山卫士全部防护都开启的状态下,进行拦截测试。(双引擎状态)
备注:为了测试金山卫士的防挂马网站能力,没有安装金山网盾及其它安全软件。
图27 测试结果
测试结果:测试中金山卫士顺利对所有挂马网站进行了顺利拦截。金山卫士采用了恶意脚本后拦截/木马执行拦截/未知文件执行拦截 这三种拦截方式,可以帮助用户防范大多数挂马网站。在测试中多数挂马网站的木马都是被金山卫士网页防护的未知文件执行防护所拦截。
图28 拦截木马执行
图29 拦截未知文件执行
图30 恶意脚本拦截
3.3 病毒包测试
测试项目:笔者在各大安全论坛收集了一些参与测试的病毒样本外加收集的的病毒为一些最近及往年比较热门的病毒(200个)。金山卫士采用默认设置。个人收集并不具有广泛性,所以此测试仅供参考。笔者采取了计算扫描后剩余文件数量的方法,来确定最终成绩。所以对病毒的处理方式均选择删除而不是清除方式。查杀过程中没有选择上报文件以免影响随后的测试结果。
由于金山卫士具有云引擎及V10引擎的双引擎查杀技术,所以测试分为四组,分别测试金山卫士在四种不同状态下的木马查杀能力。每次测试前用GHOST还原系统初始状态(以下同)。
测试A:断开网络,安装金山卫士基础安装包,安装后对病毒包进行扫描。
测试结果:剩余文件数200,你没有看错,在断网状态下如果用户安装的是金山卫士基础包进行木马查杀,则不能查出木马。
测试B:断开网路,安装金山卫士V10引擎完整安装包,安装后对病毒包进行扫描。
测试结果:剩余文件数25个,V10引擎离线查杀木马能力不错,推荐没有连接网络的用户安装完整包。
测试C:连通网络,安装金山卫士,安装后立即对病毒包进行扫描。
测试结果:剩余文件数32个,可疑文件数25个,云引擎的查杀能力同样不俗,即时没有安装V10引擎依然可以查杀大多数的木马。
测试D:连通网络,安装金山卫士并安装V10引擎,采用双引擎扫描方式对病毒包进行扫描。
测试结果:剩余文件数6个,可疑文件数3个。双引擎扫描技术使得金山卫士查杀木马能力大大的提高,互补不足的情况下,可以查杀绝大多数木马程序,表现非常不错。
测试结论:从测试中可以看到,基于金山云安全的金山卫士,在没有连接互联网的计算机上使用需要安装金山卫士V10引擎完整安装包才能正常的进行木马查杀。在联网状态下,加载了云引擎与V10引擎的金山卫士查杀木马能力有了质的飞跃,查杀率显著提高,查杀成绩非常不错。
3.4 扫描时间测试
测试项目:在之前的测试中,使用快速扫描功能的金山卫士表现非常不错,那么正常扫描的情况下,它的表现又如何呢?笔者以金山卫士完整扫描笔者的Windows 7系统分区数据所花时间为例。该分区具有足够多各种类型的文件提供扫描,总数据大小13.6 GB,扫描设置为默认。由于计算机配置不同,此项测试不代表所有计算机上的测试结果。
测试A 单引擎扫描用时
图31 首次扫描用时
图32 第二次扫描用时
测试结果:使用单云引擎时,金山卫士首次扫描用时4分27秒,第二次扫描用时9秒,扫描速度不错。
测试B 双引擎扫描用时
图33 双引擎首次扫描用时
测试结果:出乎笔者意料的是,使用双引擎时进行木马查杀时,金山卫士首次扫描用时4分31秒,与单引擎时的查杀用时相差很小。
3.5 资源占用测试
测试项目:笔者记录了金山卫士在空闲时(开机5分钟内不运行其它任何程序时(静态))(关闭软件的自动扫描功能),以及在进行病毒扫描时的资源占用情况(动态)。