金山毒霸云鑒器 99秒讓病毒現原形
雖然現在各個安全廠商通過多種方式來捕獲病毒樣本,但是仍然不能百分之百的保證可以查殺所有的病毒,這樣用戶的系統就仍然可能受到病毒的威脅。為了解決用戶這方面的困惑,金山毒霸 2011 SP7版中特意增加了一個“云鑒定器”的功能,可以保證在99秒以內鑒定出一個“可疑文件”是否安全。那么金山毒霸云鑒定器的效果如何呢?我們一起來體驗一下。
軟件小檔案
軟件名稱:金山毒霸(永久免費)
軟件版本:2011 SP7 搶先版
軟件大小:31.8MB
運行環境:Win7(32/64位)/Vista(32/64位)/XP(32位)
下載地址:http://bbs.duba.net/thread-22416883-1-1.html
首先運行金山毒霸,在界面的右下方可以看到“云鑒定器”這個功能(圖1)。
圖1:金山毒霸 2011 SP7新增“云鑒定器”
點擊窗口中的“我要鑒定”按鈕,在彈出的窗口選擇要進行鑒定的文件(如圖2)。接下來云鑒定器首先會連接到金山云安全系統,從而對這個文件的安全性進行判斷。
圖2 金山毒霸云鑒定器
如果病毒庫里面已經有這個文件的資料,那么就會馬上給出該文件的鑒定結果,如果是病毒文件就會要求用戶馬上刪除(如圖3)。如果系統沒有給出這個文件的鑒定結果,那么說明這個文件是一個“未知的文件”,這樣云鑒定器就會自動將這個文件上傳到云安全服務器。
圖3 金山毒霸云鑒定器的鑒定結果
用戶可以在窗口中看到文件的上傳過程,上傳完成后就可以看到開始進行99秒的倒計時(如圖4)。而在這段時間里面,金山毒霸的云安全系統就會自動對這個文件進行安全屬性的判斷。
圖4 金山毒霸云鑒定器可在99秒內幫您快速分析未知文件安全性
一旦金山毒霸云安全系統判斷該文件為病毒,就會馬上給出提示,而不必等到99秒倒計時完成才給出結果(如圖5)。用戶點擊安全結果后的“刪除”命令,還可以馬上手工對該文件進行刪除操作。
圖5 反饋判定結果
當然如果這個病毒偽裝的特別好,云安全系統可能無法自動對未知文件進行識別,這時就會進入人工分析的步驟。通過專業的病毒工程師對文件代碼進行分析,很快就可以給出準確的判斷結果,并將判斷結果反饋給用戶。通過人工鑒定的所有文件,會在鑒定結果后顯示一個綠色的頭像。
圖6自動刪除病毒文件
據介紹,為了增加病毒的搜集能力和查殺能力,包括金山毒霸在內的很多殺毒軟件,都使用了最新的云安全技術。但是常言說得好,道高一尺魔高一丈。病毒制作者會通過加殼、加花、加密等各種方式,對病毒中的信息進行隱藏或者偽裝,從而造成殺毒軟件不能對其進行查殺。金山毒霸云鑒定器可快速對“未知文件”進行安全性鑒定,及時查殺最新的病毒變種,有效保護網民的上網安全。