2007-11-02 11:26:19 来源:中关村在线 作者:杨睿 NOD32,全名ESET NOD32防病毒软件,是一款来自捷克的杀毒软件产品。他真的是“少有对手”同时具备“有些轻浮”的特点吗?
NOD 32防病毒软件 笔者今天拿到一款最新的中文版NOD 32 V2.7防病毒软件,也许是我这个人太喜欢“较真”的缘故,看着包装盒上写着“业界NO.1”、“100%准确记录保持者”、“侦测速度惊人,绝不拖慢电脑”等文字,让我感觉它是在“喊口号”。索性将其安装到我的系统中做一个测试,看看这个家伙是不是真的很厉害。
系统环境:
相关信息 | 具体说明 | 系统 | 双系统,C盘Windows XP SP2;E盘Windows vista | 软件 | 常见的“装机必备”类软件均已安装,未安装其它杀毒软件 | 测试病毒 | 网络下载一份含有3000多个病毒样本的文件 | 相关设置 | 系统防火墙、反间谍软等件均已关闭,常用软件均已运行 | 备注 | 安装过程均按默认设置,安装后不做任何功能设置修改。 |
先和大家透露一点体验信息,在安装和试用过程中,NOD 32的优点和缺点都很明显。如果你想知道它的具体表现,请你继续往下看。
1.安装过程稍显啰嗦
人性化操作和简化操作是软件在易用性方面的一个表现形式,但是NOD 32在安装操作方面稍微显得有些“不够明明白白用户的心”,让笔者感觉有些啰嗦。
首先让笔者不习惯的是初始安装过程是全屏方式,用户需要通过按系统快捷键才能返回桌面操作其它已经运行的程序(如图1)。希望这样的方式在以后的版本中加以改进。
图1 NOD 32采用全屏安装方式(点击看大图) 从图1中可以看出,NOD 32已经全面支持Windows vista系统,是仅仅支持还是“完美兼容”呢?我们还是让它自己来表现吧。
虽然是中文版,但是随后的安装过程有关安装/使用协议,直至最后的操作界面,里面多次出现全英文,以及繁体中文,这给看习惯了简体中文的网友来说可能会有些不适(如图2)。同时也希望在以后的版本中对此加以改进。
图2 安装/使用协议 之所以说NOD 32的安装过程“稍显啰嗦”,这跟它所采用的注册方式不无关系。 用户购买了正版NOD 32产品后,在安装指南上有一个注册序列号,用户需要在NOD 32主页上注册该号码以后才能获得“用户名”和“密码”(如图3)。
图3 在线注册正版方式 当然了,NOD 32也考虑到了实际情况,允许用户先安装然后再注册的方式。大家只要勾选“以后再设定更新参数”即可进入下一步(如图4)。
图4 勾选“以后再设定更新参数”即可进入下一步操作 虽然安装过程有些麻烦,但是也显示着体贴入微的一面。用户可以为NOD 32提前设置一个操作密码(如图5),以防止以后其他用户随意更改你的个性化设置。
图5 设置修改配置密码 随后的安装过程比较长,是有关NOD 32防毒软件的功能设置,由于步骤很多,但是需要注意到地方很少,笔者就不做过多赘述,大家可以根据自己的实际需要进行配置安装即可。 2.病毒库升级蕴含小窍门 安装结束收,按程序提示重启并登录系统。由于我们是第一次安装该软件,还没有升级病毒库,NOD 32防毒软件会弹出一个警告信息(如图6)。
图6 提醒用户升级病毒库 鼠标单击系统托盘上的NOD 32图标,弹出控制中心对话框(如图7),单击其中的“更新”按钮即可(如图8)。
图7 控制中心
图8 升级成功 小提示: 如果用户在“系统配置”里将NOD 32设置为不随系统一同启动,用户将无法升级病毒库,因为在整个NOD 32主程序界面上,你是找不到“升级”或“更新”按钮的。 3.轻巧身姿占用极小系统资源 NOD 32程序安装约占7~8MB内存空间,安装后,在普通状况下仅占16MB的内存空间,比其它同类产品占用的内存少约三到五倍。看得出,她每天在电脑上占用的资源应该不会很多,“饭量”自然也就不会很高。 图9是安装NOD 32后,未扫描系统时所占的内存和CPU使用情况。我们可以看到,NOD 32的进程有两个,但是这两个进程所占的内存总数在24MB左右。
图9 未扫描状体 现在我们来看看NOD 32在扫描状体下占用系统资源的状况。在笔者进行全盘扫描的过程中,NOD 32的CPU使用率基本上维持在6%到17%,但是偶尔也会达到78%,甚至更高(如图10、11、12、13)。
图10
图11
图12 但是需要提醒大家注意的是,在整个扫描过程中,CPU高使用率只是瞬间出现的情况,同时内存使用情况基本维持在16MB,不会有什么变化。用户在这一过程中不会觉得系统被拖慢、甚至拖垮的情况出现。这与外包装上的文字宣传基本相符,在这一点上NOD 32没有吹牛。 4.超快扫描 前面我说了,进行全盘扫描时内存和CPU对使用率都很低,特别是与其它的一些杀软相比,它的内存和CPU使用率甚至可以忽略不计。如此低的系统资源占用率是不是因为扫描速度慢造成的呢?是不是NOD 32故意采取“慢速扫描”,让用户在“慢”中感觉不到系统资源被大量占用呢? 我们来看系统情况,硬盘一共80GB,分C、D、E三个区,更详细信息如下表:
相关信息 | 具体说明 | C 盘 | 10,885个文件,700个文件夹——扫描时间为2分钟 | D 盘 | 17,987个文件,607个文件夹——扫描时间为2分钟 | E 盘 | 49,592个文件,8432个文件夹——扫描时间为6分钟 | 病毒文件 | 还未下载 | 备注 | 全盘扫描,包括隐藏文件,ZIP、RAR、Word文档等文件。 |
以下是从C盘开始扫描到E盘扫描结束的全程时间(如图13、14):
图13 C盘扫描开始时间
图14 E盘扫描结束时间 没有比较就没有结果,其它杀毒软件如果在此系统环境下进行查杀,10分钟能解决战斗么?也许要两三个小时才能结束吧。 5.强悍“纠错” 超快速的扫描我们已经有所了解了,那么NOD 32是否具有“超强纠错”能力呢?笔者以网络下载病毒样本的形式来考验它,看看他是否真的是“强悍侦测”(如图15、16)。 下载过程中,笔者关闭了NOD 32的网络检测和系统检测,等到下载完毕后以右键扫描的方式来测试。
图15 下载病毒样本并开始扫描
图16 扫描结果 在3573个病毒中,NOD 32检测到了3586个。而国内某杀毒软件共检测到了3504个,国外某杀毒软件共检测出3847个。这样的结果是否也可以说明一些问题呢? 后记 据笔者对杀毒软件和木马病毒知识方面的了解,NOD 32之所以扫描轻快,占用极少系统资源,这是由于它采用了与众不同的病毒诊断方式。 简单的来说,目前国内外主流的杀毒软件都是将病毒和病毒变种与病毒库进行一一比对的方式进行扫描,而NOD 32则是采用了“记忆病毒攻击”的方式。 “记忆病毒攻击”是笔者自己总结后赋予的名称,它在扫描过程中只是记住某病毒攻击了哪些类型的文件,然后将其记忆下来,但是并不扫描病毒变种(因为病毒变种也只是攻击同类文件),所以在扫描速度上会快起来。 ………………转过来的,没别的意思,大家看一看,权当一乐吧
[ 本帖最后由 jpzy 于 2007-11-3 15:27 编辑 ] |