天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

厚积薄发 WinDefender反间谍软件抢鲜评测

2008-2-18IT168佚名

  微软收购Giant后将Antispyware重命名为Windows Antispyware,后又变更为Windows Defender,似乎昭示着该软件已由单纯的反间谍功能拓展到了更广阔的防御领域。事实也证明了这点,Windows Defender的检测机制相对Antispyware有了相当的提高,它引入了新的恶意软件检测技术,能够检测并删除键盘记录、rootkits等恶意软件。而于近日发布的Windows Defender正式版则结束了微软在近一年的时间里沿用的Beta称号,将经过多次改进的,崭新的Windows Defender呈现于我们面前。在下文中我们将对这款软件进行各项功能评测,其表现如何大家可拭目以待。

  测试平台
  CPU:P4 1.8GA
  主板:Intel原厂845G
  内存:Kingston 256MB DDR
  硬盘:酷鱼Ⅳ 80G
  操作系统:Microsoft Windows XP Professional SP2


  评测软件

  Windows Defender是由微软提供的免费软件,不过在程序的安装过程中需要通过微软的正版验证方可继续进行。该程序集成于Windows Vista中,与Windows OneCare Live形成一个整体,构成PC健康推荐服务(PC health subscription service)的一部分。Windows Defender正式版也支持Microsoft Windows XP Professional x64版操作系统,且提供免费的技术支持。

 
下载Windows Defender

 
版本信息


  单项评测

  一、简洁明快的界面设计

  Windows Defender作为Vista的标准组件,其界面颜色等风格非常趋近于Vista。而且它放弃了顶端固有的菜单栏,直接使用工具栏中的按钮控制操作,通过前进、后退按钮记忆的程序操作以便快捷返回上一界面。且引入了浏览中的“Home”概念,在该界面中可以获知Windows Defender的当前状态,包括最后扫描时间,计划任务、是否处于实时保护状态及版本更新等信息。总体而言,Windows Defender的界面设计基于简洁、实用的原则,这也有助于提高用户的操作效率。

 
实时保护状态


  二、强大完善的扫描引擎

  快速扫描模式

  扫描时间:2分22秒
  扫描文件数量:14746个
  找到的有害及有潜在威胁的文件数量:0个

 
快速扫描模式


  定制扫描模式

  扫描目标:系统盘 容量4.94 GB,已用空间2.38 GB
  扫描时间:7分14秒
  扫描文件数量:79266个
  找到的有害及有潜在威胁的文件数量:3个

 
扫描目标

 
定制扫描模式


  对于查找到的有害或可疑文件,用户可先查看其详细扫描结果,以了解其危害程度(可通过描述信息及程序的忠告等内容帮助判断),再决定处理方式(包括删除、隔离、不理睬及总是允许)。

  例如,笔者扫描到的这个“Monnet”项是个特洛伊木马,则必然要将其彻底删除。在处理完毕后,需要重新启动计算机。

 
扫描到“Monnet”项是个特洛伊木马


  Windows Defender正式版增强、改进了间谍软件及流氓、恶意软件等(包括国内的此类软件)的扫描和清除引擎的性能,使得程序的扫描速度及有效查杀率方面都有了相当的提高。不仅如此,Windows Defender还有一个得先独厚的优势,这些有害软件的登记更新是包含在Windows操作系统更新中的,可以与Windows系统自动更新同步,而无需像同类的反间谍软件那般只能随软件的更新发布。


  三、“免打扰”的工作模式

  Windows Defender在安装后会作为一项系统服务随Windows自动运行,这种启动方式不仅可以有效地拦截、狙击有害程序,做到防患于未然。

 
作为一项系统服务随Windows自动运行


  而且其后台运行的模式,使得用户无需进行任何操作也可安枕无忧地将间谍软件等“交”给Windows Defender自动打理。Windows Defender实时保护的项目包括自动运行、广告窗口、下载文件、System配置、服务和驱动器等各个方面。

 
Windows Defender的实时保护项目


  Windows Defender这把“保护伞”还自动覆盖到本机中的所有的Windows用户(无论是否具有管理员权限),无需逐个设置。

 
保护所有Windows用户


  四、定制任务按需处理

  在Windows Defender中可以设置在指定时间间隔内自动执行扫描操作,正式版还增加了可自定义规则以分别针对不同危害级别的项目执行自动清除、隔离或不理睬操作。

 
自定义规则


  此外,可根据本机安装软件的实际情况,在Windows Defender中自动添加隔离及允许的项目列表,以免“误伤”。

 
自动添加隔离及允许项目


  五、运行软件分类查看

  在Windows Defender中可按启动程序、一般运行软件、网络连接程序及Winsock服务提供者几个类别查看当前运行的进程,在程序中可详细了解文件路径、是否自动运行、用户名及安装日期等信息,据此可人工判断其中是否渗透了有害程序。

 
运行软件分类查看


  总结

  也许是树大招风,用户对微软出品的东东总是格外的苛刻,Windows Defender正式版也未必被所有人看好,但不可否认该软件对于间谍等有害软件的扫描、清除能力不俗。而且Windows Defender集成在操作系统中,使得其兼容性、稳定性和更新的及时性都胜人一筹。

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:IT168 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行