近日国内著名反病毒软件公司瑞星公司正式发布了旗下最新款2007版杀毒软件,从而结束了它长达三个月的公开测试。
而相比以前版本,瑞星2007无论在界面还是核心技术方面都有了长足的发展。更为关键的是,它已经能够完全支持微软最新的Vista操作系统,真正地为Vista的运行保驾护航。那么今天,笔者就和您一起来了解一下这款最新版瑞星2007究竟有了哪些新变化。[点击下载瑞星最新版]
一、 软件安装与界面易用性
和老版本相比,瑞星2007在安装方面并没有什么太大的不同,只是在第一次启动后弹出的设置向导中,看到了一些“新功能”选项,如图1所示。

图1
在界面风格方面,瑞星2007延续了老版本简洁清爽的特点,仍旧提供了“冰雪世界”、“科技时尚”和“风中香茗”三种外观供我们选择。
在新版本中,除了画面颜色更为时尚之外,一些图标也变成了漂亮的“倒影”效果,更与整个界面相得益彰。

图2.1 冰雪世界

图2.2 科技时尚

图2.3 风中香茗
同时,在瑞星2007中,我们也能找到那个经典的“迷你界面”。而且,切换的方法也和老版本一样,还是通过点击“设置”菜单→“切换迷你界面”一项即可。

图2.4 迷你界面
二、 亮点速览
除了外观上的一些变化,瑞星2007最大的改变恐怕就是更多专利技术的加入了。
1. 第八代虚拟机脱壳引擎(VUE)
对于杀毒引擎的概念,我想大家都很明白,它就相当于汽车的发动机一样,是一款杀毒软件区别于同类软件的最核心技术之一。
瑞星2007所配置的,正是其自主研发的第八代杀毒引擎,最大亮点就是能够通过“虚拟机”方式解决加壳病毒的查杀问题。
众所周知,杀毒软件是通过病毒特征码来实现对病毒的判断,因此,一般的杀毒软件都能很轻易地查杀已知病毒。但黑客们的手段也很高明,他们会通过各种数学运算(加壳),将原先的病毒代码重新编排(也就是原病毒未变,只不过更改了它的“形态”)。
这样,杀毒软件再凭借原来的病毒特征码便无法发现加壳后的病毒了。而此时,杀毒软件公司要做的,就是将加壳后的新病毒特征码再次写入到病毒库中,然后通过定期升级的方式才能让用户的杀毒软件也能识别并查杀这一新变种。
相信看到这里,您也知道这种做法的弊端所在了。它除了会造成病毒查杀速度减慢、病毒库庞大之外,同时也很难保证能够及时地杀灭所有最新病毒。所以,这个问题几乎已经成为了困扰世界信息安全界的一大难题。
不过,加壳病毒也并不是无懈可击,它的致命弱点就是,在执行时必须先在内存中将壳解开,然后才可运行。
而瑞星2007则正是抓住了这个弱点,采用了一种“虚拟机”查杀机制,首先为病毒构建了一个仿真环境,诱骗其自己脱掉“外壳”,然后就可以直接通过原病毒特征码对其进行查杀了。而由于绝大多数的病毒变种都是通过加壳的方式来完成的。
所以,采用“虚拟机”方式之后,不仅病毒库的容量大幅度降低,而且查杀准确性也要较以前高出很多。当然,您不必担心脱壳后的病毒会自己“跑到”桌面上来,因为这里所说的“虚拟机”与我们的工作系统是完全隔离的,如图3所示。

图3
2. “碎甲”技术击溃Rootkits,彻底清除顽固病毒
与加壳技术一样,Rootkits也是目前非常流行的一种病毒编写技术,它相当于一层“铠甲”,能够将病毒自身和指定的文件保护起来,防止其他软件对其进行修改或删除。因此,如果不将这层“铠甲”去掉,任何杀毒软件都将无法彻底地将其清除。
在瑞星2007中,也有一项专门针对于Rootkits而研制的“碎甲”技术。它的原理很简单,就是通过对数百个使用Rootkits技术编写的病毒和流氓软件分析之后,所得到的一种全新解决方案。目前,“碎甲”已经能够对付600多种Rootkits,并且当有新的Rootkits出现时,也能迅速通过软件升级进行处理,如图4所示。

图4
3. 开机扫描,让病毒无处可藏
老一点的电脑玩家一定都还记得,在以前,当系统感染了病毒之后,我们经常需要拿着一叠光盘、软盘跑到DOS下面进行查杀。究其原因,就是因为此时的Windows系统文件已经遭受感受,如果等到系统启动完成之后再去查杀,恐怕已经很难再杀干净了。