各位大哥有木有好的杀毒软件推荐?

2020-10-09 11:21:09 +08:00
 V3EXhayongma

最好是那种对用户干扰最小的杀毒软件? 360 卫士最近很流氓,不仅经常弹出广告,而且几乎天天都更改我的默认浏览器为 360 浏览器,气死我了!

14851 次点击
所在节点    问与答
140 条回复
Vneix
2020-10-10 09:59:24 +08:00
免费的话可以用 SEP (诺顿的)

付费的话可以用卡巴斯基付费版或者诺顿付费版。卡巴不是很清楚,诺顿是 199 三年三设备,可以找人合用,每年一台电脑大概就二十多块钱吧

卡巴对破解类的软件容忍度高一些,诺顿对有风险的都不放过(对破解软件容忍度低),诺顿的中文客服据说是国外杀软里最好的

根据自己习惯选一个

这俩都是目前最好的杀毒软件之一
Hodor
2020-10-10 10:07:15 +08:00
vmware
zjm947373
2020-10-10 10:30:30 +08:00
装啥杀软不说,最重要还是按时打补丁,都打了补丁就没 wannacry 什么事了
Autonomous
2020-10-10 10:49:45 +08:00
@CallMeReznov 我单位用定制的 360 企业版,确实不弹窗,但是它的文件监控好烦啊,打开个压缩包再关闭,就没法删除,提示被 360EntService 占用,得等几分钟扫完了之后才能删。
我家用的卡巴斯基文件监控就不会锁定文件。
vc1
2020-10-10 10:56:48 +08:00
供应链攻击,0day Nday 漏洞攻击,文档宏病毒,有些人思维还停留在熊猫烧香年代
V3EXhayongma
2020-10-10 10:57:14 +08:00
再次诚心感谢大家的建议
SakuraKuma
2020-10-10 11:12:54 +08:00
在用着 comodo 的 hips..
ChineseTeacher
2020-10-10 11:59:48 +08:00
@ysc3839 #102

我给的第一条视频你可能没太看明白。首先,这个人用的勒索病毒测试样本都是比较老的了,正常杀毒软件早就入病毒库了,用不到启发杀、行为检测之类的方式,不能很好地测试杀毒软件应对零日威胁的能力。

这个人连着做了几次测试,其中第一次是在默认保护状态下直接用脚本执行,虽然看起来的确有更多的勒索病毒能成功运行,但后来包括这个人自己也都推测是测试抽风,且没有勒索病毒成功加密文件的。

之后,这个人关掉了文件系统保护(检查病毒库的)、云(卡巴斯基和很多杀毒软件会在执行文件前通过云获取文件信誉,而不通过启发和行为判断)这两个组件。重新测试后,发现所有勒索病毒仍然没能得逞,其中大部分都被启发杀给干掉了。

最后,因为卡巴效果比想象中更好,这个人又关掉了启发杀( Application Control ),在没有病毒库、云和启发杀的情况下,卡巴斯基仍然通过行为判断干掉了所有的勒索病毒。

在现实中,新病毒爆发几个小时就应该能够被入库。一台能正常联网获取更新的电脑连启发杀和行为判断都用不上。这方面的硬实力除了在应对零日威胁时极其有用外,在断网的工控机、学校、单位等环境下防止新病毒通过内网或者 U 盘传播也非常有效。

在这个人所做的卡巴斯基跟 Bitdefender 的对比视频中,能看到 Bitdefender 也有类似的效果(然而最起码在国内,大多数人从来都没听说过 Bitdefender )。这是真牛逼。Sophos 、ESET 、诺顿效果也不错。尽量回避在外网风评极差的 McAfee,以及流氓软件倾向越来越明显的 avast! 和 AVG 这两家。国内环境回避金山毒霸,最好除了 360 和火绒之外其他的都不要考虑了。

在我 101 楼的三个视频里,其中 Windows Defender 的视频甚至还是带沙盒加持的 Windows Defender,但仍然没能阻止病毒在电脑上执行、破坏。这个人还做了一个“加强版 Windows Defender”的视频,具体来说是通过调整系统设置和组策略,把 WD 能调高的设置都调高,也能勉强达到市面优等杀毒软件的效果,但是资源占用实在吓人。

这也是不推荐火绒的又一个原因:火绒完全没有云,病毒库还小。这除了导致火绒右键扫描效果极差之外,还导致火绒不能有效地应对零日威胁。火绒每天下午更新一次病毒库,病毒库还只有区区几兆十几兆,启发效果也差。相比较之下,市面主要竞品有所谓“流式更新”,即把新病毒库实时推送到电脑上;另外,在运行一些特征比较可疑的程序时,还会先把部分文件上传到云上鉴定,获取该文件的信誉后再运行。这两点火绒都没有,完全没有。

这意味着当运行不在火绒库里的病毒时,必须等到 payload 落地后才有可能触发火绒的 HIPS ;而市面大多数竞品可能早就用更快更新的病毒库(卡巴斯基是大约一日四更)、流式推送、云信誉这三个给拦下来了。然后火绒还非得让你等到每天下午才更新一次。

我个人还是推荐卡巴斯基、Bitdefender 这两家。另外就是,公司政企内部没有统一安排装杀毒软件的,赶紧投资一个吧,别等勒索上门了后悔。
crella
2020-10-10 12:35:13 +08:00
其实现在杀毒软件并不那么卡顿,某些牌子也没那么贵(相对于程序员工资来说)
cmdOptionKana
2020-10-10 13:02:24 +08:00
@ChineseTeacher 当初我选择卡巴最主要是因为它便宜,一年才小几十块钱。
SgtPepper
2020-10-10 13:55:13 +08:00
@ChineseTeacher 看了你恢复特地去装了个卡巴斯基 2020 基础版,在设置方面有什么需要注意的吗?谢谢
M9Gh0StZ
2020-10-10 13:56:41 +08:00
小红伞
Chry3anthemum
2020-10-10 14:00:05 +08:00
@TomatoYuyuko #113 原文:“火绒+1,额外装一个安全管家平时关着,纯粹是为了软件盒子方便更新 chrome 。。”
======
回复:
其实软件盒子也可以不装的,有 web 版。。。pc.qq.com
mokeyjay
2020-10-10 14:05:00 +08:00
杀毒软件不用问,问就是老大哥卡巴斯基,3 年一百多,不可能买不起
ChineseTeacher
2020-10-10 14:09:13 +08:00
@ChineseTeacher #128 重新看了下,启发杀不是 Application Control 。那个人测试的时候,先后分两次关掉了 Application Control 和 System Watcher 这两个功能。
ChineseTeacher
2020-10-10 14:13:06 +08:00
@ChineseTeacher #135 又打错了。。总之自己看视频吧
xishijt
2020-10-10 14:22:35 +08:00
无需杀毒,个人习惯太好了.
L00kback
2020-10-10 14:27:27 +08:00
直接裸奔,自带的防火墙都全禁了,瑟瑟发抖…………
windows defender 真的已经很优秀了,真中了再杀也来得及。至于勒索软件只要升级到 win10 最新版本暂时不用担心,除非有新型病毒出来,这种情况下什么杀软都救不了
dreamtrail
2020-10-10 17:00:00 +08:00
从不用杀毒软件,也从来不允许来历不明的 exe
gricn
2021-01-31 09:02:17 +08:00
@mokeyjay #134 卡巴 3 年最便宜 258 。。。https://www.kaspersky.com.cn/home-security#pc

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/713251

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX