目前有许多病毒、木马、间谍软件、后门程序等,都会使用多种加壳工具对自身进行加密、变形,以躲避杀毒软件的查杀。 作为杀毒软件的核心部分,瑞星杀毒软件2006版采用了全新的第七代极速杀毒引擎,强化了算法脱壳及虚拟机脱壳等技术,可以将这些加壳、加密的病毒文件智能还原成未加密的状态。极速杀毒引擎支持 DOS、Windows、UNIX 等系统的几十种压缩格式,如ZIP、RAR、GZIP、CAB、ARJ、ZOO,ARC、7-Zip等,并支持多重多种格式混合压缩包文件的清除,使得病毒无处藏身。 众所周知,杀毒软件的查杀毒速度与可查杀病毒的数量以及引擎的复杂度成反比。即在相同的环境下,能支持的文件格式越多,识别的病毒数量越多,速度相对就要慢一些。一些杀毒软件为了提高速度,缩减了查杀病毒的数量,致使出现漏查、漏杀病毒的情况。瑞星杀毒软件2006版对引擎进行了重新的优化,使其在提高查杀病毒效果的同时,速度提升30%,大大节省用户的时间。 二、 首创“木马墙”,彻底解决账号、密码丢失问题 从2005年1月到10月15日,瑞星共截获各类病毒47664个,其中木马、蠕虫和后门一共占了94%,以窃取QQ密码、网游密码和网上银行密码为直接目的的病毒共有2000多个(不包含病毒变种)。密码被盗、隐私信息被窃取成为现阶段广大计算机用户所面临的新的安全问题。 常见的密码防盗、隐私保护产品需要用户事先将要保护的对象,如:姓名、银行卡号、密码等信息录入到软件的数据库中。此类产品会对用户计算机向外发送的数据包进行过滤。如果木马以明文(即没有加密)形式向外发送含有用户事先录入信息的数据包,那么就会被隐私保护过滤器阻拦。 但是此种隐式保护存在严重的缺陷。首先,目前绝大多数的盗号木马、间谍软件等都会将盗取的数据进行加密、变形再向外发送。这些经过处理的信息经过过滤器时,是一堆无法识别的乱码,隐私保护程序不会进行拦截。其次,这些信息由用户事先录入,直接储存在用户的计算机中。如果黑客破解了此类隐私保护程序的数据库,他们就可以直接从中提取所需的信息。 针对此问题,瑞星首创“木马墙”技术,并将其内嵌于瑞星个人防火墙2006版当中,通过使用反挂钩、反消息拦截以及反进程注入等方式,在木马窃取密码时就将其斩杀,而不是等木马已经窃取了密码后才做出消极反应。“木马墙”从根本上解决帐号被盗、隐私泄漏问题。 三、 在线专家门诊,实时解决用户安全问题 “软件变服务”是近年来IT行业公认的发展潮流,对于安全软件业更是如此。瑞星推出完全基于互联网应用的“在线专家门诊”,并将它和2006版新品全面整合。 当用户的电脑遇到麻烦时,可以立刻通过杀毒软件和瑞星网站建立沟通:快速反应部门将远程提取病毒样本,并在数小时后提供解决方案;服务工程师可以通过在线聊天、网络电话等方式,了解电脑故障状况、诊断并解决问题;反黑客专家将远程指导用户对防火墙进行设置,记录、提取黑客的IP地址……。 瑞星“在线专家门诊”集“电脑体检、故障诊断、答疑、紧急救助”等功能于一体。瑞星杀毒软件2006版将扮演“在线专家门诊”客户端的角色,成为每个用户接入瑞星新病毒快速反应部门、互联网攻防实验室、呼叫服务中心等安全网络体系的窗口。 四、 卡卡上网安全助手,全面阻击流氓软件 自2005年年初以来,包含间谍软件、恶意插件和浏览器劫持等在内的流氓软件大行其道,它们侵入用户电脑安装插件和后门程序,窃取个人信息、欺骗或强制用户浏览某些网站广告,借以获取巨额商业利益。由于这些软件往往是由商业公司发布,介于正常软件和病毒之间,杀毒厂商不好将其简单地作为病毒处理。 瑞星杀毒软件2006版中正式集成“卡卡上网安全助手”,真正将用户的权利交还给用户。用户可以利用这个工具查看电脑中的“流氓软件”,将自行决定是否将其完全卸载或免疫。 此外,卡卡上网安全助手还具备智能广告拦截、系统一键修复、IE外观修复、IE反劫持、解除非法限制、启动项管理、插件免疫、插件管理、系统清理、IE地址清理、痕迹清理、网络钓鱼网站过滤、病毒网站过滤、浏览器劫持网站过滤、恶意脚本网站过滤等诸多功能,为用户营造一个更安全、洁净的上网环境。
一、 全新第七代极速杀毒引擎,查杀毒速度提升 30%