本帖最后由 derek2005 于 2013-4-23 22:19 编辑
一共是118个样本,解压后趋势监控后剩余12个(3+9),也可能就是3个,一下子没注意,以前监控后再次右键扫描基本上没什么区别的,最多一两个,可是这次居然直接启动深度扫描了,提示了9个,感觉中这9个应该开始是没检测出来的
再次测试了下,解压监控后剩余是4个,修复43个,解压监控完毕后邮件扫描,结果一个没检测出的被卡擦,剩余修复的6个文件中依旧被卡擦,再次解决6+1个,一共是剩余3个,修复37个,趋势启发也太猛了,自家修复后的也干掉
主要说变化吧,一个修复引擎还是有改进,版本是1.7,这次没要求我重启,118个文件,修复37个,算多的了,其他删除,剩余3个.另外监控机制也有改变.总的细节而言,用户使用会功能更加舒服
变化:
1.修复速度很快,当然可能和样本也有关系,边检测,便修复,一共118个样本用了6分钟
2.以前解压时会直接触动监控,结果导致WinRAR程序在解压时很卡, 进而导致系统资源大幅占用,使得趋势本身也加大资源占用,而7.0解压是瞬间完成,不过解压后立马监控跟进,不再有以前的卡顿感觉(6.0是边解压边监控处理,甚至倒是WinRAR失去响应) 补充下并不是设置里没有勾选监控zip的原因,那个一旦勾选,下载到一半压缩包就直接要没了
3.处理过程中整体很流畅,也可能是今年用的新台式机的缘故哦,配置还算过得去
4.趋势6.0版本很多样本似乎都会要求重启,尤其是PE文件,但是7.0没有,选精睿的包的一个原因也是他PE和MAL的文件多,这部分6.0中大部分要求重启,结果会倒是万恶的UAC和黑屏出现,可是7.0没办法了,没有要求我重启,所以导致黑屏啥的都看不到了,UAC没改变,黑屏看不到,至于隐藏文件的问题我这目前也没有,所以大家还是要再测试下
|