简约的美丽---ESS!
ESET的产品NOD32自2006年进入中国以来,凭借着轻快准狠的自身优势,成为了杀软界中新概念革命的急先锋。很快地力压驱 也许有人不禁要问:NOD32是什么杀软,它是诺顿么?如果以前你那么问,那证明你不明了;但如果现在还这么问,显然你已 经“OUT”了。近期ESET和V2已经联手推出了新的ESS简体中文版,版本号是638。 大致主要有那么几个变化:1、采用了Vista的玻璃镜面效果,界面更优美更友好,布局更加符合中国用户的使用习惯。这都是 QQ截图未命名.jpg (45.02 KB)
2008-3-18 21:32
2、增加了反病毒防火墙、反垃圾邮件防火墙,可以轻松地帮助用户拦截木马向外发送信息以及屏蔽令用户头痛的垃圾邮件。 1.jpg (45.96 KB)
2008-3-18 21:32
2.jpg (45.11 KB)
2008-3-18 21:32
4、主界面可以看到Key的到期时间。jianlan觉得这个功能够贴心,嘿嘿。 ESS的首次升级很快,原因估计是集成了2月11日的病毒库,免去了重新升级8M基本病毒包的麻烦。 升级完成后执行“标准扫描”。由于jianlan的电脑比较老(赛扬 2.66GHz,内存512MB) ,扫描80GB花了35分钟,感觉比起同条件下的2.7慢了8分钟。(两次扫描的硬盘文件是一致的) 打开ESS的防火墙然后BT/P2P,速度并没有明显的拖慢;打开网页的速度也没有明显的延迟。不过遗憾的是貌似没有过滤广告的功能,而V2
代理的另一款防火墙Outpost则有极强的广告过滤功能。
ESS有两个进程,这个与NOD32是一致的。占用的动态物理内存为39MB左右。占用的虚拟内存约为40MB。 3.jpg (43.35 KB)
2008-3-18 21:39
与某些物理内存占用少,虚拟内存占用惊人的杀软成鲜明对比(卡巴、红伞)。空闲时CPU占用率基本维持在3%—5%,比迈克菲 的安全套装占用的CPU资源(同学的戴尔本本装有,呵呵)还低。 我以前用过趋势、金山、迈克菲等杀软套装,感觉ESS实时监控水平仅次于迈克菲,杀毒能力却比其它二款更强。ESS的启发式 引擎在对付病毒变种很有效。常规杀软只是截取病毒的一小段特征码入库,而当病毒作者用了特殊手法处理过后,常规杀软就无能为力了。 ESS除了使用特征码识别之外,还有静态启发、动态高级启发。也就是有三重侦测能力,病毒无所遁形!只要病毒的特征还存在,就很难逃过 jianlan到网吧找了一个活体的D号木马,复制到桌面用ESS右键扫描,不费吹灰之力就侦测出来了。
10.jpg (29.55 KB)
2008-3-18 22:55
把该EXE文件上传到ViruScan。
看一下金山、迈克菲、熊猫卫士、趋势的反应。有启发式引擎的迈克菲和熊猫卫士侦测了出来。
[size=+0]
9.jpg (19.39 KB)
2008-3-18 22:55
把病毒的入口点保护起来,再把生成的文件打包上传到ViruScan。金山依然被过,趋势也被过。迈克菲还是检测出来了,没 有丢掉一个安全厂商的面子。ESS依然侦测了出来,而且是靠静态启发侦测出来的。 通过上述测试可以看出ESS的启发式确实能够有效地保护我们数字世界的安全。 至于ESS防火墙部分的测试好像已经有会员写了。所以jianlan就不写了,呵呵。 最后jianlan想提一下ESS的网络监控。迈克菲有SiteAdvisor可以检测网页的安全与否。ESS有ThreatSense.Net:能够在一个安全 的环境进行前摄性模拟分析。ESS的网络监控丝毫不逊色于迈克菲,也是很敏锐的。jianlan很喜欢电脑报,因此收集了不少黑网站。 小插曲:笔者在网吧惊讶地发现ESS居然可以删除“中文实名”了!!!据jianlan以前的经历NOD32 2.7是无论如何也是删除不了的。新的引擎果 不过俗话说“金无足赤”,试用的期间也发现了一些问题:首先是在压缩/解压缩过程中ESS的ekrn.exe实时监控进程的CPU占用 其次,安装完ESS中文版后网络连接居然会中断5秒钟左右,jianlan的QQ就是那时中断了。 第三,ESS扫描时占用的CPU也很高,没有2.7的流畅。以前一边扫描一边上网的日子一去不复返。看来jianlan的单核心CPU要升级为双核心 最后就是ESS扫描到可疑文件时速度就有点慢了,这也是NOD32 不过总的来说,ESS还是一款综合性能堪称世界第一的杀毒安全套装,也许它不是最强的查杀王,亦不是最强的监控王,更不 是最快的扫描王,但不可否认它确实是综合能力最均衡的全能王!! |