第二要素就是对文件的脱壳识别及病毒变异变种的识别。这些也是一个问题。从技术上说,国内的穿透脱壳技术还不是很成熟。这个就是卡巴为什么评价这么高的原因了。但是为什么他对木马不感冒呢`?我想可能是国外的专一吧~他是杀毒软件,木马自有杀木马的软件去对付,于是他没有过多的干涉木马领域。Ewido Security Suite Plus是经过测试最好的国外木马杀毒软件。
因此对于国外的杀毒软件,最好的组合应该是Ewido Security Suite Plus+卡巴。还推荐大家使用老牌防火墙:天网防火墙。
对于国内杀毒软件,我还是比较失望的。因为他没有特点。又杀木马又杀病毒还有防火墙,功能是多。但是强大么?
我在大二的时候,曾做过杀毒软件的测试专题。我在网上下载了近500个病毒,并让他们在我的计算机上发作~。并让他们有足够的时间变异,发作。然后将这个硬盘克隆三份,分别装在三台电脑上,然后分别使用国内的金山,瑞星,江民三个杀毒软件来杀毒。结果是:
江民只识别了2/3的病毒,可以说江民是最差的。
金山识别了绝大部分病毒,并全部清除了病毒。只有几个无法识别。
瑞星识别了全部病毒,但是很多文件都是被强制删除的,还有N个文件被误报是病毒。