McAfee杀毒之星+洪恩毒盾评测报告 电脑报评测实验室 2001年 6期 随着计算机的日益普及和飞速发展,病毒和反病毒软件的斗争亦愈演愈烈,特别是在进入互联网时代后,计算机病毒有了更加广阔的传播途径,每一次新病毒的出现如“CIH”、“梅丽莎”、“爱虫”等都造成了极大的破坏。数次惨痛教训也引起了人们对病毒危害的高度重视,反病毒软件成为了电脑上不可或缺的重要支持软件。日前,国内著名教育软件公司金洪恩与世界上最大的网络安全公司──美国网络联盟公司(NAI)正式结盟,并特别制作了国内第一款全新概念的防病毒教育软件──洪恩毒盾,与NAI带有全新防病毒理念的权威杀毒软件──McAfee杀毒之星一起捆绑发行。此举在国内引起巨大反响,在第一时间拿到产品后,我们立刻着手进行详细地测试。(^06080301d^)   本次评测的系统环境:   硬件环境: PentiumⅢ450、128M内存   软件环境:中文Windows 98第二版(4.10.2222 A)、IE 5.5   #1 概 述   该产品含两张CD(分别是McAfee杀毒之星和洪恩毒盾)及5张磁盘(包括启动杀毒盘和升级盘),并附有详细的使用手册。我们测试后发现,该产品在中英文Windows 95/98/ME/NT/2000下均能正常运行,但对显示模式要求较高,必须运行在16位色及以上显示模式下。洪恩毒盾可自动运行,无须安装。McAfee杀毒之星的安装过程也很简单,用户只需按照提示依次点击即可。我们发现如果当前系统中已装有或正在运行某些反病毒程序如Norton AntiVirus等等,可能会提示有冲突,建议用户暂时关闭。另外,如果你怀疑自己的系统中已经感染病毒,建议用户在安装前使用该产品自带的启动杀毒盘进行启动,以确保彻底清除。鉴于两者有一定的独立性,我们对杀毒之星和洪恩毒盾分别进行了测试。   #1 McAfee杀毒之星(VirusScan)   NAI出品的McAfee杀毒软件是全球防病毒第一品牌,在全球150多个国家拥有7000多万的用户。据最新统计数据表明:McAfee VirusScan在全球市场占有率已达到47%,连续三年在世界杀毒软件市场占有率排名第一;美国著名《财富》杂志排名前1000位的企业中,有80%都采用了McAfee作为自己的反病毒保护神,包括IBM、微软(Microsoft)、美国在线(AOL)、诺基亚(Nokia)、福特(Ford)、宝洁(P&G)等世界著名企业,堪称世界杀毒权威。这里提供的是最新的McAfee VirusScan v5.13中文版,运行界面如^06080301a^1所示,类似浏览器的界面风格和设置向导操作起来直观方便。   McAfee VirusScan能查杀的病毒种类在57000种以上,能100%的查杀CIH、宏病毒、梅丽莎、圣诞节等已知常见病毒。它提供了功能强大的双重智能扫描引擎,能及时发现新病毒、可疑病毒和未知病毒,在病毒发作之前有效隔离感染文件;PSDE引擎高效查杀各种变形病毒;由于采用了新一代Virtran定点扫描技术,我们发现扫描速度提高了很多,同时还可任意调整系统资源占用优先级。在测试中,它对ZIP、CAB、ARJ、RAR等十几种流行的压缩及双重压缩文件格式都能直接进行扫描,如果带毒则彻底查杀压缩文件内病毒。它的防火墙功能成功地监测到了我们伪造的来自软盘、光盘、网络等各种途径的病毒,能有效地防范特洛伊木马、拒绝服务、恶意的ActiveX控件、Java小程序等以及基于Web的恶意攻击。此外,它还支持Outlook、Foxmail、Netscape等常用E-mail软件生成的信箱格式。其EmailX-Ray引擎能主动防护电子邮件,在预览电子邮件之前即查杀病毒。由于采用了多种灵活的增量升级方式,用户可对McAfee VirusScan进行免费病毒数据库升级和杀毒引擎升级。它自带的磁盘文件保护和修复工具Safe&Sound(McAfee杀毒之星伴侣)修复硬盘,但我们发现在Windows 2000&NT下无法使用。McAfee VirusScan获得了Microsoft全部的系统兼容认证,与Microsoft的系统管理文件模式及系统调用接口相一致,在测试中没有出现杀坏文件的现象。此外,McAfee VirusScan还能定时管理实现病毒库升级和查毒、杀毒。特别有意思的是,我们发现它还具有屏幕保护杀毒功能,在屏保程序启动时也能自动查杀病毒。在这里,我们着重对Vshield病毒扫描、病毒处理和VirusScan控制台三个方面进行测试:   #2 Vshield病毒扫描   经过测试,我们得出以下结论:McAfee桌面反病毒产品使用两种常规方法保护系统。第一种方法为后台扫描,可以连续不断地运行,并在计算机执行日常任务时实时监视病毒。在VirusScan中,VShield扫描程序可执行该项功能(如^06080301b^2所示)。第二种方法允许你启动自己的扫描操作。VirusScan应用程序通常可以处理这些任务。根据配置方式的不同,VShield扫描程序可以监控任何进出于系统的文件。我们发现无论是来自软盘、网络、随同电子邮件而来的附件内还是来自Internet的文件,扫描程序都会在打开、保存、复制、重命名或修改文件时扫描是否有病毒存在,并且能在任何文件活动期间时刻监测计算机的内存。扫描程序会在计算机启动时就同步开始运行并驻留于内存中直到程序退出或系统关闭为止。Vshield扫描程序还包含有可预防恶意Java小程序以及ActiveX控件的可选功能,这些功能能够防止你的计算机连接到危险的Internet站点上。对于在VShield扫描程序中提供的五个功能模块(每个模块都具有自己专门的功能),经过测试,我们得出以下结论:   1.系统扫描:该模块在你使用计算机时会扫描硬盘上的病毒。当系统或其它计算机在硬盘上读取或写入文件时,它会跟踪这些文件。此外,它还可以扫描软盘以及映射到系统中的网络驱动器。   2.电子邮件扫描:该模块可扫描那些通过企业内部电子邮件系统以及Internet接收到的电子邮件及其附件。它可以扫描 Microsoft Exchange或Outlook邮箱以及较早的Lotus cc:Mail电子邮件系统;它还能和“下载扫描”模块协同工作,以便扫描通过简单邮件传输协议(SMTP)或邮局协议(POP3)源到达的Internet邮件。   3.下载扫描:该模块可扫描那些从 Internet上下载到本地硬盘上的文件。如果已经启用“电子邮件扫描”模块中的“Internet邮件”选项,则可以扫描通过SMTP或POP3电子邮件系统到达的电子邮件和文件附件。我们发现它支持的电子邮件系统包括类似于Eudora Pro、Microsoft Outlook Express、NetScape邮件以及美国在线(AOL)邮件的电子邮件客户端程序,对目前我们国内用户用得最多的Foxmail也提供了支持。   4.Internet过滤器:在访问Internet站点时,该模块会搜索恶意的Java类和ActiveX控件,并且阻止下载到系统中或在系统中执行。它还可以阻止浏览器连接到那些提供恶意软件的、具有潜在危险性的Internet站点上。   5.安全性:该模块可为其余的VShield模块提供密码保护。你可以保护任意或所有单个的模块属性页,并且可以设置密码来防止未经授权的更改。   我们尝试手动控制对硬盘进行扫描,对C盘上的7341个文件扫描共耗时仅4分27秒,这里还没有算上大量压缩包中的文件,速度可以说是相当快;在选择后台自动扫描时,系统资源占用微乎其微,对前台程序的运行基本没有影响。在这里要特别提醒用户的是,由于VShield扫描程序是连续运行的,因此,用户千万不要在同一工作站上安装或运行一个以上的VShield扫描程序,这样做可能会导致扫描程序操作之间的相互干扰。如果你的计算机经常连接在局域网或Internet上,始终运行该组件可极大地提高检测和清除有害软件的能力,使其没有机会破坏你的系统。   #2 病毒处理对策   在Vshield对病毒进行扫描的测试中,如果一旦发现病毒,系统会提示要求你给出解决对策。这些对策包括清除文件中的病毒、停止访问、删除文件、排除文件和移动文件。用户可以根据自己的实际情况作出选择采取什么措施,也可以让VirusScan软件自动进行一系列处理而不必亲自操作。对于一些一时难以处理的感染病毒的文件,McAfee VirusScan还特别提供了“隔离”处理方案,允许用户将感染病毒的文件移动到隔离文件夹中,在以后方便的时候再清除或删除它们。在扫描及处理完毕后,程序会报告已扫描的文件数目、发现的染毒文件数目以及已消毒、已移动或已删除的文件的数目。另外,如果用户想要监视VirusScan软件的每一步操作,该软件还特别提供了一组内容广泛的日志文件,并在找到病毒时,立刻通过任何一种或所有十多种不同的方法向你发出警报。我们认为,这样的病毒处理机制进一步增加了用户的自主操控能力,在清除病毒保持系统安全的同时也最大限度的减少了误操作。   #2 VirusScan控制台   VirusScan提供了一个统一的任务控制平台(如^06080301c^3所示)。我们发现通过它可以选择日期和时间或以自行设置的间隔运行扫描操作和其它任务。使用控制台在你离开时运行扫描操作,将其作为一系列自动化任务的一部分或者以其它满足你需要的方式运行。如果设置VirusScan控制台以运行很多联锁的或相关的任务,这些任务在空闲的计算机时间自动运行并提供覆盖。例如,每个周期上的各不相同的任务可以扫描系统的不同部分,为定期和可预测的工作事件提供覆盖。控制台还允许启动和停止包括VShield扫描会话、自动更新和自动升级操作在内的许多其它重要的VirusScan操作。如可以连接到McAfee AVERT实验室站点以获取病毒信息,打开并查看日志文件,在控制台窗口内复制并粘贴任务定义等等。虽然VirusScan软件包括可以连续查找病毒的组件,或者这些组件可以在你需要时对系统进行扫描,但如果需要进行一些比较复杂的操作比如跟踪系统或网络,以检查重复的病毒活动,还是安排定期的扫描操作和其它的软件活动比较好,而且计划对系统进行周期性的完全扫描操作将会减少染毒文件不被发现的可能性。计划的扫描操作赋予了用户很大的灵活性,可以针对不同目的或不同时间选择不同操作。例如,如果想使用VShield软件连续扫描自己的系统,而较少扫描映射的网络驱动器,则可以针对这一目的而计划任务。控制台中带有一组默认的已配置好但还没有安排操作的任务。该设置包括在启动计算机时启动VShield扫描程序的任务、扫描“我的电脑”组中包含的所有驱动器的任务、扫描C盘以及更新VirusScan软件数据文件和程序组件的任务。可以使任何默认的任务得以启动,也可以创建适合自己工作习惯的任务。各种任务在这里都能轻易得到设定并自动按时完成,非常方便快捷。   #1 洪恩毒盾   洪恩软件可以说是目前国内教育软件的第一品牌。洪恩毒盾是北京金洪恩电脑有限公司为配合McAfee杀毒之星的发行而特别开发的国内第一款全新概念的防病毒教育软件。它继承了洪恩软件一贯的风格,加入了全程中文讲解,生动形象,通俗易懂。主要内容涉及两个方面:病毒知识和McAfee杀毒之星的使用。在病毒知识部分,从什么是计算机病毒开始详细介绍了病毒的危害、如何预防和杀除病毒等知识,涵盖各种病毒原理、种类和杀毒防毒的方法及技巧,通俗详实。在McAfee杀毒之星的使用部分,则详细讲解了McAfee杀毒之星5.13的安装、使用方法(一般使用和高级使用)、病毒库更新等各项操作,一步步教会你如何使用McAfee VirusScan进行查毒、杀毒、防毒。   这张辅助性光盘对于刚开始使用电脑或对电脑病毒缺乏了解的用户来说很有实际意义,通过了解基本知识、掌握McAfee杀毒之星的使用方法,一步步成为防病毒的行家里手。   #1 评测总结   经过对该产品的详细测试,我们认为McAfee杀毒之星作为全球防病毒领域的第一品牌,无论在技术、功能及操作等各个方面都代表着目前国际领先水平。McAfee杀毒之星查杀病毒种类在5万种以上,对国内国外的各种病毒都能应付自如,具有非常强大的病毒侦测和删除能力,并全面兼容各种操作系统。用户还能享有终身免费病毒库升级及365日全天候技术服务咨询热线支持。   作为中国最大的独立软件开发商之一的北京金洪恩与国际杀毒权威NAI结盟,把先进杀毒技术、遍布全国的软件零售渠道与完善的服务体系进行整合,必将对国内杀毒软件市场格局产生重大冲击。