本帖最后由 QVM360 于 2020-3-20 14:33 编辑
UI界面和功能:ESET最近出了一个新版本,是13.1版本,不过也没有添加什么新技术,只是可以调整检测阈值  。 在官网下载13.0.24版本,55MB,这个安装包大小算是比较小的了  ,图标如下,一个简单的e字:
安装包大小只有红伞的25%  ,安装时会问你是否开启潜在不受欢迎应用程序的检测,是否开启云等等。这些可以随便选,但是我还是建议 将它们全部打开,否则查杀率会大打折扣!
这个机器人造型我特别喜欢。  安装完成,输入激活码,输入完成后:
计算机扫描界面:
更新界面:
工具界面:
还有更多工具
非常的简约,但又不简单
高级设置 旧版:
新版:
新版本可以调阈值了,但是就算全部调到“具有攻击性”,还是 非常保守啊…  还提供银行付款保护:
和没有什么用的防盗功能: 
托盘右键菜单:
资源占用较低,非常适合老爷机  :
还可以查看文件的信誉、用户数和首次发现时间,这一点也是我比较喜欢的
防毒能力测试:样本来源:
一解压就删除了不少威胁! 还可以一键关闭所有通知 
最后只剩下了6个  ,扫描一下! 扫描界面:
还剩下2个样本,双击两个全部被过… 
关闭实时监控,进行扫描
不管是加UPX壳的,改过MD5的,还是原样本, 全部清空! 从这里可以看到ESET 对于PE样本有很强的检测能力,而且抗混淆能力很强! 3, 一共2个样本,解压删除1个
还剩下一个样本:
双击, ESET没有拦截,全盘文件被加密 
总结:ESET的扫描能力很强,但是主动防御很弱,对家族性样本有很强的检测能力,没有让我失望。杀软占用较低,适合老爷机,价格方面,不管是去官网还是去t.a.o.b.a.o的蓝蝶买,都不是很贵。千万不要不要关闭ESET的监控,因为过了扫描基本变弱鸡…
|