Nước ta đang trong quá trình phát triển công nghệ thông tin, do đó việc an toàn bảo mật đang là một trong những thị trường phát triển mạnh ở nước ta. Hiện nay trên thị trường có rất nhiều hãng phàn mềm bảo mật, mỗi hãng phàn mềm lại có những tính năng khác nhau. Hôm may Soft365 xin cung cấp cho các bạn một bài viết kĩ thuật để giúp các bạn hiểu rõ về các phần mềm diệt virus hàng đầu hiện nay và có sự lựa chọn tốt nhất cho chiếc máy tính của bạn.
Quy trình kiểm nghiệm sức mạnh của các loại phần mềm diệt virus với các dòng virus mã hóa file: Quá trình kiểm nghiệm sẽ thực hiện quá trình diệt virus với lần lượt các AV. Với môi trường test và bộ mẫu được chuẩn bị từ phần chung, các AV sẽ được "trổ hết tài nghệ” của mình. Ngay sau đây là chi tiết thực hiện quy trình kiểm nghiệm sức mạnh của các phần mềm diệt virus trên dòng virus mã hóa file.
Danh sách các AV tham gia chương trình kiểm nghiệm 1. Avast! Internet Security 7
2. AVG Antivirus 2012
3. Bkav Pro Internet Security 2012
4. Kaspersky Antivirus 2013
5. Norton Internet Security 2012
1) Avast! Internet Security 7
Quá trình kiểm nghiệm Kết nối USB bị nhiễm virus đã chuẩn bị từ trước với máy ảo, dùng Avast để scan USB.
Quá trình quét diễn ra rất nhanh. Avast đã phát hiện được 24 file virus có trong USB. Mình nhấn vào SHOW RESULTS để xem kết quả chi tiết và các biện pháp xử lý đối với các file virus.
Thông tin về virus được hiển thị tại đây. Cách xử lý mặc định là đưa các file bị nhiễm virus vào vùng cách ly. Nhưng Avast có chức năng Repair, mình sẽ chọn chức năng này để Avast tiến hành sửa chữa các file đã bị nhiễm virus.
Avast thông báo không thể sửa chữa được các file đã bị nhiễm virus. Vậy là chỉ còn 2 biện pháp:
Đưa vào vùng an toàn
Xóa bỏ file
Mình chọn mục xóa bỏ file để tránh virus lây lan vào máy tính.
Quá trình xóa bỏ thành công
Mình tiến hành kiểm tra lại USB thì 24 files bị nhiễm virus đã bị xóa bỏ hoàn toàn. Dưới đây là một bảng thống kê nhỏ về thông tin 9 file bổ sung trước và sau khi được diệt virus.
Nhận định cá nhân: Phần mềm đã phát hiện được mẫu virus trong usb. Do không thể bóc tách mã độc ra khỏi file bị nhiễm virus nên phần mềm cho người sử dụng chọn 1 trong 2 phương án xử lý là đưa file bị lây nhiễm vào vùng cách ly và xóa file bị lây nhiễm. Người dùng chọn 1 trong 2 cách này đều dẫn đến việc bị mất các file đã bị virus lây nhiễm.
2) AVG Antivirus 2012
Quá trình kiểm nghiệm
Thông tin phiên bản
Sau khi cài đặt hoàn tất AVG, mình kết nối USB với máy ảo để tiến hành quét virus.
AVG đã phát hiện được 24 file bị nhiễm virus. Mình nhấn vào Remove all unhealed để AVG khôi phục lại các file bị nhiễm virus.
Thông tin các file bị nhiễm virus
Thông báo đã xử lý thành công 24 file bị nhiễm
Kết quả là 24 file bị nhiễm virus đã bị AVG xóa bỏ. Dưới đây là một bảng thống kê nhỏ về thông tin 9 file bổ sung trước và sau khi được diệt virus.
Nhận định cá nhân: Kết quả của phần mềm này cũng gần giống như với Avast, phát hiện ra virus nhưng không khôi phục được file bị lây nhiễm mà xóa các file này, gây mất dữ liệu của người sử dụng.
3) Bkav Pro Internet Security 2012
Quá trình kiểm nghiệm
Tiếp đến, mình kết nối USB chứa 24 file bị nhiễm virus vào máy ảo để Bkav Pro tiến hành quét virus.
Quá trình quét virus diễn ra
Trong quá trình quét, Real-time Protection còn phát hiện thêm virus trong USB
Kết thúc quá trình diệt chỉ trong vòng hơn 30s, Bkav đã phát hiện và diệt toàn bộ 24 file bị nhiễm virus.
Thông tin file log
Tiếp đến mình kiểm tra USB, kết quả cũng như với 2 phiên bản được test ở trước, 24 file đã được bóc tách virus và hoạt động bình thường trở lại.
Chương trình Process XP hoạt động bình thường sau khi được bóc tách mã độc
Dưới đây là bảng thống kê nhỏ về thông tin 9 file bổ sung trước và sau khi được diệt virus.
Nhận định cá nhân: Bkav Pro xử lý virus, bóc tách triệt để mã độc, khôi phục lại file về trạng thái hoạt động bình thường như trước khi bị nhiễm virus, đem lại sự an toàn cho người sử dụng máy tính.
4) Kaspersky Antivirus 2013 Quá trình kiểm nghiệm
Tiếp đến, mình tiến hành cập nhật CSDL mới nhất rồi khởi động lại để hoàn tất quá trình cài đặt phần mềm.
Sau khi đã cài đặt xong, mình kết nối USB với máy ảo.
Một thông báo xuất hiện từ phần mềm, mình chọn Full Scan để phần mềm tiến hành việc quét virus trên USB.
Quá trình quét virus trên USB đang được diễn ra
Phần mềm cũng xuất hiện thông báo có virus ở góc dưới bên phải.
Quá trình quét virus kết thúc, phần mềm đã tự động bóc tách mã độc trong các file bị nhiễm virus
Thông tin chi tiết quá trình test
Kết quả, phần mềm đã bóc tách được mã độc ra khỏi các file .doc và .xls mà mình cung cấp thêm, bóc tách được toàn bộ mã độc ra khỏi các file thực thi và các file này đều hoạt động bình thường. Riêng 10 files .doc và .xls mà BTC cung cấp, sau quá trình bóc tác mã độc đã bị lỗi và không còn sử dụng được. Dưới đây là một bảng thống kê nhỏ về thông tin 9 file bổ sung trước và sau khi được diệt virus.
Nhận định cá nhân: KAV 2013 đã loại bỏ được virus ra khỏi 24 files bị lây nhiễm, tuy nhiên một số file sau khi quét đã bị hỏng, không sử dụng được nữa.
5) Norton Internet Security 2012
Quá trình kiểm nghiệm
Tiếp theo, mình tiếp tục kết nối USB và máy ảo để phần mềm thực hiện quá trình diệt virus trên USB.
Quá trình quét bắt đầu được diễn ra
Sau quá trình quét virus là quá trình bóc tách mã độc
Norton thực hiện quá trình bóc tách cực kì chậm và nhiều lúc người sử dụng có thể tưởng như phần mềm đã bị đứng. Sau quá trình bóc tách, các file thực thi hoạt động tốt trở lại, còn các file .doc và .xls thì bị lỗi và không thể mở được nữa. Dưới đây là một bảng thống kê nhỏ về thông tin 9 file bổ sung trước và sau khi được diệt virus.
Nhận định cá nhân:Phần mềm đã phát hiện và loại bỏ được virus ra khỏi các file bị lây nhiễm tuy nhiên các file .doc, .excel đã bị hỏng sau khi quét virus.