引言:最近一段時間,有不少ZOL網(wǎng)友說“殺毒軟件無法清除壓縮文件中病毒”,這樣的說法是否對呢?一部分網(wǎng)友認為優(yōu)秀的殺毒軟件應(yīng)該具備清除壓縮文件中病毒的能力,而另一部分網(wǎng)友卻認為這樣的要求太苛刻,沒有幾款殺毒軟件能夠做到,有沒有該功能無所謂。
為此,筆者對目前比較流行的七款殺毒軟件對壓縮文件中病毒的處理方式進行了一次橫向評測,用事實說明一下主流殺毒軟件有多少可以清除壓縮文件中的病毒?
網(wǎng)絡(luò)中的資源可謂是“取之不盡用之不竭”,但如此多的資源下載到本地的文件格式卻屈指可數(shù),只有壓縮文件、可執(zhí)行文件、文本文件這三種格式可以直接進行下載,多數(shù)情況下又以壓縮文件的格式為主要下載格式。所以這也就成了許多木馬病毒等惡意程序的“宿主”,通過隱藏在壓縮文件中傳播然并伺機搞破壞。出于安全考慮,多數(shù)人都會將下載的文件先進行病毒掃描、查殺后再使用。
但對于一款優(yōu)秀的殺毒軟件“是否應(yīng)該具備清除壓縮文件中病毒的能力”的問題大家也有兩種看法。一類是和筆者持相同觀點的用戶,持肯定態(tài)度,理由是:只有清除了壓縮包內(nèi)的病毒,解壓縮或在使用過程中才會更加放心,即“先殺后解”。另一類是持否定態(tài)度的,諸如以下筆者所列的網(wǎng)友的回復(fù),他們認為解壓過程中能夠清除病毒也不失為一款優(yōu)秀的殺毒軟件,即“先解后殺”。
圖1 網(wǎng)友評論測試說明:
1.用于此次測試的是網(wǎng)上最新的病毒樣本壓縮包(.rar格式)。
2.鑒于僅是測試殺毒軟件如何處理壓縮包內(nèi)的病毒方式,而且評測的殺毒軟件數(shù)量又比較多,所以筆者在病毒掃描過程中未對這些殺毒軟件進行病毒庫的更新,其掃描、查殺病毒的結(jié)果并不代表該殺毒軟件的病毒查殺能力的真是水平,故此聲明。
圖2 用于測試的壓縮文件3.評測項目只考慮兩個方面,一是是否能夠清除壓縮文件內(nèi)的病毒,二是清除這些病毒文件后如何處理該壓縮文件。
圖3 測試項目因為壓縮文件中的病毒在不解壓縮的情況下不會對系統(tǒng)構(gòu)成威脅,但一旦解壓縮,如果存在“漏網(wǎng)之魚”,則系統(tǒng)的安全將受到很大的威脅,所以這種方式對殺毒軟件本身的發(fā)病毒能力要求非常高,幾近苛刻。
那么,主流的殺毒軟件對壓縮包內(nèi)的病毒是如何處理的呢?今天,筆者對目前比較流行的七款殺毒軟件進行一次“壓縮文件中病毒掃描、清除”的測試,看看它們究竟是采用何種方式處理這類病毒的?
首先,筆者以目前國內(nèi)口碑比較好的卡巴斯基7.0為例,看看它是如何處理壓縮文件內(nèi)的病毒的?
掃描該病毒包的過程中,卡巴斯基不時會彈出一些“危險”提示,筆者均以“刪除”操作對待。
圖4 卡巴斯基掃描壓縮文件 圖5 卡巴斯基發(fā)現(xiàn)病毒掃描結(jié)束后,卡巴斯基將掃描到的所有威脅成功處理。
圖6 卡巴斯基成功處理所有威脅清除這些威脅后,原壓縮文件的體積減小。
圖7 壓縮文件體積減小由此可見,卡巴斯基對于壓縮包內(nèi)的病毒也是毫不費力就輕松解決了,而且處理過程以及結(jié)果都讓人比較滿意,受歡迎也是自然而然的事了。
讓我們再看一下備受網(wǎng)友質(zhì)疑的瑞星殺毒軟件,一些網(wǎng)友在回復(fù)中聲稱瑞星殺毒軟件是沒有能力清除壓縮包內(nèi)的病毒的,所以筆者也是非常想看一下這個國內(nèi)老牌殺毒軟件“是否會真的蒙住自己的眼睛?”,采取不作為的態(tài)度。
圖8 瑞星查殺病毒掃描過程中,瑞星發(fā)現(xiàn)病毒后,筆者選擇了“刪除染毒文件”的操作。
圖9 瑞星發(fā)現(xiàn)病毒掃描到的病毒文件瑞星都將其從壓縮文件中刪除,原壓縮文件的大小也變小了。
圖10 壓縮文件體積減小通過實際測試,瑞星殺毒軟件并不存在“無法清除壓縮文件中的病毒”的問題,而且從掃描結(jié)果及清除效果來看,還是非常優(yōu)秀的。以此也說明了某些網(wǎng)友的回復(fù)還是很“不負責任”的,這種說法是非常站不住腳的!
再來看看這個“世界最小”的殺毒軟件——驅(qū)逐艦的表現(xiàn)吧!
從驅(qū)逐艦的掃描結(jié)果來看,其是以掃描文件的多少來定發(fā)現(xiàn)的病毒數(shù)量的。在這個壓縮包內(nèi)本身有許多病毒文件,但其卻顯示“發(fā)現(xiàn)1個病毒”,可見與其它殺毒軟件統(tǒng)計病毒數(shù)量還是大不同的。因此,驅(qū)逐艦是以刪除整個壓縮文件處理這些病毒文件的。
驅(qū)逐艦掃描過程中,發(fā)現(xiàn)壓縮文件中有病毒,提示用戶如何處理,筆者選擇了“刪除”操作。
圖12 驅(qū)逐艦發(fā)現(xiàn)病毒整個壓縮文件被驅(qū)逐艦徹底刪除。
圖13 驅(qū)逐艦刪除了整個壓縮文件值得一提的是,筆者在復(fù)制壓縮文件的過程中,驅(qū)逐艦便彈出了“發(fā)現(xiàn)病毒”的提示,可見其“系統(tǒng)監(jiān)控”能力還是相當靈敏、奏效的。
圖14 驅(qū)逐艦“靈敏”的系統(tǒng)監(jiān)控驅(qū)逐艦雖然采用的是刪除壓縮文件的方式處理這些病毒的,但其實時“系統(tǒng)監(jiān)控”能力還是不容小覷的。
金山毒霸,國內(nèi)又一款優(yōu)秀的殺毒軟件。它又是如何處理壓縮文件中的病毒的呢?一看便知!
圖15 金山毒霸查殺病毒在彈出的“病毒處理”界面中,筆者選擇了“清除”操作(選擇“刪除”操作會刪除整個壓縮文件夾)。
圖16 金山毒霸處理病毒 圖17 金山毒霸執(zhí)行殺毒請求清除完畢后,金山毒霸彈出了“查毒結(jié)果”界面,顯示發(fā)現(xiàn)的病毒及風險程序已清除。
圖18 金山毒霸處理結(jié)果原壓縮文件的體積也相應(yīng)的減小。
圖19 壓縮文件體積減小國內(nèi)的兩款知名殺毒軟件都可以輕松清理壓縮文件中的病毒,還是令人非常欣慰的。
俄羅斯國防部唯一指定的殺毒軟件“大蜘蛛”又以何表現(xiàn)示人呢?
測試表明,大蜘蛛在發(fā)現(xiàn)病毒后,提供給用戶的選擇是“刪除”原壓縮文件。
圖20 大蜘蛛查殺病毒選擇“刪除”含有病毒的壓縮文件時,大蜘蛛會彈出一個“警告”提示,詢問用戶如何處理。
圖21 刪除壓縮文件的提示雖擁有強有力的反病毒能力,但對于壓縮文件中的病毒采取刪除壓縮文件的方式,不免也會讓一些用戶感到“遺憾”的。
ESET NOD32與大蜘蛛的處理方式類似,也不能清理壓縮文件中的病毒,而是刪除整個壓縮文件。
圖22 ESET NOD32掃描壓縮文件同時,在掃描過程中ESET NOD32便會彈出危險提示。
圖23 ESET NOD32發(fā)現(xiàn)威脅在隔離區(qū)也可以看到這些無法被清除的病毒文件。
圖24 ESET NOD32將無法清除的對象進行隔離ESET NOD32也是以刪除壓縮文件的方式對待那些存在病毒的壓縮文件,發(fā)病毒能力也是非常強大的。
最后,我們看一下最新發(fā)布的國內(nèi)首款“免費”殺毒軟件“360殺毒”是如何處理壓縮文件中的病毒的?
用360殺毒對病毒包進行掃描后,選擇“刪除”操作,其會進入第二次掃描過程,然后彈出掃描結(jié)果,并對這些病毒采取“不做任何操作”對待。
圖25 360殺毒刪除壓縮文件中的病毒并在掃描結(jié)果中提示用戶:“xxx個文件無法清除,你的系統(tǒng)依然存在病毒威脅!”等提示信息。
圖26 360殺毒的處理結(jié)果在“360殺毒日志文件”中,可以看到這些病毒均是以“移動文件失敗”處理的。
圖27 360殺毒的日志文件360殺毒并未采取上述幾款主流的殺毒軟件對壓縮文件中存在的病毒的處理方式(清除壓縮文件中的病毒或刪除壓縮文件),可謂是一款比較“非主流”的殺毒軟件,也是一款完全的“先解壓后殺毒”的殺毒軟件。至于這款“免費”的殺毒究竟會不會發(fā)生“漏網(wǎng)”事件,發(fā)病毒引擎是否真的有那么強大,筆者也不好斷定,時間是唯一的檢驗標準!
從以上7款殺毒軟件對壓縮文件中的病毒處理方式,我們可以得出如下結(jié)果:
圖28 評測結(jié)果1.殺毒軟件處理壓縮文件中的病毒方式分為兩類,一類是“先殺后解”和“先解后殺”兩種方式兼?zhèn)?,一類是只有“先解后殺”一種方式;
2.對于采取“先殺后解”的殺毒軟件,其處理壓縮文件中的病毒方式又分為刪除壓縮文件中的病毒和刪除壓縮文件兩種;
3.主流的殺毒軟件均采用“先殺后解”和“先解后殺”兩種方式兼?zhèn)涞姆绞教幚韷嚎s文件中的病毒,唯有“非主流”的360殺毒采用“先解后殺”的單一方式;
4.大多殺毒軟件都會提示用戶刪除含有病毒的壓縮文件,或者有這類選項,而唯有360殺毒未告知用戶如何處理這類威脅;
5.同時,測試也說明了瑞星殺毒軟件可以清除壓縮文件中的病毒,回應(yīng)了那些不切實際的言論。
編輯點評:
殺毒軟件無論是采取“先殺后解”還是“先解后殺”哪種方式,只要能夠最大化地保護用戶的系統(tǒng),那么這款殺毒軟件就有其存在的價值。但這兩種方式產(chǎn)生的效果又非常明顯,“先殺后解”是一種比較穩(wěn)妥的處理方式;而“先解后殺”對于殺毒軟件的實時監(jiān)控及病毒查殺能力要求又非常高,系統(tǒng)安全系數(shù)完全與殺毒軟件的病毒庫“掛鉤”,絲毫不容許殺毒軟件有任何“閃失”,否則,系統(tǒng)安全將出于非常不利的狀況。
這與投資有點類似,無論是風險投資,還是存到銀行吃利息,總之都是為了讓用戶獲得最大的利益與好處!一個是為了獲得高額利潤,一個是為了提高系統(tǒng)的安全系數(shù),是將金錢交給風險投資家呢?還是將系統(tǒng)安全完全交給“風險”殺毒軟件?都得看用戶自己的選擇!
聯(lián)系客服