guang106 2007-7-6 15:19
TOMPDA独家-5款手机杀毒软件横向评测 ZT
[Page=病毒评测序言,病毒的防范与小结]
[url=http://www.tompda.com/tupian/2006-07-14/biaotuxxxx.JPG][img]http://www.tompda.com/tupian/2006-07-14/biaotuxxxx.JPG[/img][/url]
[b]序言[/b]
在智能手机领域占有率最高的Symbian系统成为最普遍的系统之一,以当前诺基亚和索尼爱立信等大厂对Symbian的支持以及近年来Symbian的技术演变,Symbian上的病毒也相应出现,也许Symbian操作系统很可能会在未来的PDA领域也获得不小的影响,相信Symbian这样普及的操作系统上的病毒会越演越烈,所以自身做好防范意识是很重要的事情。
早在2000年左右就出现了通过wap网络散播的手机病毒,但这类病毒一般只造成恶意信息的传送,并不是移动电话与移动电话之前传播感染开来,由于当时的传统手机很难运行相对复杂的病毒代码,故真正的手机病毒才在现在这个智能手机日渐普及的今天才能得以见天日。
最早的病毒是名为Cabir,这个病毒早在2004年中就被发现,时至今日已经发展到十几个变种,最早版本是Cabir.a,这是一种通过手机的蓝牙连接进行传播感染的蠕虫病毒,其副本将被安装在/system/apps/caribe/目录下,感染此病毒后手机会自动发现蓝牙连接并尝试传播,Symbian手机与手机的蓝牙传送是以蓝牙短信形式保存在手机的收件箱,点击后会出现一系列提示框,当然不选择安装则不会被感染,这只是最早期的病毒,换个角度也就是说这个病毒不具有恶意。当然现在的Cabir系列病毒已经具备潜伏在手机系统中并等待机会通过存储卡,数据线缆等数据交换的形式感染其他智能手机。
现在出现了一种名为CommWarrior的以蓝牙传播的病毒,又分Commwarrior.A是与Commwarrior.B,而Commwarrior.B是与Commwarrior.A关系很近的变种,它是作用于Symbian S60系列手机的蠕虫,能够通过蓝牙和MMS消息传播病毒,这样可能会让使用者浪费不少手机话费,此外这个病毒还可以在传播中随机自身进行重新命名,这 无疑的意味着更具隐蔽性的病毒出现了.
源自叙利亚的Skulls病毒从2004年发现至今已经演变超过20多个,它也是最早出现的对手机功能早成影响的病毒之一,它会伪装成手机的应用程序,只要被安装成功就会将手机的应用程序图标替换为骷髅图标,而Skulls病毒已经不再象Cabir病毒那样只感染特定型号的机型,他会使所有Symbian系统的手机都有可能会受到感染。
这些只是Symbian系统上流行病毒的一部分,还有不少具备破坏力的病毒未在这里进行详细叙说,在智能设备越来越普及的今天和未来,而Symbian系统的普及性自然成为病毒第一破坏对象,随着智能手机与pda等手持智能设备不断的融合,在未来,智能手机有可能成为PC后的另一个巨大的病毒传播平台。
[b]防范[/b]
最先做到防范意识,那样你的手机不被病毒感染的机率就会很低的。首先不要抱有轻视病毒的意识,比如觉得自己的机器不会被病毒感染等,存在这样的侥幸心理个人觉得不太妥当,凡事不怕万一就怕一万,所以最先加强防范意识是很重要的。
现在手机的数据交换为数据线,存储卡,红外线,蓝牙,还有 wi-fi等,存储卡,数据线属于非无线传输,所以主要注意是需要交换的数据来源的可信度,而红外也需要近距离的才可以进行数据交换,而病毒的传播方式可以包含在数据下载源处。所以数据尽量在可信度高的网站上获得,或者从可靠的地方获得。当然最好事先在手机上安装好病毒防范软件。
在对于蓝牙,wi-fi等这样较远距离的无线传输时,对于一切不知名或者不熟悉的的无线数据交换的时候可完全的拒绝接受,对于相关连接密码也可以设置为复杂点的类型。
在手机直接登陆互相网来下载资源的情况,也是需要在可靠的站点去下载需要的资源,不要轻易的去下载非可靠性站点的吹得天花乱坠的资源,这样的资源就有可能包含病毒源。
[b]备份和密码[/b]
手机的蓝牙设备等密码设置均可以设置为字母加数字混合,密码设置不要过于简单,字母或数字的密码不应该为连续或者重复的,比如adceefg或者1234567,1111111等这样很容易让人猜测到的密码。
关于手机机身的资料备份,如联系人名单,手机各种设置等,机身相关数据的备份就是对非病毒防范都是非常重要的一件事情,更何况是在面对具有破坏里的病毒防范了。定期将机身数据备份到存储卡上,Symbian的机型都自带支持将C盘资料备份到存储卡上,进入存储卡选项即可找到相关,当然也可以利用第三方软件进行备份工作。
[b]网络连接/数据同步[/b]
对于来历不明的MMS或者不清楚的需要连接网络的信息不要随意选择接入网络,病毒有可能通过这样的形式在让你点击后就会自动连接网络而散播病毒。
不要随意与非安全的机器进行数据同步,也不要与不受信任的机器进行数据交换,如文件传输,名片交换等。
[b]小结[/b]
良好的机器使用习惯,这样在防范病毒的时候是很有帮助的环节,所以尽可能的提高自身安全性能是最基本的需要大家自己去做到的。对于一切不明信息要提高警惕。
病毒的主要危害症状:
不断的自行通过无线方式传播病毒,自行发送MMS造成话费流失,直接造成手机运行速度大大降低,替换手机程序图标造成手机相关功能无法使用等。
[Page=参与评测病毒:Cabir.H/Skulls.E/Skulls.H详细介绍]
[b]本次评测4例病毒体详细分析[/b]
[b]第一例:【 Cabir.H 】[/b]
别名:SymbOS/Cabir.H, EPOC/Cabir.H, Worm.Symbian.Cabir.H, Caribe virus
[b]概述:[/b]
Cabir.H 是一个使用蓝牙的蠕虫,运行于支持60系列平台的Symbian 手机。
Cabir.H 变种是原始Cabir的重编译版本,主要区别是Cabir.H有确定的复制规则,可以比之前的变种传播得更快。
[url=http://www.tompda.com/tupian/2006-07-14/Cabir.H-1.gif][img]http://www.tompda.com/tupian/2006-07-14/Cabir.H-1.gif[/img][/url]
Cabir.H通过蓝牙连接复制,作为包含蠕虫的velasco.sis文件到达手机收信箱。当用户点击velasco.sis并选择安装时,蠕虫激活并开始通过蓝牙寻找新的手机以感染。
当Cabir蠕虫发现另一个蓝牙手机时,只要目标手机在范围内,它就开始向其发送velasco.sis文件的拷贝。与 Cabir 之前的变种不同,Cabir.H 在第一个目标离开范围后,能够发现新目标。因此Cabir.H一旦失去控制,极有可能比之前的变种传播得更快。
注意Cabir.H蠕虫只能到达支持蓝牙并处于可发现模式的手机。
[url=http://www.tompda.com/tupian/2006-07-14/Cabir.H-2.gif][img]http://www.tompda.com/tupian/2006-07-14/Cabir.H-2.gif[/img][/url]
把你的手机设定为不可发现(隐藏)蓝牙模式会保护你的手机不受 Cabir 蠕虫侵害。但是一旦手机被感染,即使用户试图从系统设定中关闭蓝牙功能,病毒仍将试图感染其他系统。
[b]病毒详细描述:[/b]
复制
Cabir.H通过蓝牙复制velasco.sis文件,包含蠕虫主要可执行文件velasco.app,系统识别marcos.mdl和源文件velasco.rsc。SIS文件包括自启动设定,在SIS文件被安装后,将自动执velasco.app 。
velasco.sis 文件不会自动到达目标手机,所以当感染手机仍在范围内时,用户需要对传输问题回答是。
当 Cabir.H 蠕虫被激活,它将开始寻找其他的蓝牙手机,并开始向找到的第一个手机发送被感染的velasco.sis文件。在第一个目标手机离开范围后,Cabir.H会继续寻找并感染其他手机。
这个复制机制的修改使 Cabir.H 一旦失去控制,更可能快速传播。
[b]感染[/b]
当velasco.sis文件安装时,安装者会将蠕虫可执行文件复制到以下位置:
c:\system\apps\velasco\velasco.rsc
c:\system\apps\velasco\velasco.app
c:\system\apps\velasco\flo.mdl
当velasco.app 执行时复制以下文件:
flo.mdl 到 c:\system\recogs
velasco.app 到 c:\system\symbiansecuredata\velasco\
velasco.rsc 到 c:\system\symbiansecuredata\velasco\
如果用户将应用程序安装到内存卡,避免用户试图通过卸载原始SIS文件杀掉蠕虫最可能发生。之后蠕虫会从蠕虫部分文件和velasco.app中的数据块重建velasco.sis文件。
重建 velasco.sis 文件后,蠕虫会开始寻找所有可见的蓝牙手机,并向其发送 SIS 文件。
[b]第二例:【 Skulls.E 】[/b]
别名: SymbOS/Skulls.E 源自: 叙利亚
[b]概述:[/b]
Skulls.E是Skulls SIS文件木马的一个新变种。它向手机释放稍有修改的Cabir.F,并使内置应用程序无法使用。
详细描述:
Skulls.E是一个SIS文件,替换与蓝牙控制相关的系统ROM二进制文件,向系统释放Cabir.F和其他应用程序,使第三方文件管理器无法使用。
传播
以 "ThNdRbRd !.sis" 形式
危害
用无法使用的版本替换内置和第三方应用程序,安装Cabir蠕虫。
[b]第三例:【 Skulls.H 】[/b]
别名: SymbOS/Skulls.H
[b]概述:[/b]
Skulls.H 是Skulls.D SIS 文件木马的另一個新变种, 它包含Cabir的几个蠕虫变形, 和几个Locknut.B木马拷贝。
传播
NokiaGuard.sis 和ScreenSaver.sis
危害
用non-functional来替换或者修改第三方应用, 安裝Cabir蠕虫, Locknut.B特洛伊人和开始显示闪动的骷髅头的动画
[url=http://www.tompda.com/tupian/2006-07-14/Skulls.Hx.gif][img]http://www.tompda.com/tupian/2006-07-14/Skulls.Hx.gif[/img][/url]
[Page=参与评测病毒:Commwarrior.B详细介绍]
[b]本次评测4例病毒体详细分析[/b]
[b]第四例:【 Commwarrior.B 】[/b]
别名:SymbOS/Commwarrior.B 源自:俄罗斯
[b]概述:[/b]
Commwarrior.B是与Commwarrior.A关系很近的变种,它是作用于Symbian60 系列手机的蠕虫,能够通过蓝牙和 MMS 消息传播。Commwarrior.A和Commwarrior.B的主要区别是与Commwarrior.A不同,Commwarrior.B不检查系统时钟来决定使用哪种复制方法。当Commwarrior感染手机时,它将开始寻找其他通过蓝牙可达的手机,并向发现的手机发送感染的SIS文件。
[url=http://www.tompda.com/tupian/2006-07-14/Commwarrior.B-1.gif][img]http://www.tompda.com/tupian/2006-07-14/Commwarrior.B-1.gif[/img][/url]
Comwarrior 发送的 SIS 文件随机命名,因此无法警告用户避免任何已知名的文件。
[url=http://www.tompda.com/tupian/2006-07-14/Commwarrior.B-2.gif][img]http://www.tompda.com/tupian/2006-07-14/Commwarrior.B-2.gif[/img][/url]
除了通过蓝牙传播,Comwarrior也会读取用户本地手机号码地址簿,并开始发送包含commwarrior的SIS文件的MMS消息。 MMS消息是可以在Symbian手机和其他支持MMS信息的手机之间发送的多媒体信息。正如名字所说,MMS消息设计为只包含媒体内容,如图片、音频或视频,但它们能够包含一切,包括被感染的 Symbian 安装文件。
杀毒:
手机杀毒后,你可以到应用程序管理器删除留下的空文件夹,卸载Comwarrior的SIS文件[commw.sis 或随机命名]
[b]病毒详细描述:[/b]
通过蓝牙复制
Comwarrior通过蓝牙在随机命名的SIS文件中复制,SIS文件包括蠕虫主要可执行文件commwarrior.exe和启动部分commrec.mdl。
SIS文件包含自启动设定,会在SIS文件被安装后自动执行commwarrior.exe。
当Comwarrior蠕虫被激活,它将开始寻找其他蓝牙手机,并一个接一个向每个手机发送自身拷贝。如果目标手机离开范围或拒绝文件传输,commwarrior会寻找另一个手机。
Commwarrior的复制机制不同于Cabir。只要手机在范围内Cabir蠕虫就会锁定它,跟着变种或在失去连接后寻找另一个变种或者持续锁定。
Comwarrior蠕虫在向第一个目标发送自身后会寻找新的目标,因此它能够连接范围内的所有手机。传播地可能比Cabir快。
与Commwarrior.A不同,通过蓝牙传播时,Commwarrior.B不检查系统时钟来作决定。
通过 MMS 复制
Mabir通过MMS向其它用户发送包含感染SIS文件的MMS消息来复制。MMS消息包含可变文字信息和文件名为commw.sis的Comwarrior SIS文件。
与蓝牙传播SIS文件名可变不同,SIS文件与蓝牙传播发送的文件相同。从手机地址簿可读到Commwarrior发送 MMS 消息的数量。
Comwarrior在MMS传播中使用以下文字:
MatrixRemover
Matrix has you. Remove matrix!
3DGame
3DGame from me. It is FREE !
MS-DOS
MS-DOS emulator for SymbvianOS. Nokia series 60 only. Try it!
PocketPCemu
PocketPC *REAL* emulator for Symbvian OS! Nokia only.
Nokia ringtoner
Nokia RingtoneManager for all models.
Security update #12
Significant security update. See [url=http://www.symbian.com/][color=#0000ff]www.symbian.com[/color][/url]
Display driver
Real True Color mobile display driver!
Audio driver
Live3D driver with polyphonic virtual speakers!
Symbian security update
See security news at [url=http://www.symbian.com/][color=#0000ff]www.symbian.com[/color][/url]
SymbianOS update
OS service pack #1 from Symbian inc.
Happy Birthday!
Happy Birthday! It is present for you!
Free SEX!
Free *SEX* software for you!
Virtual SEX
Virtual SEX mobile engine from Russian hackers!
Porno images
Porno images collection with nice viewer!
Internet Accelerator
Internet accelerator, SSL security update #7.
WWW Cracker
Helps to *CRACK* WWW sites like hotmail.com
Internet Cracker
It is *EASY* to *CRACK* provider accounts!
PowerSave Inspector
Save you battery and *MONEY*!
3DNow!
3DNow!(tm) mobile emulator for *GAMES*.
Desktop manager
Official Symbian desctop manager.
CheckDisk
*FREE* CheckDisk for SymbianOS released!MobiComm
Norton AntiVirus
Released now for mobile, install it!
Dr.Web
New Dr.Web antivirus for Symbian OS. Try it!
[b]感染[/b]
当Comwarrior SIS文件安装时,安装者将蠕虫可执行文件复制到以下地址:
\system\apps\CommWarrior\commwarrior.exe
system\apps\CommWarrior\commrec.mdl
当 comwarrior.exe 执行时,复制以下文件:
\system\updates\commrec.mdl
\system\updates\commwarrior.exe
并重建它的 SIS 文件到:
\system\updates\commw.sis
重建 SIS 文件后蠕虫开始通过MMS传播。
与Commwarrior.A不同,当通过MMS传播时,Commwarrior.B不检查系统时钟来作决定。
[Page=参与评测杀毒病毒软件5款基本介绍,下载以及测试机型]
针对越来越多的智能移动设备面市,众多的安全软件厂商都及时的推出了针对各智能移动设备的相关产品,比如国内厂商的网秦NetQin公司推出了网秦NetQin手机杀毒系统,国外厂商的杀毒软件McAfee.VirusScan.Mobile,这次挑选了参与评测的杀毒软件5款:
●金山毒霸手机版杀毒软件for Symbian 软件大小:42.25k
下载地址:[url=http://soft.tompda.com/SoftView/SoftView_9083.html][color=#0000ff]http://soft.tompda.com/SoftView/SoftView_9083.html[/color][/url]
基本描述:金山毒霸手机版是中国首款运行在智能手机上的杀毒软件。文件小巧,安装卸载方便,可对各种病毒进行查杀清除,而不破坏文件本身。
●移动毒霸Anti-Virus 1.22 软件大小:65.10k
下载地址:[url=http://soft.tompda.com/SoftView/SoftView_8091.html][color=#0000ff]http://soft.tompda.com/SoftView/SoftView_8091.html[/color][/url]
基本描述:一个优秀的杀毒软件,更新了病毒库,可以杀所有的SymbianOS的手机病毒,这次更新了Mabir.a virus the Locknut.d, Locknut.e, Locknut.f (aka Fontal.a) Drever.d trojans这些病毒
●杀毒软件McAfee.VirusScan.Mobile.v1.11 软件大小:266.34k
下载地址:[url=http://www.tompda.com/bbs/display.asp?luntan=25&forumID=2093626][color=#0000ff]http://www.tompda.com/bbs/display.asp?luntan=25&forumID=2093626[/color][/url]
基本描述:McAfee是全球第一个构建完整的端到端的时实解决方案的安全公司,用来防御病毒,蠕虫,木马等等。McAfee VirusScan Mobile正是这个公司的产品。它可以保护手机不受EMAIL病毒,直接信息和下载的威胁,并且可以保护多种入口点包括SMS,MMS和蓝牙。软件默认安装在C盘。
●网秦NetQin手机杀毒系统S60 2.0beta版 软件大小:209.01k
下载地址:[url=http://www.tompda.com/bbs/display.asp?luntan=25&forumID=2091946][color=#0000ff]http://www.tompda.com/bbs/display.asp?luntan=25&forumID=2091946[/color][/url]
官方描述:网秦手机杀毒软件2.0是一款功能强大的智能手机杀毒软件,目前推出的Symbian S60平台的产品,适用范围涵盖了该平台的下的绝大部分手机,为该平台下的广大手机用户提供了全面的安全保障。该版本可以全面查杀智能手机上的病毒、蠕虫、木马等各种有害程序,提供了快速准确的静态扫描功能和即时的实时监控功能,增强后的杀毒引擎查杀病毒更为准确高效。同时,软件更为成熟稳定,与手机的兼容性更加出色
●东方飞塔手机防护2.0版 软件大小:203.64
[url=http://www.eastforti.com/img/download/FortiClientSymV200_Build372_S60_ChinaMobile.SIS][color=#0000ff]东方飞塔手机防护(For S60)下载[/color][/url]
官方描述:集成手机病毒查杀,防火墙,垃圾短信过滤功能的新一代手机安全产品。
测试机型:诺基亚NOKIA 6670 形式:蓝牙形式向6670发送病毒
本次评测软件基本指数评定为★★★★★五颗星满分制[每一颗星代表1分]:
[url=http://www.tompda.com/tupian/2006-07-14/kaishi.gif][img]http://www.tompda.com/tupian/2006-07-14/kaishi.gif[/img][/url]
[Page=金山毒霸手机版测试表现]
●[b]金山毒霸手机版[/b]功能简单,软件并不支持实时扫描功能。
[url=http://www.tompda.com/tupian/2006-07-14/jinshan.gif][img]http://www.tompda.com/tupian/2006-07-14/jinshan.gif[/img][/url]
安装这个软件并保持后台运行时蓝牙形式向6670发送4种病毒,软件监测不到4种病毒,点击病毒文件仍然可以安装。对于这样不可以实时监测的防毒软件对于手机的实时安全性大大降低,此时运行该软件进行扫描病毒时,该软件只能搜索到3种病毒,分别是:Cabir.H,Skulls.E,Skulls.H,而Commwarrior.B该病毒搜索不到,与之前该软件所称的可查杀各种病毒的介绍有点差距。
[url=http://www.tompda.com/tupian/2006-07-14/jinshan-pc.gif][img]http://www.tompda.com/tupian/2006-07-14/jinshan-pc.gif[/img][/url]
【查杀病毒能力】:★★★
【推荐安装指数】:★★★★
【运行速度指数】:★★★
【程序稳定指数】:★★★★
【界面美观指数】:★★★
[b]【软件品评】:[/b]软件不支持实时监测,对于实时病毒无法及时抵御,软件在查杀本次评测病毒4种只检测出3种,但扫描速度相当不错,也许是软件本身病毒库的问题,期待日后更新病毒库来完善查杀病毒能力。
[Page=移动毒霸Anti-Virus测试表现]
●[b]移动毒霸Anti-Virus[/b]软件支持自行设置扫描频率:1-12小时范围内随意设定。软件更新频率可以设置:从不/每日/每周。可以选择发现病毒后是否直接删除。
[url=http://www.tompda.com/tupian/2006-07-14/Anti-Virus-1.gif][img]http://www.tompda.com/tupian/2006-07-14/Anti-Virus-1.gif[/img][/url]-[url=http://www.tompda.com/tupian/2006-07-14/Anti-Virus-2.gif][img]http://www.tompda.com/tupian/2006-07-14/Anti-Virus-2.gif[/img][/url]
蓝牙形式向6670分别发送4种病毒或一次发送以上4种病毒,软件监测不到4种病毒,点击病毒文件仍然可以安装。使用软件的立即扫描后只检测出Commwarrior.B病毒,Cabir.H,Skulls.E以及Skulls.H病毒均无法检测出来。再次单独蓝牙发送Commwarrior.B病毒,Anti-Virus自动监测出该病毒并提示是否删除。
[url=http://www.tompda.com/tupian/2006-07-14/Anti-Virus-pc.gif][img]http://www.tompda.com/tupian/2006-07-14/Anti-Virus-pc.gif[/img][/url]
【查杀病毒能力】:★
【推荐安装指数】:
【运行速度指数】:★★★
【程序稳定指数】:★★★
【界面美观指数】:★★★
[b]【软件品评】:[/b]查杀能力太低,本次评测病毒4例只能查杀1种,也许是软件本身病毒库的问题,期待日后更新病毒库来完善查杀病毒能力。
[Page=McAfee病毒防护软件测试表现]
●[b]McAfee[/b]这款病毒防护软件可以自行设置扫描位置:手机媒体/存储卡媒体/全部媒体。个人建议设置为全部媒体,扫描动作可以设置为:询问/清隔/隔离/删除/只记录,个人建议设置为删除,把安全性提到最高。软件还可以对扫描进行设置,分实时扫描和信息扫描,开启实时扫描。该软件直接按推出键是无法直接退出软件的,要关闭这个软件需要进入appman这样的程序管理软件选择关闭该程序即可。软件直接默认C盘位置安装,也就是机身存储空间。
[url=http://www.tompda.com/tupian/2006-07-14/McAfee-1.gif][img]http://www.tompda.com/tupian/2006-07-14/McAfee-1.gif[/img][/url]-[url=http://www.tompda.com/tupian/2006-07-14/McAfee-2.gif][img]http://www.tompda.com/tupian/2006-07-14/McAfee-2.gif[/img][/url]
蓝牙形式向6670发送Cabir.H病毒,McAfee设置实时扫描为:是,信息扫描为:是,在病毒发送完毕后McAfee及时发现Cabir.H病毒并提示跳过或者选择删除。
[url=http://www.tompda.com/tupian/2006-07-14/McAfee-pc-1.gif][img]http://www.tompda.com/tupian/2006-07-14/McAfee-pc-1.gif[/img][/url]
蓝牙形式向6670发送Commwarrior.B病毒,McAfee设置实时扫描为:是,信息扫描为:是,在病毒发送完毕后McAfee及时发现Commwarrior.B病毒并提示跳过或者选择删除。
[url=http://www.tompda.com/tupian/2006-07-14/McAfee-pc-2.gif][img]http://www.tompda.com/tupian/2006-07-14/McAfee-pc-2.gif[/img][/url]
蓝牙形式向6670发送Skulls.E/Skulls.H病毒,McAfee设置实时扫描为:是,信息扫描为:是,在病毒发送完毕后McAfee及时发现Skulls.E/Skulls.H病毒并提示跳过或者选择删除。
[url=http://www.tompda.com/tupian/2006-07-14/McAfee-pc-3.gif][img]http://www.tompda.com/tupian/2006-07-14/McAfee-pc-3.gif[/img][/url]
蓝牙形式向6670一次发送以上4种病毒,McAfee设置实时扫描为:是,信息扫描为:是,在病毒发送完毕后McAfee及时发现4种病毒并提示跳过或者选择删除。
【查杀病毒能力】:★★★★★
【推荐安装指数】:★★★★★
【运行速度指数】:★★★★
【程序稳定指数】:★★★★
【界面美观指数】:★★★
[b]【软件品评】:[/b]软件在要退出软件时需要用第三方系统管理软件去关闭该程序方可算正常完全退出程序,对于不喜欢后台运行很多程序的朋友应该是个不喜欢的小步骤,但对于病毒实时防护功能,这应该是个不是缺点的缺点。软件整理扫描时的运行速度不错,占用系统资源较小,软件整体运行稳定性能良好。
[Page=网秦NetQin手机杀毒系统测试表现]
●[b]网秦NetQin手机杀毒系统[/b]S60 2.0beta版该软件支持实时监测病毒状态,可以自己方便的进行关闭或者开启实时监测病毒状态。并且软件更是贴心的可以自行设置是否需要 实时监控开机自启,而之前表现不错的McAfee的病毒防护软件也没有这样的贴心的设计。软件在实时监控级别也可以自行选择为高或者缺省,大都我们可以选择为高级别。软件在全盘杀毒的测试中速度相当不错,有相关杀毒进度条让用户直观的了解到当面杀毒进度,同样可以将扫描进行暂停或者直接停止。
[url=http://www.tompda.com/tupian/2006-07-14/NetQin-1.gif][img]http://www.tompda.com/tupian/2006-07-14/NetQin-1.gif[/img][/url]
蓝牙形式向6670发送Cabir.H病毒,网秦NetQin设置为实时扫描,在病毒发送完毕后网秦NetQin及时发现Cabir.H病毒并提示是否删除。
[url=http://www.tompda.com/tupian/2006-07-14/NetQin-pc-1.gif][img]http://www.tompda.com/tupian/2006-07-14/NetQin-pc-1.gif[/img][/url]
蓝牙形式向6670发送Commwarrior.B病毒,网秦NetQin设置为实时扫描,在病毒发送完毕后网秦NetQin及时发现Commwarrior.B病毒并提示是否删除。
[url=http://www.tompda.com/tupian/2006-07-14/NetQin-pc-2.gif][img]http://www.tompda.com/tupian/2006-07-14/NetQin-pc-2.gif[/img][/url]
蓝牙形式向6670发送Skulls.E/Skulls.H病毒,网秦NetQin设置为实时扫描,在病毒发送完毕后网秦NetQin及时发现Skulls.E/Skulls.H病毒并提示是否删除。
[url=http://www.tompda.com/tupian/2006-07-14/NetQin-pc-3.gif][img]http://www.tompda.com/tupian/2006-07-14/NetQin-pc-3.gif[/img][/url]
蓝牙形式向6670一次发送以上4种病毒,网秦NetQin设置为实时扫描,在病毒发送完毕后网秦NetQin及时发现4种病毒并提示是否删除。
[url=http://www.tompda.com/tupian/2006-07-14/NetQin-pc-4.gif][img]http://www.tompda.com/tupian/2006-07-14/NetQin-pc-4.gif[/img][/url]
【查杀病毒能力】:★★★★★
【推荐安装指数】:★★★★★
【运行速度指数】:★★★★
【程序稳定指数】:★★★★
【界面美观指数】:★★★★
[b]【软件品评】:[/b]软件运行速度不错,在整体查杀时运行速度不错,查杀能力强劲,占用系统资源相对较小,软件整体运行性能良好,运行稳定。测试完网秦NetQin这款软件后就在计划如何写这款软件的品评,个人觉得软件没有什么不好的地方,界面大有古风的民族气息,既然是国产软件就还是要带有点自己民族特色的东西,五千年的文化岂能丢掉?在这里提到金山毒霸与移动毒霸两款软件无论在图标,主体界面上的两者几乎相似,具体原因就不言而喻了。
话说回来真的要挑刺网秦NetQin就说说该版本软件的卸载方面吧,软件除可以在6670自带的程序管理内删除该软件外,还可以进入网秦NetQin软件后进行删除工作,在选择 卸载 后出现如下字样:‘确定要卸载?您将失去网秦的安全保护,如果您不满意网秦的产品或服务,请联系我们,网秦将高度重视您的意见,您将有机会成为VIP用户! ’当时我一晕,即刻想到朋友和我说过的招行取消信用卡一事,取消招行信用卡时服务生会问你很多问题劝阻你取消信用卡。没想到网秦NetQin也用上了这个,呵呵,回到正题,在选择 是 后本以为软件会开始自动卸载了,这是没想到又出现一个对话框出现如下字样:‘我们将努力做得更好,希望您将来能继续选择网秦的服务!是否继续?’汗。。。选择 是 后软件就终于开始自动卸载了。这就是个人在这个软件身上觉得不喜欢的地方,算缺点还是算网秦NetQin的优质服务就让大家自己做评价吧!最后还要说到就是网秦NetQin的sis修复功能,这个功能相当不错,他可以修复已经受病毒感染的文件,安全性能绝对首屈一指,让病毒无所遁形.
[Page=东方飞塔手机防护测试表现,全文评测总结]
●[b]东方飞塔手机防护[/b]2.0版支持实时监控,支持短信过滤,支持网络防火墙,在扫描方面软件支持全盘扫描和路径扫描,软件查毒常规选项设置实时监控的开或者关,同时还有声音选项,赞一个!软件还可以对隔离区,升级设置,定时设置几大项目按照自己的喜好设定。同时还有反垃圾信息选项和网络防火墙进行设置,软件在功能方面确实做到了较前几款软件要强大,那么该软件的病毒查杀能力又如何呢?我们接下来就开始测试这款软件的病毒查杀性能。
[url=http://www.tompda.com/tupian/2006-07-14/dongfang.gif][img]http://www.tompda.com/tupian/2006-07-14/dongfang.gif[/img][/url]
蓝牙形式向6670发送Cabir.H病毒,东方飞塔手机防护 设置为实时监控,在病毒发送完毕后 东方飞塔手机防护 及时发现Cabir.H病毒并直接转移到隔离区。
[url=http://www.tompda.com/tupian/2006-07-14/dongfang-pc-1.gif][img]http://www.tompda.com/tupian/2006-07-14/dongfang-pc-1.gif[/img][/url]
蓝牙形式向6670发送Commwarrior.B病毒,东方飞塔手机防护 设置为实时监控,在病毒发送完毕后 东方飞塔手机防护 及时发现Commwarrior.B病毒并直接转移到隔离区。
[url=http://www.tompda.com/tupian/2006-07-14/dongfang-pc-1.gif][img]http://www.tompda.com/tupian/2006-07-14/dongfang-pc-1.gif[/img][/url]
蓝牙形式向6670发送Skulls.E/Skulls.H病毒,东方飞塔手机防护 设置为实时监控,在病毒发送完毕后 东方飞塔手机防护 及时发现Skulls.E/Skulls.H病毒并直接转移到隔离区。
[url=http://www.tompda.com/tupian/2006-07-14/dongfang-pc-1.gif][img]http://www.tompda.com/tupian/2006-07-14/dongfang-pc-1.gif[/img][/url]
蓝牙形式向6670一次发送以上4种病毒,东方飞塔手机防护 设置为实时监控,在病毒发送完毕后 东方飞塔手机防护 及时发现4种病毒并直接转移到隔离区。
【查杀病毒能力】:★★★★★
【推荐安装指数】:★★★★★
【运行速度指数】:★★★
【程序稳定指数】:★★★★
【界面美观指数】:★★★
[b]【软件品评】:[/b]此款软件界面亲和力不错,运行稳定,在全盘扫描时占用系统资源相对较大,软件功能繁多,集合了病毒防范,垃圾短信以及网络防火墙。软件在实时监控时发现病毒直接转移到隔离区这点做得颇具方便,做到了软件自动处理实时病毒。
[b]评测结果[/b]
[url=http://www.tompda.com/tupian/2006-07-14/pingfen-1x.gif][img]http://www.tompda.com/tupian/2006-07-14/pingfen-1x.gif[/img][/url]
[b]最高分为网秦NetQin手机杀毒系统,其特色功能以及其他部分的优秀表现足以成为大家安装查杀病毒软件的首选.值得推荐!![/b]
[b]总结[/b]
在这次评测结尾我不得不在这里说明下两款本来参与评测的软件,一款为知名PC杀毒厂商卡巴斯基推出的杀毒软件卡巴斯基KSMobile,但由于截止到本文完稿前的版本均失效,软件无法进行正常操作,所以该款软件无法参与评测。
另外一款是北京日月光华软件推出的光华反病毒软,该软件功能较多,但由于安装后发现软件内本有实时保护选项,但实际操作选择开启后,在返回软件主界面后该软件仍然无法实时保护,再次进入实时保护选项发现该部分仍然显示为关闭,再次去光华的官方网站下载了[S60 简体中文 英文 繁体中文 GHS60.sis 130k 更新日期2006.07.12],而当安装完该版本后6670竟然无法运行立即扫描部分。多次选择立即扫描后该软件依然不能进行立即扫描,将软件在另一台6670上安装后依然是同样的问题。随后在光华的官方网站下载了另外一个版本[N-GAGE简体中文 英文 繁体中文 GHS60N.sis 115K 更新日期2006.06.23 ]安装在N-GAGE上面,软件可以进行扫描工作,但扫描时候机器明显变得非常之慢,在扫描中软件竟然没有暂停以及停止选项。由于软件这几部分的操作均不能正常进行,且软件运行稳定程度差如人意。故该款软件不参与评测,本来比较看好该软件,但在实际使用中完全大失所望,期待该软件版本日后完善其基本功能选项及软件稳定性。
本文进行到这里,这次评测就完全结束了,面对不断的新款智能手机的上市和新产品发布,日益猖獗的病毒也会迅速在智能移动设备上发展开来,保护个人智能移动设备内的重要信息以及其他相关,为它安装上病毒防护软件是必要的,看了以上评测相信大家对这些软件有了个认知度,那么就赶快为自己的爱机装上病毒防护软件吧!!
cxw1234567 2007-8-12 19:48
哇~哇~!受益无穷哦~!!