趨勢防毒2008 評測



贊助商連結


ㄚ一
2008-04-05, 03:59 PM
這篇其實拖了兩個多禮拜了,沒辦法工作上的時間不太允許我準時完成
所以只能利用這個清明連續假期來把它完成,所以這邊先跟大家說聲對不起..


趨勢科技在2008年主打的新產品已經去掉了用了十多年的PC-Cillin的舊名(但網路安全版還維持PC-Cillin名稱)
新產品改用公司名稱命名為趨勢防毒(TrendMicro AntiVirus)的新名稱
軟體本身則維持過去一貫的外觀風格,跟PCC明顯感到不一樣的地方
就是應用程式本身的執行反應速度明顯較PCC 2007快
也把舊版不易操作的介面改的更為人性化


程式主畫面
http://i126.photobucket.com/albums/p97/yanzilme/1_main.png

防護頁面:
這裡主要分成兩個防護功能,一個是傳統的緝毒引擎
另一個則是大部分人比較陌生的主機入侵防禦,這個功能我在最後會實際示範操作
http://i126.photobucket.com/albums/p97/yanzilme/2_av_set.png

詳細的防護設定
預設並不會提示病毒以及間諜程式通知,針對一般人,不建議提示通知
http://i126.photobucket.com/albums/p97/yanzilme/3_av_set.png

防毒設定
建議按照預設值
http://i126.photobucket.com/albums/p97/yanzilme/4_av_set.png

主機入侵防禦
建議按照預設值
http://i126.photobucket.com/albums/p97/yanzilme/6_ids_set.png

提示通知
預設是偶而,一般人推薦設定為極少,我設定為隨時為了是最後的病毒測試
http://i126.photobucket.com/albums/p97/yanzilme/7_security_set.png

報告
由於提示少了,大部分我們需要經由報告紀錄來查詢趨勢防毒為我們做了些什麼
http://i126.photobucket.com/albums/p97/yanzilme/8_report_set.png

報告的形式
可以自由切換各功能的報告紀錄
http://i126.photobucket.com/albums/p97/yanzilme/9_report_set.png

免費一年的KEY
http://i126.photobucket.com/albums/p97/yanzilme/liceser.png


資源佔用情形
各進程的詳細佔用情形
http://i126.photobucket.com/albums/p97/yanzilme/memuser_poc.png

安裝前的記憶體佔用
http://i126.photobucket.com/albums/p97/yanzilme/memuse_b4.png

安裝後的記憶體佔用
http://i126.photobucket.com/albums/p97/yanzilme/memuser_total.png

掃瞄時的CPU佔用情形(C2D E6300@3G)
http://i126.photobucket.com/albums/p97/yanzilme/scan_cpuser.png


實際病毒測試:

在這裡我不用掃瞄的方式來測試是否能夠辨識病毒
我使用主機入侵防禦(以下稱HIPS),來測試對付未知病毒時的實際能力

HIPS是新的一種防毒方式,透過監控OS API、系統事件等訊息
來保護系統免於受到侵害,已經實際應用HIPS的其它常見廠商
有Kaspersky,F-Secure,Panda,趨勢自己的PCC 2007也有
但舊版本的防護效果有限,新的趨勢防毒2008的表現好過舊版不少
提供自動跟手動處理,適合控制慾強也適合一般普通人使用
接下來我實際測試一些病毒樣本,展示一下HIPS防禦能力


樣本1(KAVO隨身碟病毒)
這個樣本比較簡單,趨勢防毒直接封鎖
http://i126.photobucket.com/albums/p97/yanzilme/1-10.png


樣本2(KAVO的另一個變種)
出現提示,可以按詳細資料看看有什麼行為
http://i126.photobucket.com/albums/p97/yanzilme/screenshot3-1.png

或者是直接封鎖
http://i126.photobucket.com/albums/p97/yanzilme/screenshot4-1.png

miko.exe的行為會跟出現在報告中
http://i126.photobucket.com/albums/p97/yanzilme/screenshot6-1.png

發現miko.exe會有生成檔案的行為
一般這類行為屬於危險,很單純的病毒或木馬行為
http://i126.photobucket.com/albums/p97/yanzilme/screenshot9.png


樣本3(木馬)
直接執行,馬上提示高危險
http://i126.photobucket.com/albums/p97/yanzilme/1-12.png

發現企圖變更系統程式的行為,如果是dll注入,八成都不適什麼好東西
http://i126.photobucket.com/albums/p97/yanzilme/2-10.png

最後成功封鎖
http://i126.photobucket.com/albums/p97/yanzilme/3-6.png



優點:
1.免費使用一年
2.使用報殼偵測後,偵測率明顯提昇
3.對未知病毒的防禦較舊版進步

缺點:
1.資源佔用過大
2.使用大陸特徵碼更新速度非常慢
3.報殼後連帶增加一些誤報


結論:

其實原本沒有打算寫趨勢防毒這篇評測,那為什麼我還是寫了?
理由很簡單,就是單純因為免費,所以特別寫了這一篇報告
讓大家看一下這款防毒軟體的能力,是否還是有如傳說中的一般不堪使用

就目前看起來,整體來說還不錯,就是記憶體佔用多了一點
不過現在這個時代,應該都人人都有2G左右的記憶體了
不果不去斤斤計較,我想只要不影響系統執行其它應用軟體的效率
我想這些記憶體的佔用應該對大部分人的影響是不大

其實我這篇沒有提到的特性
趨勢的正體版可以透過修改,更新大陸特徵碼
偵測率會提高很多,不過特徵碼更新的速度實在是非常的慢
我安裝完第一次更新特徵碼的時間差不多有一個鐘頭
如果不是看到它更新進度條會動,我還以為是它整個當在那

安裝大陸特徵碼的方法以及懶人工具可以參考AVPClub的以下文章

大陸特徵碼介紹
http://www.avpclub.ddns.info/discuz/thread-9174-1-1.html

懶人工具
http://www.avpclub.ddns.info/discuz/thread-9257-1-1.html

一般介紹那篇看一下就可以了,因為那些步驟全部都可以靠懶人工具完成
這個介紹就到此結束,有機會的話我還會測試PC-Cillin Internet Security 2008

贊助商連結


boxoutla
2008-04-19, 04:19 PM
我現在已經改用PC-Cillin Internet Security 2008,因為它除了TrendMicro AntiVirus有的功能外,還結合了網路資訊安全防護的功能,挺不錯用的...

qwe34
2008-04-20, 12:44 AM
感謝您把PC-Cillin Internet Security 2008功能介紹那麼詳細
我用那麼久以來,就覺得他記憶體佔過大..其他都還蠻OK的...

quell
2008-04-20, 01:04 AM
我的光碟裡面有autorun.exe,分別放入裝了趨勢2008跟費爾安全的電腦~
趨勢~~>電腦自動執行autorun後(我自製的光碟自動選單出現),趨勢大約在5秒後跳出警告畫面,問我允許或禁止執行,我沒理他,繼續操作光碟選單,可以使用~最後我按了確定,沒去試看看按禁止會是什麼樣~
費爾安全~~>電腦自動執行autorun後(我自製的光碟自動選單出現),費爾大約1秒鐘出現提示要我按允許或禁止,並把我的光碟選單關掉,我只好按同意,但已經被關掉了,只好自己用檔案總管再去開一次自動選單~
以上僅供參考~



PS.我自己的電腦完全沒警告視窗會跳出來~

cd2y0952
2008-04-20, 01:08 PM
本來可以免費升級2008,但是試了4台電腦,結果都會跟CLUB BOX相衝所以放棄了....

sdofclan
2008-04-20, 06:52 PM
說到趨勢產品Trend Micro PC-cillin Internet Security 2008我忍不住要讚賞它呢!防毒防駭準確率超高!趨勢產品分兩種:一種是專門針對防毒防駭(TrendMicro AntiVirus)另一種是除了防毒防駭還多了網頁威脅、防火牆監控、家長防護網、也能透過區域網路掃描網路上的電腦等多項功能(Trend Micro PC-cillin Internet Security 2008)

※請參考Trend Micro PC-cillin Internet Security 2008官方網站:
網址:http://tw.trendmicro.com/tw/products/personal/Trend-Micro-Internet-Security/

※請參考Trend Micro AntiVirus plus AntiSpyware 2008官方網站:
網址:http://tw.trendmicro.com/tw/products/personal/trend_micro_antivirus_tav/index.html

※PC-cillin 2008 免費試用軟體:
網址:http://www.trendsecure.com/easy_install/installer/entry/TS.COM/zh-TW/TIS16-ST/zh-TW/

cd2y0952
2008-04-27, 04:16 PM
有大大用韓國cb且裝成功pcc2008嗎?我試好幾次,且都搞到要重灌:( 有誰能教一下嗎?

quell
2008-04-27, 04:28 PM
有大大用韓國cb且裝成功pcc2008嗎?我試好幾次,且都搞到要重灌:( 有誰能教一下嗎?
先安裝pcc2008再裝cb看看吧~

Nathan
2008-04-28, 02:07 AM
感謝版大圖文並茂的說明,感覺就像一個簡易上手文件,真的不錯!

PPPP
2008-08-19, 01:23 PM
http://www.mobile01.com/topicdetail.php?f=300&t=736149&p=1

網路上看到PC-cillin2008在舉行免費體驗90天活動專案,想說好幾年都沒用這套本土防毒軟體,不知道功能有沒有什麼改善,用看看好了。
下載時,嚇到了,109mb的大小,安裝完後,包含解壓縮後的程式(這部份安裝完後,就可以刪掉,可以減肥200多mb),共500多mb。天阿,想起小紅傘跟nod的輕盈,這時候有一點後悔,但是已經做了,就撐下去。
安裝時,第一個問題,安裝程式偵測的我系統已安裝一套防火牆程式,如果不先解除,就無法安裝,ok,就解除吧。
突然間又出現了,安裝程式說不解除我之前安裝的防木馬的程式,PC-cillin2008還是無法安裝,這時候只好乖乖解除安裝第二個程式,這時候有種誤上賊船的感覺,為了安裝PC-cillin2008,已經被迫移除2個保護電腦的程式,而這兩個程式我平常不需要時,也不需常駐,是需要用到再開的程式,安裝小紅傘跟nod都沒遇到這種排他性超強的軟體。
ok安裝完了,天阿出現了好像5-6個圈圈,說在設定什麼程式,超久的,這時的我快醒了,支持國產品的夢快醒了,嗯,還在半夢半醒之間。
噹噹噹,開啟了,沒關係,有開有希望,結果程式說要註冊跟更新,好我先註冊,畢竟是試用版,而且他們說要給我們放心放暑假且可以抽到wii的佛心來的軟體,註冊完了,我開始更新,系統說:暫時無法連接到趨勢科技下載到最新的更新檔案,當嘗試再次更新你的防護之前,請等待一個小時。
怪怪,怎麼這樣,不死心再點一次更新,還是一樣,好不管了,自己先去他們網站手動更新。後來想想不對,全部移除再重灌,砍得乾乾淨淨重灌應該ok吧,天阿,還是一樣。
好吧,佛心來的軟體就是不一樣,我先去睡覺了,隔天,過了n個小時,還是出現同樣的訊息,於是我寫了封信給pccillin,他們回我一封信後,我把這套國產軟體移除了,並且來這邊打了一些字,告訴大家:曾經有幾個免費又輕巧的軟體裝在我的電腦,但是我不去珍惜,直到灌了阿肥軟體,我才後悔莫及。如果再有一次機會,我要跟大家說,廣告都是騙人的。
說什麼:PC-cillin 2008免費試用90天 趨勢科技陪伴青少年安心上網Fun暑假,應該可以說廣告不實了,根本沒讓我安心上網過暑假。本來想在寫信去問啦,但是真的囧了,誰叫我是免費會員呢?謝謝大家,報告完畢,還在用輕巧軟體的,繼續用吧!
--------------------------------------------------------------
您好:
您之前所提出的問題是:
看到你們有3個月免費試用,我就安裝了,沒想到註冊完後,系統就更我說要更新,當我按下更新後,他會下載東西,但是最後會出現:暫時無法連接到趨勢科技下載到最新的更新檔案,當嘗試再次更新你的防護之前,請等待一個小時。 我從昨天已經等了10幾小時了,終於受不了,自己去看網站更新,結果還是出現我的pccilli需要修復,原因是沒有更新檔案,按立即修復,還是出現同樣的情況。請問這是試用,還是整人程式?

您的問題答覆如下:
很抱歉, 由您來信中的資料查到您為試用版用戶, 為了保障趨勢科技會員權益, 我們只服務趨勢科技會員。
很抱歉, 由您來信中的資料查到您為試用版用戶, 為了保障趨勢科技會員權益, 我們只服務趨勢科技會員。
很抱歉, 由您來信中的資料查到您為試用版用戶, 為了保障趨勢科技會員權益, 我們只服務趨勢科技會員。
很抱歉, 由您來信中的資料查到您為試用版用戶, 為了保障趨勢科技會員權益, 我們只服務趨勢科技會員。
很抱歉, 由您來信中的資料查到您為試用版用戶, 為了保障趨勢科技會員權益, 我們只服務趨勢科技會員。
很抱歉, 由您來信中的資料查到您為試用版用戶, 為了保障趨勢科技會員權益, 我們只服務趨勢科技會員。
(第2句之後是我重播的,對啦,人家說的也對阿,我是免費會員,把時間讓給更多的付費會員,不錯喔)

PC-cillin使用問題或病毒問題, 請您至趨勢科技常見問題集網頁查詢解決方案:
中文版PC-cillin常見問題與病毒問題:
http://www.trendmicro.com.tw/solutionbank/consumer/default.asp
英文 PC-cillin 諮詢百科 :
http://solutionbank.antivirus.com/solutions/solutionsearch.asp
如您欲成為趨勢科技會員, 請您購買 PC-cillin 正式版本並完成 PC-cillin 線上註冊, 您即享有一年趨勢科技會員權益.
【此郵件由系統自動發送,請勿直接回覆本封郵件,謝謝】
----------------------------------------------------------
本次服務人員: 文x緯
您的會員編號: PCC100588594
您的產品相關資料:
TIS 2008 ZH-TC 3 months OEM PHTA-9999-8490-3818-6162 2008/11/15 到期








有大大用韓國cb且裝成功pcc2008嗎?我試好幾次,且都搞到要重灌:( 有誰能教一下嗎?



講到這個Trend Micro Internet Security 2008,俺經驗是,
俺從某個駭客網路論壇看到大家在討論它,一時手癢就從該論壇
下載試用版本來試試,俺Microsoft Windows XP
[版本 5.1.2600]已經安裝Service Pack 3,搞了幾天都沒辦法
正常安裝,俺反複重灌俺Microsoft Windows XP................

後來,俺看某網路論壇舊帖子才發現到,Trend Micro Internet
Security 2008試用版本有分新舊,在Microsoft Windows XP
[版本 5.1.2600]Service Pack 3之前推出的是舊版本,而Trend
Micro公司因應Service Pack 3有推出新版本,所以,要試用
Trend Micro Internet Security 2008的人,請去Trend Micro公
司網站下載15天試用新版本。

果然,下載了新版本安裝起來就.........緩慢..............,但是終於
可以正常使用Trend Micro Internet Security 2008了,但哪不時
出現你使用試用版本只有15天時限畫面實在煩人。Trend Micro公
司網站下載15天試用版本可以正常線上更新病毒碼、引擎版本。

果然,回到我常去得幾家駭客網路論壇,Trend Micro Internet
Security 2008立刻跳出來這是惡意網站,請勿逗留.......................