[最新] AV-Comparatives 防毒軟體排名、評比 (2016年10月排行榜)

2016/10/18 更新:防毒軟體的測試與排名更新為 2016年10月所推出的最新版報告,如果想選購防毒軟體的話,可以參考看看。

AV-Comparatives最近提供了最新的防毒軟體檢測報告,對防毒軟體偵測、誤判與殺毒能力有興趣的人,可以參考看看。

以下報告包含病毒的檢測率、誤報次數與病毒掃描速度等測試結果,也許可能有樣本數量較少與其他整體性狀況未列入測試等問題,也許得出的測試結果亦可能會與其他方式稍有差異,,

不過也是個不錯的參考指標,至少還是多少有點公信力。

想裝防毒軟體又不知道裝哪套好的話,這個報告可以參考看看,沒有用第一名的,至少也裝前五名的….。

 

  • 機構名稱:AV-Comparatives
  • 測試時間:2016 年 9 月 (10/10 最後修訂)
  • 報告內容:惡意程式檢測率測試
  • 完整報告:按這裡下載

 

總檢測率(越越好):

1-2016-10-18-am-8-37-51

 

誤報測試(越越好):

1-2016-10-18-am-8-38-02

 

 

kjbrian

Author: 不來恩

briiancom@gmail.com

相關資訊

訪客留言:

411 Replies to “[最新] AV-Comparatives 防毒軟體排名、評比 (2016年10月排行榜)”

  1. To Lawliet

     我有遇過很多次「即時掃描掃不到,但是可以被 Web Shield 擋下來」的東西,例如利用系統 GDI 弱點下載木馬到電腦中的網頁攻擊,是透過用戶開啟夾帶程式碼的 .jpg 檔案來進行,就我所知利用這個弱點進行攻擊的黑客數目不少,通過這個管道下載到硬碟中的「木馬」幾乎都掃不到,但是透過 Web Shield 或是 Windows Update 的更新檔來防治這個「瀏覽器弱點」卻是出乎意料之外的容易(在無法使用 Windows Update 的電腦上會更加明顯)。

     總之,木馬的種類有成千上萬種,怎麼掃都是掃不完的,但是瀏覽器的漏洞卻蠻容易數完的,也因此 avast! 與 KAV 的網頁防護功能成效出乎意料之外的好。

     關於 Virus Reporting 的驗證速度,我也曾懷疑趨勢科技的檢驗順序是否跟送檢人的身份有關係(例如提交範本的人是某重要政府行政單位,檢驗的速度就會特快?),我提交樣本給趨勢所使用的信箱是某縣級行政單位的資安組,或許會因此比較快也說不定?

     關其他廠商的驗證速度,我都是以自己提交的樣本為準,各家病毒碼的更新速度不在我的陳述範圍內。就 KAV 來說,我提交的樣本還沒有「三天就 checkin」的,多半是要三天以上,否則就是根本沒有進病毒資料庫(換句話說 KAV 原廠不認為這是病毒),我的經驗就是這樣,不知道您的經驗是如何?

     其他如 Avira 等免費防毒軟體的驗證速度,大致上都比 KAV 慢,我還曾經遇到過 avast! 在將近半年後才將我所提交的木馬放進資料庫中;根據趨勢科技在探索頻道上的專題報導,趨勢全球防毒中心每天都要處理上萬筆病毒樣本,我想 KAV 應該只會多不會少,不過相對於超過萬筆樣本上傳量,這些防毒軟體每天所新增的病毒碼數量卻不成比例,我想防毒軟體公司在篩選樣本時,一定有自己的標準(我猜應該是提報數與病毒行為),若干危險性較低以及提報數較少的木馬可能會因此而延後或不予處理也說不定,這裡若有業內人士,不妨說說您的專業意見。

     夜深了,我想您沒有看清楚我的文章,我要的「完整方案」必須是『免費』的,目前看得到的完整方案幾乎都是收費的,不是嗎?我想您應該手中有一套免費的完整方案可以與大家分享,不妨在此提供給大家。

     最後,對於「大陸本土製」的防毒軟體,關於使用經驗方面的問題是十分主觀的,我建議自己裝一套試用幾天看看,就我個人來說,觀感與我們常見的這些防毒軟體是不太一樣的,大家可以試試,以下提供兩套(注意!不是推薦):

     江民防毒軟體(台灣由軟體王代理)
      http://ec.softking.com.tw/sale/index.asp?id=3865

     金山毒霸2008(想買的話,可以用電匯購買)
      http://www.kingsoft.com/products/soft/

     北京盛世京天科技木馬清除大師2008(可以掃到很多大陸才有的玩意)
      http://www.softking.com.tw/soft/clickcount.asp?fid3=24525

    是非曲直,我想用個幾天應該就很明白了,想嘗鮮的朋友建議在試過以後重裝 Windows,因為有些軟體會留下一些砍不掉又無法解安裝的怪東西。

  2. @不笑的老K

    Web Scan根本就不是你說的那樣,掃瞄從網頁下載的東西跟”防護網頁內嵌攻擊”一樣都是先經過Web Scan!還是你認為有Web掃不到,而及時監控掃得到的東西?

    而上報反應速度,這五六年來一直都是Kaspersky居於領先,趨勢的回報速度可差遠了。。。很懷疑你上報的次數是否可用來當作一個大概的基準?
    正常上報Kaspersky通常在0~2個小時就會入庫了,Kaspersky一天更新48次特徵庫,怎麼比趨勢也排不到前頭,BitDefender一天也更新24次特徵庫,入庫時間也比趨勢快太多了,基本上6~8個小時也就入庫了
    而AVIRA基本是6小時到1天內就會入庫了,你所說的7~14天太誇張了,這些廠商的效率根本沒這麼差!

    事實上我很懷疑你上報的方式,你說的這幾家廠商根本沒你說的那麼慢!
    可否說說你上報的方式讓大家知道一下?因為你的使用經驗與事實有不小的落差。。

    還有請你別一竿子打翻一條船,大陸的防毒軟體才沒有你說的都不穩定與都具有間諜行為
    而關於沒有國際大廠?!怎麼會沒有呢?
    賽門鐵克跟趨勢科技,還有Kaspersky都在大陸設了實驗室,而AVIRA的結構探測器也是為大陸的樣本而來,你都不曉得嗎?
    另一個CA不就是專攻大陸的國際大廠?

    而你所謂的完整方案不是早就有了嗎?

  3. To silence

     直覺上…,應該是「使用 Avira 的即時掃描功能+acast! 的網頁/電子郵件防護」,把 Avira 當做手動掃描軟體來用,老實說我沒有試過(這樣有點委屈 Avira 不是嗎?);如果 Avira 的 core service 沒有在記憶體裡面執行,我想應該是不會有系統當住的情況。


    To Lawliet

     『WebGuard可有可無 因為所有瀏覽時的temp都會經過掃瞄』這句話不是小弟說的,這是「不同意」的意見,請明察。

     另外,如果在免費軟體這個前提下推薦防毒軟體的話,我會推薦 avast!,原因上面說過了;如果在收費&免費軟體的前提下,我會推薦 KAV,因為 KAV 有中文介面;如果是我自己使用話,我會使用「Avira + ComodoFirewall + Firefox」這個組合。

     Avira AntiVirus – 最強的免費防毒軟體
     Comodo Firewall – 最棒的防火牆/HIPS軟體
     Firefox – 最好的網頁瀏覽器

  4. 就我了解 AVAST 在大陸也吃不開

    還是強力推薦 AVIRA

    重點是在防毒軟體之外多加上一套HIPS防護

    EX : AVIRA + ThreatFire

    EX : AVAST + ThreatFire

    使用者學習 HIPS 將是個趨勢

    如果你還會看 SREng 報表

    配合 ICESWORD 查殺

    更棒 !

    FireFox 使用者千萬千萬要記得加上 NOSCRIPT

  5. 呃,基本上,在對岸本土不會視為木馬的政府監控軟體,在國外版本是會被抓出來的……..
    在小說網站看常上大陸小說站的魔人測過,蓄意中毒後發現打特定字眼去搜尋引擎會有封包傳到北X/X京公安局的IP,我也抓出過,在第一次登入大陸論壇的時候………..
    可惜網頁沒有COPY下來….

  6. AVIRA萬歲….
    太好用啦~~~
    只是前幾天有中過毒說…叫SocksA來著吧..
    從我朋友的mp3來的….Orz

  7. 老K笑起來應該也是不錯看的,
    當然這是題外話.

    我現在主要是使用Avast,
    我安裝Avira只用來手動掃描,
    那應該就比較不會造成系統假死現象吧?

  8. To silence

     Avira AntiVirus 可以與 avast! 與並存,大前提是必須將 avast! 的標準防護模組關閉;個人不建議同時安裝 Avira 與 avast!,因為同時安裝常導致系統假死。


    To 不同意&Lawliet
     我不推薦 Avira 的理由並不是因為「效果不佳」,而是因為「缺乏網頁防護功能」,事實上,大部分的大陸木馬都無法被 Avira 或 avast! 偵測出來(上面報告中評鑑的軟體幾乎都一樣);既然無法被偵測出來,那麼在網頁上直接攔下來就好了。

     來自網頁上的木馬有兩種,第一種是「下載」,這種東西你情我願,你下載了、你執行了、所以你中木馬,防毒軟體掃不到是這個用戶「該死」;第二種是利用瀏覽器弱點主動對閱讀網頁的用戶發動攻擊,這時 Web Shield 的有跟沒有的差別就很明顯了;其實 avast! 的網頁防護也只提供差強人意的防護而已,但是總比「什麼都沒有」來得安全,使用 avast! 與 KAV 且常常逛巴哈的人對此應該有深刻的體認。

     以上,「掃描從網頁下載的東西」與「防護網頁內嵌攻擊」是不一樣的兩件事情,在選用軟體的時候必須分清楚。

     關於防毒軟體驗證病毒回報的速度,在我經驗中反應速度最快的是趨勢科技,通常三天以內就會列入 Virus pattern 中,但是 PC-cillin 的效能實在令人不敢推薦;回應速度次快的是 Kaspersky,通常三到六個工作天就會有回應,不過 KAV 是收費軟體。

     其他如 Avira、avast!、AVG 等防毒軟體,個人經驗大約 7~14 工作天會完成檔案驗證的工作,但是有一大堆的「木馬」在這些公司的眼中並不在防毒軟體的射程以內,例如前一陣子在巴哈魔獸哈啦版上被放置的 QQ123 木馬,到目前為止都沒有進入任何一家上列防毒軟體的病毒資料庫中,距我回報病毒標本給 avast!、Avira、KAV 已經超過一個月以上,但是你卻可以使用「大陸製」的木馬清除大師以及瑞星殺毒軟件偵測出來;我猜測這可能跟亞洲地區用戶「Using without feedback」的使用習慣有關,即使我回饋了木馬樣本給防毒軟體公司,但是該公司仍有可能因為「只有一個回報案例、且該樣本不具備感染性」,而將該樣本排除在掃描範圍外。

     那麼使用大陸製的防毒軟體是否可以有效防治大陸地區氾濫的病毒與木馬?答案應該是肯定的,那麼為何不推薦大陸防毒軟體?理由有二:

     1.大陸製防毒軟體的穩定性與效能多半不佳。
     2.若干大陸防毒/防木馬軟體本身亦有疑似間諜軟體的動作。

     總而言之,大陸人寫木馬的速度真是又多又快,簡直就是把寫木馬當作職業,在沒有一家以大陸為主要營業地區的國際防毒軟體大廠前(我想也不太可能會有),免費防護方案只能由各個軟體拼湊出來,完整的整合解決方案可能還得等等。

  9. 感覺大家對卡巴的評價好像不比從前了,也曾聽些人講,就算裝了卡巴,還是一堆毒掃不到.但由於它的品牌響亮,還是很多人愛使用.
    avast和小紅傘都不賴,但上網還是要小心點兒的好.

  10. @不同意

    他說的不完全正確,AVIRA處理亞洲樣本很積極
    而且Web Scan也不像他說的可有可無,而是有必要的
    經過web broswer解析後所產生的動作在掃瞄temp之前
    如果威脅樣本經過解析之後下載的新樣本,是無法被發現的
    那就被過了,所以Web Scan絕對不是可有可無!

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *