查看: 15801|回复: 20
收起左侧

[原创] 不一样的更新源,不一样的感觉

[复制链接]
qftest
发表于 2016-8-30 11:03:15 | 显示全部楼层 |阅读模式


实验环境及过程:3台Vbox虚拟机同时开启,分别使用不同更新源观察异同

注:实验结果仅供参考、不一定具有普适性,也许只是因为楼主长得帅

一、ESET Endpoint Antivirus 5.0.2265.1

a.初装(默认):
病毒库: 13721 (20160628)
快速响应模块: 8272 (20160628)
更新模块: 1064 (20160324)
病毒和间谍软件扫描程序模块: 1490 (20160621)
高级启发式扫描模块: 1170 (20160425)
压缩文件支持模块: 1249 (20160425)
清除器模块: 1123 (20160606)
反隐藏支持模块: 1098 (20160525)
ESET SysInspector 模块: 1259 (20160406)
翻译支持模块: 1479 (20160422)
HIPS 支持模块: 1233 (20160620)
Internet 防护模块: 1255 (20160601)
数据库模块: 1082 (20160601)


b.使用 http://u7.eset.com.cn/eset_upd/
病毒库: 14035 (20160829)
快速响应模块: 8594 (20160829)
更新模块: 1067 (20160630)
病毒和间谍软件扫描程序模块: 1498 (20160811)
高级启发式扫描模块: 1172 (20160718)
压缩文件支持模块: 1252 (20160713)
清除器模块: 1125 (20160701)
反隐藏支持模块: 1100 (20160713)
ESET SysInspector 模块: 1260 (20160701)
自我保护模块: 1018 (20100812)
文件系统实时防护模块: 1010 (20150806)
翻译支持模块: 1509 (20160720)
HIPS 支持模块: 1241 (20160818)
Internet 防护模块: 1271 (20160801)
数据库模块: 1084 (20160713)


c.使用 http://u7.eset.com.cn/eset_upd/v5/
病毒库: 14035 (20160829)
快速响应模块: 8594 (20160829)
更新模块: 1067 (20160630)
病毒和间谍软件扫描程序模块: 1498 (20160811)
高级启发式扫描模块: 1172 (20160718)
压缩文件支持模块: 1252 (20160713)
清除器模块: 1125 (20160701)
反隐藏支持模块: 1100 (20160713)
ESET SysInspector 模块: 1260 (20160701)
自我保护模块: 1018 (20100812)
文件系统实时防护模块: 1010 (20150806)
翻译支持模块: 1509 (20160720)
HIPS 支持模块: 1241 (20160818)
Internet 防护模块: 1271 (20160801)
数据库模块: 1084 (20160713)
Rootkit 删除和清除模块: 1006 (20160715)


二、ESET Antivirus 8.0.319.1

a.初装(默认)
病毒库: 11941 (20150715)
快速响应模块: 6345 (20150715)
更新模块: 1056 (20150113)
病毒和间谍软件扫描程序模块: 1462 (20150625)
高级启发式扫描模块: 1156 (20150625)
压缩文件支持模块: 1232 (20150702)
清除器模块: 1109 (20150519)
反隐藏支持模块: 1080 (20150717)
ESET SysInspector 模块: 1246 (20150121)
文件系统实时防护模块: 1009 (20130301)
翻译支持模块: 1369 (20150715)
HIPS 支持模块: 1190 (20150717)
Internet 防护模块: 1173.9 (20150617)
数据库模块: 1069 (20150622)
LiveGrid communication module: 1017 (20140415)
Specialized cleaner module: 1010 (20141118)


b.使用 http://u7.eset.com.cn/eset_upd/
病毒库: 14035 (20160829)
快速响应模块: 8594 (20160829)
更新模块: 1067 (20160630)
病毒和间谍软件扫描程序模块: 1498 (20160811)
高级启发式扫描模块: 1172 (20160718)
压缩文件支持模块: 1252 (20160713)
清除器模块: 1125 (20160701)
反隐藏支持模块: 1100 (20160713)
ESET SysInspector 模块: 1260 (20160701)
文件系统实时防护模块: 1010 (20150806)
翻译支持模块: 1509 (20160720)
HIPS 支持模块: 1241 (20160818)
Internet 防护模块: 1271 (20160801)
数据库模块: 1084 (20160713)
LiveGrid 通信模块: 1021 (20160310)
专用清理器模块: 1010 (20141118)


c.使用 http://u7.eset.com.cn/eset_upd/v8/
病毒库: 14035 (20160829)
快速响应模块: 8594 (20160829)
更新模块: 1067 (20160630)
病毒和间谍软件扫描程序模块: 1498 (20160811)
高级启发式扫描模块: 1172 (20160718)
压缩文件支持模块: 1252 (20160713)
清除器模块: 1125 (20160701)
反隐藏支持模块: 1100 (20160713)
ESET SysInspector 模块: 1260 (20160701)
文件系统实时防护模块: 1010 (20150806)
翻译支持模块: 1509 (20160720)
HIPS 支持模块: 1241 (20160818)
Internet 防护模块: 1271 (20160801)
数据库模块: 1084 (20160713)
LiveGrid 通信模块: 1021 (20160310)
专用清理器模块: 1012 (20160405)
Rootkit 删除和清除模块: 1006 (20160715)
网络防护模块: 1243 (20160826)


三、影响与分析

1、使用不对应版本号的更新源将不能更新至最新组件模块、缺失“反隐藏技术”对抗Rootkit
2、EAV8使用自定义更新源将不能检测新版本
3、EAV8注册表修改后若未恢复原状,将会影响程序卸载
4、b/c使用任何自定义更新源都将自动失去“右键LiveGrid文件信誉查询”的能力






使用“自动选择”默认选项的a号机则可以正常右键查询文件信誉:






5、首次更新时使用任意自定义更新源、然后切换回“自动选择”默认选项并手动更新一次,可以恢复右键LiveGrid文件信誉查询功能


四、小结

首次更新可使用对应版本号的自定义更新源以加速更新,然后记得切换回“自动选择”并手动更新一次
EAV8卸载前须检查被修改的注册表是否已恢复原状



[mw_shl_code=css,true]非企业版8.x换更新源的方法:http://bbs.kafan.cn/thread-1846331-1-1.html
安全模式打开注册表到HKEY_LOCAL_MACHINE\SOFTWARE\ESET\ESET Security\CurrentVersion\Info处,右侧窗口找到PackageFeatures

ESET NOD32 Antivirus 8.x
默认值:34(十进制)
修改值:32(十进制)

ESET Smart Security 8.x
默认值:83(十进制)
修改值:81(十进制)[/mw_shl_code]




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 5人气 +5 收起 理由
聆听落雨 + 1 精品文章
renyifei + 1 版区有你更精彩: )
Ricty + 1 感谢解答: )
Johnkay.Young + 1 版区有你更精彩: )
popu111 + 1 虽然不用,但是收藏一下,很不错的对比分析.

查看全部评分

popu111
发表于 2016-8-30 11:13:45 | 显示全部楼层
大大们最近很闲么?集体发长文

评分

参与人数 1人气 +1 收起 理由
qftest + 1 感谢支持,欢迎常来: )

查看全部评分

renyifei
发表于 2016-8-30 11:15:59 | 显示全部楼层
赞一个,不过为何6企业版没有自保模块。
人气下午补上

评分

参与人数 1人气 +1 收起 理由
qftest + 1 感谢支持,欢迎常来: )

查看全部评分

fireherman
发表于 2016-8-30 15:09:59 | 显示全部楼层
ESET Smart Security 8.x
默认值:83(十进制)
修改值:81(十进制)

把这个收了,有空试试。

另外……也许只是因为楼主长得帅

你臭美吧?快自言自语说句:“魔镜、魔镜、这个世界上谁最帅?”

评分

参与人数 1人气 +1 收起 理由
qftest + 1 淡定

查看全部评分

nightmares
发表于 2016-8-30 15:26:09 | 显示全部楼层
学习了,赞一个。
qftest
 楼主| 发表于 2016-8-30 18:12:46 | 显示全部楼层
popu111 发表于 2016-8-30 11:13
大大们最近很闲么?集体发长文

下个月开始就没空玩喽
duguqiuai006
发表于 2016-8-31 22:48:40 | 显示全部楼层
我试了下,xp系统安装EAV4.2.76.1可以使用V5和V8更新源。win7 64位安装EAV4.2.76.1不能使用V5和V8更新源。
ffff-gggg
发表于 2016-9-1 07:09:33 | 显示全部楼层
楼主辛苦了
pal家族
发表于 2016-9-1 10:46:59 | 显示全部楼层
下个月 到了
怀念楼主

评分

参与人数 1人气 +1 收起 理由
qftest + 1 淡定

查看全部评分

asuracryin
发表于 2016-9-1 11:41:15 | 显示全部楼层
请问不使用自定义更新源,而是修改hosts的方法,将默认更新地址update.eset.com的ip指向国内更新服务器ip,是否会影响更新效果?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 03:37 , Processed in 0.139030 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表