说到格式化硬盘都无法删除的“鬼影”、“BMW”等MBR病毒,很多技术大牛很可能会不屑的说“拿分区工具重建下MBR,病毒就直接残废了想怎么杀就怎么杀”。但对于绝大多数普通用户来说,手动重建MBR相当的不现实。
4、QQ电脑管家+顽固木马克星
最后一款测试软件是腾讯旗下的QQ电脑管家,其能力是否与巨无霸企鹅一样强悍?一试便知,测试组挨个点击三款加壳免杀MBR病毒样本,电脑管家迅速弹出“文件系统防护”窗口,并较为详细的标出了内核级木马的定义。
图11:QQ电脑管家弹窗描述信息较为详细
但遗憾的是拦截成绩却比较惨淡,3个病毒样本仅拦截到了1个。很显然,加壳免杀的木马骗过了QQ电脑管家的安全机制。
图12:QQ电脑管家只拦截到了3个样本中的1个
而在已感染MBR病毒的电脑系统中启动电脑管家,检测其对MBR病毒的查杀能力时。电脑管家稍有进步,查杀了2个样本。
图13:在查杀能力测试中QQ电脑管家成绩有所进步
但当测试组重启电脑复核查杀结果时,电脑管家提示可以用顽固木马克星查杀,遗憾的是“顽固木马克星”依然没能检测到最后一个遗漏的病毒。
图14:电脑管家安全组件“顽固木马克星”用处不大
二、测试总结
通过测试不难发现,除瑞星外,其他软件都有类似“强力查杀、顽固木马克星、急救箱”的功能或组件,但分析查杀效果,瑞星和金山问题较为突出,甚至可能导致电脑蓝屏,对MBR病毒的防御和查杀能力较弱,安全新军腾讯表现稍好,但仍然不能彻底查杀,在安全技术的积累上尚欠火候。
反观360安全卫士+系统急救箱的组合拳应变能力十分出色,不仅能直接掐断MBR病毒的主要传播途径,而且能帮已感染用户彻杀MBR病毒。故测试组一致认为,在这次国内四大安全厂商应对MBR类病毒的大考中,360的技术能力领先于国内其它厂商,推荐网民使用。
网友评论