且具备目的性。而病毒主要以感染为目的,或者是病毒制造者的恶作剧以及报复、炫耀技术等心理。相对于病毒来说,木马的传播比较弱,具有定向性,早期的木马以控制电脑为主,现在已经发展为偷窃,更加关注用户的私密信息,并且由于木马程序的体积特别小,运行速度和更新速度都很快,所以,它的危害程度也是很大的。从技术讲,病毒程序大部分使用底层语言编写,需要多次测试并且变种才能达到最大危害,但借助互联网后,病毒的传播也变得十分广泛和快速,又由于杀毒的更新相对较慢,一旦病毒传播,可能在会在短时间内危害很多用户。 正是由于木马病毒这一产业链的加速形成,同样也促进了多种杀毒软件和木马专杀的涌现,这时候,对于用户来讲,该选择哪一款防病毒和防木马工具成为了困惑。今天我们就目前较为流行的木马专杀工具给大家做一个推荐,希望用户在计算机安全和个人私密信息的保护上,能够有所认知和加强。 一、贝壳木马专杀 这款木马专杀工具最大的特点就是体积小,仅有688KB,其所有的查杀引擎都是建立在“云”的基础上。
贝壳木马专杀的安装仅需3、4步就能完成,在启动界面的同时会自动更新版本和病毒库特征,非常方便。贝壳木马专杀界面包含快速扫描、全盘扫描和自定义目录扫描,下面显示了当前的版本和云安全是否开启,这里需要注意的是,开启云安全,必须是在连网的状态下。 图 贝壳木马专杀界面
除了扫描选项,贝壳木马专杀还有“云安全检测”和“木马/病毒”选项卡,主要显示了扫描的文件数和木马数量结果。在“云安全检测”里,又分为信任文件、无威胁文件、未知文件和木马病毒,并且以柱状图的方式显示,十分直观。 图 云安全检测结果
第一次扫描16329个文件用时6分6秒,第二次快速扫描16269个文件用时仅22秒,这里看以看出,贝壳木马专杀在第一次扫描的时候,就已经对文件和程序进行了可信任分类,而那些可信任的文件和程序就不会再次被扫描。 图 扫描中发现风险程序
这里我们也顺便提一下关于“云”的理解,简单的说,就是如果在你的计算机上发现了符合病毒特征的可疑文件,通过上传到服务器进行比对或者判断,被认定为木马或者病毒,那么其他连网的用户,只要在扫描的时候,遇到同样的文件,则可以直接判断为木马或者病毒,通俗一些讲,这也是一种共享,所以,这里我们提示大家,当遇到可疑文件或者程序时,应该主动对其进行提交反馈,你遇到的灾难就不会再次发生在别人身上,同样,别人的贡献,也会被应用你的系统里。 图 请开启你的自动上报可疑文件
图 贝壳木马专杀资源占用
软件特征:免费,体积小,界面简洁,易用性好。支持云安全技术,查杀速度快,兼容Windows 7系统。缺点是不具备日志功能。 推荐指数:★★★★★#p#副标题#e# 二、木马清道夫2009 安装木马清道夫的同时,也安装了木马防火墙,首先需要对系统进行检测,并且提示注册或者免费试用10天。 图 木马清道夫与木马防火墙
图 木马清道夫注册提示
木马清道夫2009的程序界面与其他软件甚至很多程序的界面都不一样,所有的功能都使用了很大的按钮式设计,包括了扫描进程、扫描硬盘、扫描注册表、可疑模块探测、木马防火墙和漏洞扫描等安全组件。 图 木马清道夫界面
由于采用分离式扫描,其单项扫描速度较快,在扫描前会预先加载病毒库。除了可以对进程、硬盘的快速和精确扫描、注册表扫描、木马防火墙、漏洞扫描等安全模块,程序还提供了一些特别的功能,可以修复系统IE及多种错误修复功能。 木马清道夫还提供了简洁版和专业版,并且支持三种换肤功能,还可以查看对系统资源的信息检测以及程序的卸载等。在安装木马清道夫时,被诺顿2010误报有可疑程序,说明与部分杀毒软件可能存在不兼容现象。 图 安装木马清道夫后被诺顿2010误报
木马清道夫启动了2个进程,在执行高速硬盘扫描时,资源占用较大,但扫描速度上检测81880个文件仅用了123秒。 图 木马清道夫资源占用
软件特征:收费软件,软件设计简洁,支持换肤;分块扫描,检测速度快;具有备份注册表功能,并且可以修复IE及无法打开系统程序等功能,十分贴心。但软件扫描时资源占用较大,并且被诺顿2010误报程序有威胁。 推荐指数:★★★★#p#副标题#e# 三、木马克星 木马克星是个十分“特别”的软件,软件界面非常简单,只有扫描内存、扫描硬盘和信任列表几个功能。并且所有的扫描和信息查看,都是在下面的“白板”中进行,似乎又回归到远古的DOS时代。程序在启动的同时,就会启动自动扫描,并将结果列在“白板”中。每次切换功能时都会运行一次扫描,没有选择的余地。 图 木马克星启动界面
在扫描硬盘时速度较慢,资源占用较大。 “信任列表”允许用户自行添加可信任文件,不过要是自己输入几百个文件,估计会被累死⊙﹏⊙b汗 图 扫描硬盘
图 木马克星资源占用情况
软件特征:软件界面很有个性,因为很简单,几乎没有任何美工设计,不太明白为什么“木马克星”的标题字样要加一个空格? 推荐指数:★★★#p#副标题#e# 四、木马分析专家2009 在Windows 7旗舰版上需要以管理员身份才能运行安装,并且安装几次都是失败。看来对Windows 7系统的支持不是很好。在安装软件的时候,居然还需要安装语音引擎,这在杀软里还是第一次见。安装后才明白,当鼠标指向一个功能或者选择特效、执行完一个任务等的时候,就会读出来,并且还会有音乐效果,可以说这是一款会说话的木马杀毒软件,很是有特色。因为木马克星的界面支持特效与透明两种效果,选择后会有一些变化。 图 安装中的组件选项
木马分析专家的功能按钮设计很大,选择了左侧的功能后,会在右侧显示相应的选项,基本可以很快上手。但界面由于颜色数太多,风格不统一,看上去很乱。当切换到专业面板后,真的是佩服软件作者的排版功力。 标题上那个“木马分析专家安全中心”里的“木”应该也算是特色。 图 木马分析专家界面
图 木马分析专家的专业模式
木马分析专家在左侧功能栏里包含“木马查杀”、“木马病毒防火墙”、“系统安全工具箱”、“病毒隔离系统”和“升级与注册”几个模块,支持USB加密狗认证,已经获得了国家软件著作权,并已通过了Intel双核平台的认证测试,是英特尔软件合作伙伴计划的认证会员。 木马分析专家2009可以对内存、文件、注册表、网络、密码、邮件、Office、系统进程智能行为分析,有效地拦截未知木马、未知病毒、未知间谍等。 图 扫描结果
非常惊讶,使用木马分析专家在扫描文件的时候,又被诺顿2010报威胁。根据诺顿的提示,报告这个程序的人数已经不在少数了。并且诺顿直接删除了这个程序文件。 图 诺顿2010报告木马分析专家危险程序
图 木马分析专家资源占用
软件特征:界面支持特效,语音提示很有特色。支持简体、繁体、英文、台湾繁体语言;软件功能界面设计真的是太“花哨”。 推荐指数:★★#p#副标题#e# 五、木马清除大师2009 木马清除大师是一款共享软件,未注册版本只能对可疑程序进行扫描监控,注册版本才能清除。程序的体积28.46MB,安装所需空间77.6MB,程序安装时需要对病毒库进行升级检查和完成设置,完成后需要重新启动计算机。 图 安装时需要检测可升级文件和病毒库
图 配置实时监控模式
图 注册信息
木马清除大师2009包含当前状态、全面扫描、扫描硬盘(指定)和软件设置几个部分,全面扫描的主要内容包括扫描内存、扫描Cookies、敏感目录、注册表和隐私项目。 图 木马清除大师界面
在监控状态下,木马清除大师会在任务托盘中弹出威胁提示,执行全面扫描第一次扫描用时15分钟,第二次用时18分钟,与其界面上的“预计扫描时间7分钟”相差甚远,并且在扫描时资源占用较大。 图 全面扫描界面
图 扫描状态资源占用情况
图 木马清除大师弹出的威胁提示
软件特征:收费软件,未注册版本无法清除威胁;界面美工设计一般;扫描时资源占用大;软件设置相对复杂。具有日志功能,对网游账号、聊天工具的保护具有优势。 推荐指数:★★★☆#p#副标题#e# 试用总结:
看了以上这些木马专杀软件,你有何感想?这些还只是主流的木马专杀,还有很多木马专杀工具,“专杀”、“专家”、“大师”到处都是,找个几十款都不是问题,这样的情况下,该选择谁成了难题。这跟杀毒软件一样,只要在你的系统里杀到了病毒,你就认为这是一个好的工具,如果因为一个病毒没有被检测到,可能你就永远都不说他的好。对于木马专杀工具也一样,能给你查到木马,你就认可,当你安装了防木马工具后,有一天你的账号还是丢失了,你就会马上卸载掉这个软件,是这样吗? 还有一个值得我们关注和讨论的话题,就是“云”安全服务。首先你得弄明白什么是“云”,什么样的技术和公司能建立“云”,“云安全”能给我们带来真正的安全吗?是需要一个真正能杀毒的,还是需要一个每天对着它看广告的?使用每一个软件,我都建议你首先看好,它自己安全吗?值得信任吗?因为这是安全软件,就像你的保镖,它自己功夫就差,再有些鸡鸣狗盗的行为,是保你呢还是害你呢? 仅仅通过一些查杀测试不能断定一款工具的好坏,产品体验的好坏也是萝卜白菜各有所爱,所以,最终该选择谁决定权还是在您自己手里。但就本篇文章介绍的这五款木马工具,我们还是推荐贝壳木马专杀和木马清道夫。简单、清爽、专业,不用多说了吧?
责任编辑:李祥敬
|