楼主: 留侯
收起左侧

[技术原创] 大蜘蛛7.0正式版试用

  [复制链接]
ADSLgg
发表于 2011-10-14 16:58:36 | 显示全部楼层
其他方面有没有测试过?
留侯
 楼主| 发表于 2011-10-14 17:09:07 | 显示全部楼层
30794 发表于 2011-10-14 10:22
请问标准版收费吗?

大蜘蛛所有版本都是收费的,不过论坛内和卡巴畅游论坛内有一些授权,您可以查看一下。
留侯
 楼主| 发表于 2011-10-14 17:12:05 | 显示全部楼层
carlwang 发表于 2011-10-14 12:25
现在代{过}{滤}理都没了,哪里买啊

您可以看看iholy的淘宝网:
http://shop34689068.taobao.com/

他是俄罗斯认证的网络销售商,值得信赖。
留侯
 楼主| 发表于 2011-10-14 17:13:27 | 显示全部楼层
ADSLgg 发表于 2011-10-14 16:58
其他方面有没有测试过?

其他的正在测试,一些已知的BUG已经反馈给俄罗斯了。主要是测试无线网络和蓝牙速度是否会受到影响,无线网络我这里并未有太大的感觉,蓝牙还没有测试过。
gold2007
发表于 2011-10-14 18:33:54 | 显示全部楼层
留侯 发表于 2011-10-12 23:15
是啊!Dr.Web (R) Virus-Finding Engine 还是5.0版本真的是非常之遗憾。
您也发生了和我一样的SpIDer Gu ...

监控保存出错是一个老bug,我用着一直都有。
留侯
 楼主| 发表于 2011-10-14 18:37:42 | 显示全部楼层
gold2007 发表于 2011-10-14 18:33
监控保存出错是一个老bug,我用着一直都有。

我在检测,我尝试了好几台电脑,2台联想,一台THINKPAD-R60,一台dell笔记本和一台三星笔记本(XP),除了三星是XP,其他都是Windows7系统。发觉2台联想和一台THINKPAD-R60,都出现了这个问题,但是另外一台dell和三星的都没有这个问题。非常奇怪。
gold2007
发表于 2011-10-14 18:42:23 | 显示全部楼层
留侯 发表于 2011-10-14 18:37
我在检测,我尝试了好几台电脑,2台联想,一台THINKPAD-R60,一台dell笔记本和一台三星笔记本(XP),除了 ...

所以大蜘蛛有些bug很怪异,不是说改就改的,但本人信任蜘蛛,正版授权买了好几个。
display
发表于 2011-10-15 01:29:36 来自手机 | 显示全部楼层
本帖最后由 display 于 2011-10-15 01:32 编辑

反映一下问题,尤其第一条需要解决,谢谢。
其一,想问问,大蜘蛛和gkr冲突,不知是设置不到位,还是软件本身冲突。
其二,大蜘蛛扫描时进度不显示,暂停开始后,扫描进度才出现。
其三,扫描暂停没用,按了,还是继续扫。
其四,sandboxie杀软里没有大蜘蛛,安了后很慢。
其五,报毒,最好留邮箱,还要去官网,在线提交,麻烦。
留侯
 楼主| 发表于 2011-10-15 12:16:39 | 显示全部楼层
display 发表于 2011-10-15 01:29
反映一下问题,尤其第一条需要解决,谢谢。
其一,想问问,大蜘蛛和gkr冲突,不知是设置不到位,还是软件本 ...

1、您说的GKR是什么?是否是内核加固免疫系统?假如是,我看了详细说明,应该是会有冲突的。这个情况和沙盒有些类似。详细情况等您的说明。
2、扫描进度显示,是和大蜘蛛内置的搜索模块有关。大蜘蛛搜索模块,在执行扫描的时候,会对扫描文件进行预读和分类,然后执行扫描。由于现在的系统普遍比较大,所以有时候会出现显示进度没有显示的状况,而在暂停之后,由于大蜘蛛会继续执行搜索和预读分类工作,所以会出现显示。这个情况并不是一个BUG,扫描执行一段时间后,会显示的。
3、大蜘蛛7.0采用的是新的扫描机制,默认使用全部的CPU资源。比如我的IS-350,双核四通道,那么大蜘蛛会使用4个CPU分别执行扫描。用户点击暂停,大蜘蛛会在扫描完正在扫描的文件之后会暂停,假如此时在扫描压缩文件或者复合文件,或者脱壳,则会需要停止对压缩文件的解压和取消脱壳之后才会暂停。这需要一定的时间。
留侯
 楼主| 发表于 2011-10-15 12:47:48 | 显示全部楼层
display 发表于 2011-10-15 01:29
反映一下问题,尤其第一条需要解决,谢谢。
其一,想问问,大蜘蛛和gkr冲突,不知是设置不到位,还是软件本 ...

4、大蜘蛛和沙盒的冲突,出现运行缓慢的情况,这和大蜘蛛的自我保护机制和监控机制有关:
Dr.Web Self—PROtect(大蜘蛛自我保护)是目前反毒软件市场上独一无二的配置,具有抵御任何有害软件进攻企图的卓越免疫力。
Dr.Web Selfprotect 是在系统最低层面运行的驱动程序。在重新启动前无法进行卸载或停止其运行。Dr.Web Selfprotect能够在系统驱动层面上阻止有害对象入侵网络、文件及文件夹、扇区部分分支和移动盘,从而杜绝反反病毒软件攻击Dr.Web得逞。
许多其它反毒软件是对Windows的引擎进行改型(节取中断、替代扇区表格、使用某些未公布的功能等等),这样的做法可能会导致操作系统发生严重的故障,甚至可能会产生利用缺陷的新途径。与这些反毒软件不同, Dr.Web SelfPROtect保护模块是完全独立的,不对操作系统产生任何影响。

我们知道沙盒是另一种内核级的技术,其原理是通过重定向技术,接管程序调用接口或函数的行为,把程序生成和修改的文件定向到自身文件夹中,并会在确认病毒行为后实行“回滚”机制,让系统复原。那么在沙盒中启动大蜘蛛,那么大蜘蛛的自我保护机制则会启动。

非常简单的一个例子,大蜘蛛启动更新程序,下载的新文件,包括执行文件,会先存放在临时文件夹内,但是在沙盒系统中,沙盒将这一文件定向与自身的文件夹,而大蜘蛛很显然不允许这么做——冲突就这么产生了。

另外,大蜘蛛的SpIDer Guard(实时监控)和SpIDer Gate(网页监控/网页防火墙/HTTP防火墙)也会导致冲突的情况。大蜘蛛SpIDer Guard会对创建的文件执行监控扫描,但是在沙盒技术下,则会扫描整个沙盒产生的文件。SpIDer Gate的原理是监控扫描端口,而这些端口往往被沙盒技术所接管,也会造成重复扫描的状况。这里有一个例子,我们知道Google Chrome内置了沙盒,所以在使用Google Chrome的时候,大蜘蛛SpIDer Gate首先会执行扫描,而SpIDer Guard则会跳过部分Google Chrome的文件而不扫描,这是因为大蜘蛛执行了对Google Chrome内置沙盒的兼容性。但是完整的沙盒,覆盖了整个系统,两者不可同日而语了。

使用大蜘蛛单机版,再使用沙盒软件,就会出现您所说的运行缓慢的情况,这还算是比较好的,大蜘蛛的另一个产品,Dr.Web AV-Desk,由于采用的是特殊的安装和运行方式,在沙盒系统中,会出现无法安装或者是蓝屏的情况。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 11:14 , Processed in 0.092981 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表