看4引擎杀软发威——NuWave MultiCore AntiVirus & AntiSpyware评测
Tags:
杀毒软件
NuWave MultiCore AntiVirus & AntiSpyware 一款四引擎的杀毒软件(F-PROT、Norman、AVG和Lavasoft)。杀毒效果一流。
以前论坛里有MultiCore AntiVirus & AntiSpyware的相关介绍,但较简单。为了进一步了解这款杀毒软件,现写出较细致的介绍及评测。希望大家支持。
PS 精彩的比赛,难忘的夺冠瞬间。忙着看奥运比赛,让本应几天前完成的测试,因而推后。
安装NuWave MultiCore AntiVirus & AntiSpyware 最小系统配置:
800 MHz的Intel Pentium III处理器。
256 MB的内存。
Windows 2000/2003/xp或Windows Vista操作系统。
610 MB的可用硬盘空间。
安装NuWave MultiCore AntiVirus & AntiSpyware 推荐系统配置:
1.8 GHz的Intel Core 2 Duo处理器。
1 GB的内存 。
Windows 2000/2003/xp或Windows Vista操作系统。
1 GB的可用硬盘空间。
一、现在开始 安 装:
安装可以选择完全安装或自定义安装。自定义安装可以选择是否安装电子邮件扫描、任务计划等组件。
安装完成后,提示升级。升级的量很大,1M的带宽用了大约40分中才完成。
二、其 他 相 关
托盘图标
托盘菜单
Open 打开NuWave MultiCore AntiVirus & AntiSpyware
Anti-Virus 反病毒功能设置
Enable 开启反病毒保护
Action on Virus Detection 监测到病毒所采取的措施
- Block access 阻止访问
- Disinfect (Delete if not Disinfected) 杀毒(如果杀毒失败则删除)
- Delete 删除
- Quarantine 隔离
Ask User 询问用户 (当发现病毒时,弹出窗口,请用户选择处理方式)
Scan All files 扫描所有文件
Anti-Spyware 反间谍软件功能设置
Enable Active Protection 开启保护
Enable Scan Process 扫描进程
User Guide 用户帮助文件
About 关于
Exit 退出
进程及内存占用 4个进程。由于4个引擎,内存占用很大,有些卡。
右键扫描
三、功 能 设 置
主界面
主菜单包括下列项目:
1. File 文件
Exit 退出
2. View 查看
Current Security Status 目前的安全状况
Anti-Virus 反病毒菜单项
Anti-Virus Scanner 反病毒扫描
Anti-Virus Monitor 反病毒监控
Anti-Virus Logs 反病毒日志
Anti-Spyware 反间谍软件菜单项
Anti-Spyware Scanner 反间谍软件扫描
Anti-Spyware Monitor 反间谍软件监控
Anti-Spyware Logs 反间谍软件日志
Quarantine 隔离区
Quarantine Manager 隔离区信息
Logs 日志
Scheduler 计划任务
Scheduled tasks 计划任务
Logs 日志
Toolbars 隐藏/显示菜单栏和工具栏
Large icons 大/小图标切换
Text labels 隐藏/显示文字标签到工具栏的图标
Navigation bar 隐藏/显示导航栏
Caption bar 隐藏/显示标题栏
3. Help 帮助
User Guide 用户帮助文件
About “MultiCore AntiVirus & AntiSpyware 关于该款软件
Check for updates 检查更新
软件的导航栏
病毒扫描和监控设置
可以选择开启F-PROT、Norman、AVG中的任意一个或多个引擎。
拥有启发式扫描/监控。
病毒扫描设置:
Scan Level :
Regular scanner is disabled (only heuristics) (只启发式扫描)
Exclude suspicious data files. Not recommended if a filename is unavailable. 排除可疑的文件
Unknown and/or wrong extension will be emulated (recommended). 扫描未知/或错误的文件(推荐)
Unknown binaries emulated. 扫描未知的二进制文件
Virus collection, no limits for emulation. 完全扫描
Heuristic Level:
No heuristics. 关闭启发式扫描
Only safe heuristics are used that will not cause false alarms. 安全的启发式扫描(低启发)
All normal heuristics are set and detection of new viruses is higher (recommended). 默认的启发式扫描
Neural network detection of new viruses is used. 较高的启发式扫描
All suspicious. 高启发扫描
Scan depth:
All unknown packers will not be emulated. 不扫描未知格式文件
Limited handling of unknown data. 仅扫描未知文件
Most unknown data will be handled (recommended). 扫描全部的未知文件
Extensive scanning can reduce scanning speed. 广泛的扫描
All data will be scanned/emulated; this can reduce scanning speed for unknown data files. 全部扫描
宏病毒Macro Disinfection处理方式:
Remove only infected macros (recommended) 只删除受感染的宏(推荐)
Remove all macros from infected documents 删除所有宏从受感染的文件
Remove all macros from the document if a new variant of infection is found 如果发现感染病毒的一个新的变种,则从文件中删除所有的宏。
Inclusion/Exclusion masks图标 从左到右依次为:
Apply changes - 申请更改
Discard all changes - 放弃所有的更改
New folder path – 增加新的文件夹路径
New file path – 增加新的文件路径
New extension – 增加新的扩展
Delete selected mask - 删除
间谍软件的扫描和监控
使用Lavasoft Ad-Aware引擎
间谍软件监控设置
IE Settings: 监控IE首页,默认的开始页,搜索偏好,默认的错误页面,及处理的网址前缀(例如h ttp://, ftp://等) 。还包括桌面墙纸监控。
IE Tools and Addons: 监控新加入的工具栏,工具栏按钮和浏览器插件。
Internet Settings: 监控更改Internet Explorer的安全区域设置,数字证书存储,和受信任的网站名单等。
System startup: 监控系统的启动文件夹及注册表中的启动项。
Policies: 监控系统策略设置。
Installs: 监控安装新的ActiveX控件。
Shell Options: 监控操作系统与外部最主要的接口。这些变化可能会允许一个程序或它的一个组件自动打开某些类型的文件。
Winlogon: 监控Winlogon进程对注册表的更改。
INI File Mapping: 监控ini文件的变化。
Context Menu Handlers: 右键菜单监控。
Hosts File: 监控hosts即定义IP地址和Host name(主机名)的映射关系。
Trojan Files: 监控木马文件替换系统文件。
隔离区设置
任务计划设置
软件关于部分
四、样 本 扫 描
病毒样本扫描
选用kafan最新的 8.01—8.15 2107个样本包
扫描前,文件大小及文件个数
扫描
扫描出2008个 (好吉利的数字)2008/2107 侦测率 95.301376364499 % ,效果一流。
发现病毒处理方式选择删除。扫描后,文件大小及文件个数
间谍软件扫描
监控到病毒
到此,测试结束。 虽然内存占用很大,但考虑到4个引擎强大的查杀效果,仍然是值得使用的。内存1G以上者,推荐使用。
[ 本帖最后由 wangliangMMM 于 2008-8-18 15:10 编辑 ]
附件: 您所在的用户组无法下载或查看附件