一向“不按常理出牌”的360最近發(fā)布了號稱“第三代殺毒引擎”的360QVM人工智能引擎。自從360進入安全行業(yè),無論是打補丁、帳號保險箱,還是云查殺引擎,都是用完全不同于傳統(tǒng)殺毒技術的方法來做安全,此次發(fā)布的360QVM人工智能引擎,其效果究竟如何?是否依然會帶給用戶“不走尋常路”的體驗,還是讓我們用對比評測來檢驗一番吧。
測試軟件:
卡巴斯基2011安全部隊
NOD32 Antivirus 4
瑞星全功能安全軟件2011版
金山毒霸2011
360殺毒迷你安裝包(集成QVM引擎,去掉了原有的Bitdefender反病毒引擎)
測試樣本:
在精睿、深度、卡飯等專業(yè)論壇,收集國內最新惡意程序樣本,而且均是主流殺毒軟件在短期內無法快速入庫的樣本,類型包括病毒、木馬、流氓軟件、惡意廣告程序以及各類非正常衍生物,共計871個,全部為PE文件,文件格式包括可執(zhí)行的exe和動態(tài)鏈接庫dll等。
圖1:測試樣本包
測試方法:
分別將各測試軟件的病毒庫升級到最新版本。值得一提的是,由于金山毒霸主打云查殺,因此在本次測試中僅安排金山毒霸進行聯(lián)網(wǎng)測試,以使其發(fā)揮最佳查殺效果,而其它測試軟件均在斷網(wǎng)狀態(tài)下測試。同時,雖然360殺毒也集成了云查殺引擎,但本次測試專為考驗QVM單兵作戰(zhàn)的殺毒能力,為此在其多引擎設置里只選擇QVM引擎,不讓360云查殺引擎發(fā)揮作用。
在虛擬機環(huán)境下,分別使用各殺毒軟件掃描測試樣本包,清除病毒后再計算各自的檢出率成績。計算公式如下:
檢出率=檢出樣本數(shù)/總樣本數(shù),精確到小數(shù)點后2位。
測試成績對比:
測試軟件總樣本數(shù)量=871個殺毒用時檢出率
檢出樣本數(shù)(個)清除的感染樣本數(shù)(個)
卡巴斯基323701小時21分鐘37.08%
NOD32567565分59秒65.10%
瑞星368473分17秒42.25%
金山524103分32秒60.16%
360QVM人工智能引擎68301分37秒78.42%
備注該項數(shù)值代表檢測出的病毒數(shù),越大越好該項數(shù)值代表殺毒引擎對感染型樣本的修復能力,越大越好
測試總結:
測試軟件優(yōu)勢劣勢
卡巴斯基修復的感染型樣本數(shù)量最多,證明卡巴斯基殺毒引擎的修復能力優(yōu)勢明顯對國內流行木馬病毒樣本檢測率較低;在虛擬機中掃描速度非常慢,但實機使用中未發(fā)現(xiàn)如此嚴重的問題
NOD32高級啟發(fā)式掃描檢出率效果出色,斷網(wǎng)掃描的成績超過聯(lián)網(wǎng)云查殺的金山毒霸掃描速度偏慢,算是NOD32一個小小的瑕疵
瑞星修復能力不錯,資源占用和掃描速度比舊版本有著不小的進步檢出率成績中規(guī)中矩,沒有突出的表現(xiàn)
金山唯一使用聯(lián)網(wǎng)云查殺的測試軟件,借助云后臺的快速響應,檢出率比瑞星和卡巴高出很多從日志可以看到,其斷網(wǎng)的查殺能力非常薄弱,另外引擎的修復能力也不強,僅修復了10個感染樣本
360QVM人工智能引擎表現(xiàn)出色,雖然本次測試未達到官方宣傳的90%最新病毒檢出率,但其檢出率確實大幅領先,而且掃描速度也是最快的遺憾的是QVM人工智能引擎只能殺毒,目前還不能修復被病毒感染的樣本文件,這恐怕也是360殺毒依然集成Bitdefender引擎的主要原因
具體過程如下:
1、卡巴斯基
將卡巴斯基病毒數(shù)據(jù)庫升級到最新狀態(tài),如圖2:
圖2:卡巴斯基數(shù)據(jù)庫狀態(tài)
掃描設置調整為最高,如圖3:
圖3:卡巴斯基掃描設置
測試結果:在斷網(wǎng)狀態(tài)下,卡巴斯基掃描用時1小時21分鐘,檢查報告發(fā)現(xiàn)有70個樣本被修復,從618個剩余樣本中剔除,檢出數(shù)為(871-618+70)=323,檢出率成績?yōu)?7.08%。如圖4: