如果你的计算机和计算机病毒有过亲密接触,那么对杀毒软件“丛林”中瑞星这只“小狮子”你不应该感到陌生。面对电脑黑客和网络病毒日益泛滥的今天,瑞星与时俱进,于9月26日推出了瑞星2002版。笔者有幸在瑞星正式版发布的第二天,一睹它的新风采和新手段,下面和大家来共享。
新查杀技术:病毒行为判断
从目前病毒的“行情”来看,六万余种已知病毒的疯狂扫荡和新的未知病毒雨后春笋般地滋生,广泛使用的依赖病毒特征代码对比进行病毒查杀的传统病毒防范措施已经无法满足信息安全的需求,创新刻不容缓。瑞星2002采用了国内首家正式获得国际专利的未知病毒查杀技术——“病毒行为分析判断”。依靠这项专利技术,瑞星杀毒软件可以从未知程序的修改程序、转移文件等行为方式判断其是否有害,并予以相应的防范,实现了对病毒较充分地控制和查杀。也就是说,无论病毒采用怎样的新技术和伪装方式,都可以试图从有限的程序行为分类入手,采用新的智能判断技术建立预警体系,捉拿电脑病毒“现行犯”。行为分析判断技术可以说是瑞星2002版这位新杀手所装备的一把利器。但它所具有的杀伤力,还有待用户去评价。俗话说:一个好汉三个帮。我认为这种病毒行为判断技术,只有配合特征码扫描技术,才是“双保险”的方案。
新监控方法:内存实时监控
瑞星在全球范围内设有成体系的完备的全球病毒检测网,即时检测各地最近发生的、最流行的新病毒。要迅速破解病毒并增加到病毒库中还要依靠实时监控功能。瑞星杀毒2002将传统的文件定时监控推进到“内存实时监控”方式,可在较短的时间内完成对计算机系统迅速地扫描和清除,使瑞星杀毒的速度更上一层楼。
及时的前置式无毒收件箱

图1 瑞星邮件监控
目前,计算机病毒最主要的传播通道是电子邮件,据统计有87%以上病毒是通过电子邮件来传播,所以目前的杀毒软件都把电子邮件病毒的防范做为急需解决的问题之一。瑞星2002采用网络协议层安全防范技术,对传送过程中的邮件进行侦测,发现病毒就毫不留情地清除,再将无毒邮件送至用户的收件箱,默默无闻地工作,而且丝毫不会影响邮件收发的速度。笔者试着打开瑞星邮件监控,用Outlook Express接收新浪信箱的邮件,没有感觉到有明显的速度降低现象,有了这个“卫士”,你就可以较安全地收发电子邮件了(图1)。
改进的智能升级方式

图2 软盘制作工具
能否主动快速地升级是衡量杀毒软件优秀的重要标准之一。瑞星曾经“连锅端”的升级方式让你无法忍受,但现在“等待”已成为历史,瑞星2002采用“文件增量数据分析技术”,并在软件中设置自动升级引擎,保证了用户能够及时、自动、智能地升级,时刻保证计算机最强的防病毒能力(图2)。但在升级的高峰期如何保证用户也能及时地升级,仍是改进的方向。
提高的数据拯救方法

图3 硬盘数据备份
有没有经历过数据丢失的痛苦?瑞星2002采用“超容压缩数据拯救技术”,开发了一套数据拯救系统(图3)。该系统可以在万一遭受病毒破坏或者误操作格式化硬盘之后,用来拯救硬盘数据,同时它还加强了首创的病毒隔离系统的功能(图4)。

图4 瑞星病毒隔离系统
独特的查杀病毒模式
杀毒软件中真正影响扫描速度及查测率的因素就是查毒引擎。瑞星向来以速度快而在杀毒软件中闻名。2002版采用的是支持行为判断未知病毒查杀引擎和特征代码查杀引擎同时使用的方式,进一步提高其效率。对于病毒的绞杀,瑞星2002版采用独特的“内存杀毒技术”,对于内存中的病毒和已经在运行的染毒文件,毫不留情地“杀”。其DOS版本支持NTFS格式硬盘,这样启动DOS版杀毒软件也可以找到使用WindowsNT/2000系统的硬盘。
多语种的助手
记得那只可爱的卡通狮子多媒体助手吗?她为用户随时提供在线帮助,而且现在提供了中文简体、繁体、英语、日语四种语言界面,为不同语种的用户服务到家。
看完了我的介绍,在你选择杀毒软件时,是不是多了一种选择?
(出处:赛迪网-中国计算机报 )