查看: 10317|回复: 62
收起左侧

[金山] ★★★解密毒霸2012为什么安装速度如此快!!!!!!!!!!改了压包方式!!!!!!!!!

  [复制链接]
李白vs苏轼
发表于 2011-7-13 14:43:58 | 显示全部楼层 |阅读模式
本帖最后由 李白vs苏轼 于 2011-7-14 17:48 编辑

很多人说看不懂,附上原因:

1、2012为全新的压包方式:Netopsystems FEAD包
  2011使用NSIS压包,
  并且2012删减了大量功能,使得解压过程更快,并且删除了大量无用的过程

2、通过对比2012和2011的安装过程(我指的是那些下一步全点完,开始安装了)基本一样或者说完全一样,
不过金山2012不再使用Common Files文件夹,
这也避免了 重装系统后直接毁掉的悲剧性事件
2、毒霸2012少去了以前的一大堆下一步,包括软件协议,也就是说相当于以前直接点一个键就直接开始了,并且少去了 点击完成这些繁杂的过程,所以我们会觉得这个过程很快,,或者说,就是把安装程序做出自解压形式(本来压包就是这样)不过平时我们会加入很多确认过程,这无疑浪费大量的时间
4、主界面直接绕过完成 ,自己启动,这样,有些动作还会继续完成他的使命
5、补充姐夫说的一点
病毒库的解压释放就能占一大堆时间了,2012只有几百k的病毒库,光这一块就省大量时间。
  1. 2012安装过程如下:



  2. 2011-7-13 14:48:24    创建文件    允许
  3. 进程: c:\documents and settings\administrator\桌面\kav2012_beta.exe
  4. 目标: C:\program files\kingsoft\kingsoft antivirus\defendmon.dll
  5. 规则: [文件组]所有执行文件 -> [文件]*; *.dll



  6. 此处省略几百行,均为复制文件到kingsoft antivirus文件夹下





  7. 下面开始复制文件到驱动文件夹下
  8. 。。。

  9. 。。。

  10. 。。。

  11. 2011-7-13 14:48:39    创建文件    允许
  12. 进程: c:\documents and settings\administrator\桌面\kav2012_beta.exe
  13. 目标: C:\WINDOWS\system32\drivers\kisknl.sys
  14. 规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.sys

  15. 2011-7-13 14:48:39    创建文件    允许
  16. 进程: c:\documents and settings\administrator\桌面\kav2012_beta.exe
  17. 目标: C:\program files\kingsoft\kingsoft antivirus\security\ksde\kisknl64.sys
  18. 规则: [文件组]所有执行文件 -> [文件]*; *.sys

  19. 2011-7-13 14:48:39    创建文件    允许
  20. 进程: c:\documents and settings\administrator\桌面\kav2012_beta.exe
  21. 目标: C:\WINDOWS\system32\drivers\kisknl64.sys
  22. 规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.sys

  23. 2011-7-13 14:48:40    创建文件    允许
  24. 进程: c:\documents and settings\administrator\桌面\kav2012_beta.exe
  25. 目标: C:\program files\kingsoft\kingsoft antivirus\security\ksde\kislog.dll
  26. 规则: [文件组]所有执行文件 -> [文件]*; *.dll

  27. 2011-7-13 14:48:40    创建文件    允许
  28. 进程: c:\documents and settings\administrator\桌面\kav2012_beta.exe
  29. 目标: C:\program files\kingsoft\kingsoft antivirus\security\ksde\kmctrl.dll
  30. 规则: [文件组]所有执行文件 -> [文件]*; *.dll

  31. 2011-7-13 14:48:40    创建文件    允许
  32. 进程: c:\documents and settings\administrator\桌面\kav2012_beta.exe
  33. 目标: C:\program files\kingsoft\kingsoft antivirus\security\ksde\ksdecs.dll
  34. 规则: [文件组]所有执行文件 -> [文件]*; *.dll

  35. 2011-7-13 14:48:40    创建文件    允许
  36. 进程: c:\documents and settings\administrator\桌面\kav2012_beta.exe
  37. 目标: C:\program files\kingsoft\kingsoft antivirus\security\kxescan\bc.sys
  38. 规则: [文件组]所有执行文件 -> [文件]*; *.sys

  39. 2011-7-13 14:48:41    创建文件    允许
  40. 进程: c:\documents and settings\administrator\桌面\kav2012_beta.exe
  41. 目标: C:\WINDOWS\system32\drivers\bc.sys
  42. 规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.sys





  43. 下面开始注册dll文件





  44. 下面是关键一步,也是毒霸安装的关键一步





  45. 2011-7-13 14:48:44    创建新进程    允许
  46. 进程: c:\documents and settings\administrator\桌面\kav2012_beta.exe
  47. 目标: c:\program files\kingsoft\kingsoft antivirus\ksetupwiz.exe
  48. 命令行: "c:\program files\kingsoft\kingsoft antivirus\ksetupwiz.exe" -c -i
  49. 规则: [应用程序]*

  50. 2011-7-13 14:48:44    创建注册表项    允许
  51. 进程: c:\program files\kingsoft\kingsoft antivirus\ksetupwiz.exe
  52. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVBase
  53. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

  54. 2011-7-13 14:48:44    创建注册表项    允许
  55. 进程: c:\program files\kingsoft\kingsoft antivirus\ksetupwiz.exe
  56. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\krpr
  57. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services




  58. 此处省略几百行,均为写注册表操作





  59. 创建服务,以及一些自启项
  60. 。。

  61. 2011-7-13 14:48:53    修改注册表值    允许
  62. 进程: c:\windows\system32\services.exe
  63. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kxescore\ImagePath
  64. 值: "c:\program files\kingsoft\kingsoft antivirus\kxescore.exe" /service kxescore
  65. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\*; ImagePath

  66. 2011-7-13 14:48:53    创建注册表项    允许
  67. 进程: c:\program files\kingsoft\kingsoft antivirus\ksetupwiz.exe
  68. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\Shellex\ContextMenuHandlers\duba_32bit
  69. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\*

  70. 2011-7-13 14:48:54    创建新进程    允许
  71. 进程: c:\program files\kingsoft\kingsoft antivirus\ksetupwiz.exe
  72. 目标: c:\program files\kingsoft\kingsoft antivirus\kavlog2.exe
  73. 命令行: "c:\program files\kingsoft\kingsoft antivirus\kavlog2.exe" -install
  74. 规则: [应用程序]*

  75. 2011-7-13 14:48:54    创建新进程    允许
  76. 进程: c:\program files\kingsoft\kingsoft antivirus\ksetupwiz.exe
  77. 目标: c:\program files\kingsoft\kingsoft antivirus\kdrvmgr.exe
  78. 命令行: "c:\program files\kingsoft\kingsoft antivirus\kdrvmgr.exe" /i /kavsafe /kavbootc
  79. 规则: [应用程序]*

  80. 2011-7-13 14:48:54    创建新进程    允许
  81. 进程: c:\program files\kingsoft\kingsoft antivirus\kdrvmgr.exe
  82. 目标: c:\windows\system32\conime.exe
  83. 命令行: C:\WINDOWS\system32\conime.exe
  84. 规则: [应用程序]*

  85. 2011-7-13 14:48:54    修改文件    允许
  86. 进程: c:\program files\kingsoft\kingsoft antivirus\kdrvmgr.exe
  87. 目标: C:\WINDOWS\system32\drivers\kavsafe.sys
  88. 规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.sys

  89. 2011-7-13 14:48:54    创建新进程    允许
  90. 进程: c:\program files\kingsoft\kingsoft antivirus\ksetupwiz.exe
  91. 目标: c:\program files\kingsoft\kingsoft antivirus\kxetray.exe
  92. 命令行: "c:\program files\kingsoft\kingsoft antivirus\kxetray.exe" /kismain /autorun
  93. 规则: [应用程序]*

  94. 2011-7-13 14:48:54    创建注册表项    允许
  95. 进程: c:\windows\system32\services.exe
  96. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kavsafe
  97. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

  98. 2011-7-13 14:48:54    创建新进程    允许
  99. 进程: c:\program files\kingsoft\kingsoft antivirus\ksetupwiz.exe
  100. 目标: c:\program files\kingsoft\kingsoft antivirus\kxescore.exe
  101. 命令行: "c:\program files\kingsoft\kingsoft antivirus\kxescore.exe" /start kxescore
  102. 规则: [应用程序]*

  103. 2011-7-13 14:48:54    底层键盘操作    允许
  104. 进程: c:\windows\system32\conime.exe
  105. 规则: [应用程序]*

  106. 2011-7-13 14:48:54    修改注册表值    允许
  107. 进程: c:\windows\system32\services.exe
  108. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kavsafe\Start
  109. 值: 0x00000002(2)
  110. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\*; Start

  111. 2011-7-13 14:48:54    创建新进程    允许
  112. 进程: c:\program files\kingsoft\kingsoft antivirus\ksetupwiz.exe
  113. 目标: c:\program files\kingsoft\kingsoft antivirus\kislive.exe
  114. 命令行: "c:\program files\kingsoft\kingsoft antivirus\kislive.exe" /autorun
  115. 规则: [应用程序]*

  116. 2011-7-13 14:48:54    安装全局消息钩子    允许
  117. 进程: c:\program files\kingsoft\kingsoft antivirus\kxetray.exe
  118. 目标: c:\program files\kingsoft\kingsoft antivirus\kwsui.dll
  119. 钩子类型: WH_CBT
  120. 规则: [应用程序]*

  121. 2011-7-13 14:48:54    修改注册表值    允许
  122. 进程: c:\windows\system32\services.exe
  123. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kavsafe\ImagePath
  124. 值: \??\C:\WINDOWS\system32\drivers\kavsafe.sys
  125. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\*; ImagePath

  126. 2011-7-13 14:48:55    修改文件    允许
  127. 进程: c:\program files\kingsoft\kingsoft antivirus\kdrvmgr.exe
  128. 目标: C:\WINDOWS\system32\drivers\kavbootc.sys
  129. 规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.sys

  130. 2011-7-13 14:48:55    创建新进程    允许
  131. 进程: c:\windows\system32\services.exe
  132. 目标: c:\program files\kingsoft\kingsoft antivirus\kxescore.exe
  133. 命令行: "c:\program files\kingsoft\kingsoft antivirus\kxescore.exe" /service kxescore
  134. 规则: [应用程序]*

  135. 2011-7-13 14:48:55    创建注册表项    允许
  136. 进程: c:\windows\system32\services.exe
  137. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kavbootc
  138. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

  139. 2011-7-13 14:48:55    底层键盘操作    允许
  140. 进程: c:\program files\kingsoft\kingsoft antivirus\kxetray.exe
  141. 规则: [应用程序]*

  142. 2011-7-13 14:48:55    修改注册表值    允许
  143. 进程: c:\windows\system32\services.exe
  144. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kavbootc\Start
  145. 值: 0x00000000(0)
  146. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\*; Start

  147. 2011-7-13 14:48:55    修改注册表值    允许
  148. 进程: c:\windows\system32\services.exe
  149. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kavbootc\ImagePath
  150. 值: system32\drivers\kavbootc.sys
  151. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\*; ImagePath

  152. 2011-7-13 14:48:55    创建新进程    允许
  153. 进程: c:\program files\kingsoft\kingsoft antivirus\kislive.exe
  154. 目标: c:\program files\kingsoft\kingsoft antivirus\kisaddin.exe
  155. 命令行: "c:\program files\kingsoft\kingsoft antivirus\kisaddin.exe"  -kislive -startupdsvr
  156. 规则: [应用程序]*

  157. 2011-7-13 14:48:55    创建注册表项    允许
  158. 进程: c:\windows\system32\services.exe
  159. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ksapi
  160. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

  161. 2011-7-13 14:48:56    修改注册表值    允许
  162. 进程: c:\windows\system32\services.exe
  163. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ksapi\Start
  164. 值: 0x00000003(3)
  165. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\*; Start

  166. 2011-7-13 14:48:56    修改注册表值    允许
  167. 进程: c:\documents and settings\administrator\桌面\kav2012_beta.exe
  168. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
  169. 值: \??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\kantivirus\~2b25c4\install_res\1.jpg
  170. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager; PendingFileRenameOperations

  171. 2011-7-13 14:48:56    访问网络    允许
  172. 进程: c:\program files\kingsoft\kingsoft antivirus\kislive.exe
  173. 目标: TCP [本机 : 1041] ->  [119.161.218.27 : 80 (http)]
  174. 规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

  175. 2011-7-13 14:48:56    修改注册表值    允许
  176. 进程: c:\windows\system32\services.exe
  177. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ksapi\ImagePath
  178. 值: \??\C:\WINDOWS\system32\drivers\ksapi.sys
  179. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\*; ImagePath

  180. 2011-7-13 14:48:56    加载驱动程序    允许
  181. 进程: c:\windows\system32\services.exe
  182. 目标: c:\windows\system32\drivers\ksapi.sys
  183. 规则: [应用程序]c:\windows\system32\services.exe

  184. 2011-7-13 14:48:56    加载驱动程序    允许
  185. 进程: c:\windows\system32\services.exe
  186. 目标: c:\windows\system32\drivers\kavbootc.sys
  187. 规则: [应用程序]c:\windows\system32\services.exe

  188. 2011-7-13 14:48:57    访问网络    允许
  189. 进程: c:\program files\kingsoft\kingsoft antivirus\kxescore.exe
  190. 目标: TCP [本机 : 1048] ->  [183.60.153.176 : 80 (http)]
  191. 规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

  192. 2011-7-13 14:48:57    修改文件    允许
  193. 进程: c:\program files\kingsoft\kingsoft antivirus\kxescore.exe
  194. 目标: C:\WINDOWS\system32\drivers\kisknl.sys
  195. 规则: [文件组]系统执行文件 -> [文件]c:\windows\*; *.sys

  196. 2011-7-13 14:48:57    创建注册表项    允许
  197. 进程: c:\windows\system32\services.exe
  198. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kisknl
  199. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

  200. 2011-7-13 14:48:57    修改注册表值    允许
  201. 进程: c:\windows\system32\services.exe
  202. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kisknl\Start
  203. 值: 0x00000002(2)
  204. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\*; Start

  205. 2011-7-13 14:48:57    修改注册表值    允许
  206. 进程: c:\windows\system32\services.exe
  207. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kisknl\ImagePath
  208. 值: \??\C:\WINDOWS\system32\drivers\kisknl.sys
  209. 规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\*; ImagePath

  210. 2011-7-13 14:48:58    加载驱动程序    允许
  211. 进程: c:\windows\system32\services.exe
  212. 目标: c:\windows\system32\drivers\kisknl.sys
  213. 规则: [应用程序]c:\windows\system32\services.exe

  214. 2011-7-13 14:49:04    访问网络    允许
  215. 进程: c:\program files\kingsoft\kingsoft antivirus\kxescore.exe
  216. 目标: TCP [本机 : 1059] ->  [121.14.11.28 : 8091]
  217. 规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

  218. 2011-7-13 14:49:06    访问网络    允许
  219. 进程: c:\program files\kingsoft\kingsoft antivirus\kxescore.exe
  220. 目标: TCP [本机 : 1062] ->  [121.14.11.89 : 8091]
  221. 规则: [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]
复制代码




评分

参与人数 1经验 +30 收起 理由
明镜星空 + 30 版区有你更精彩: )

查看全部评分

x-da
头像被屏蔽
发表于 2011-7-13 14:44:30 | 显示全部楼层
膜拜科普帝

评分

参与人数 1人气 +1 收起 理由
李白vs苏轼 + 1 我都还没编辑完...........................

查看全部评分

明镜星空
发表于 2011-7-13 14:46:01 | 显示全部楼层
不给额外的说明么……

评分

参与人数 1人气 +1 收起 理由
李白vs苏轼 + 1 格式 怪怪的 修改中

查看全部评分

cst8899
发表于 2011-7-13 14:46:11 | 显示全部楼层
就是啊为什么这么快?没看明白...
1404895714
发表于 2011-7-13 14:55:27 | 显示全部楼层
晕晕的,没看明白。
十三少
发表于 2011-7-13 14:58:35 | 显示全部楼层
外行表示看不懂这些数据
xp-AntiSpy
发表于 2011-7-13 14:59:37 | 显示全部楼层
外行表示看不懂这些数据
雨之神
发表于 2011-7-13 14:59:58 | 显示全部楼层
膜拜BBT中的技术流
zqjiang
发表于 2011-7-13 15:06:12 | 显示全部楼层
看不明白也
悟心之道
发表于 2011-7-13 15:14:41 | 显示全部楼层
小白是特殊用户
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 14:00 , Processed in 0.123003 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表