查看: 3204|回复: 10
收起左侧

[分享] 解决装了ESS & EAV 占用CPU严重导致假死的方案

[复制链接]
wushuangcheng
头像被屏蔽
发表于 2008-3-17 20:57:13 | 显示全部楼层 |阅读模式
ESET的杀毒软件历来以占用资源少,CPU消耗少著称,可是很多朋友(特别是中国大陆的朋友)反应ESS & EAV 间歇性占用CPU严重。

其实,关于ESS & EAV 占用CPU严重问题,绝大多数是ekrn进程CPU占用率偏高,而这其中的绝大多数都使用了迅雷或者是类似的下载软件。

原理
ESS & EAV 对于文件被病毒篡改是十分敏感的——这也是很多病毒传染途径。

而迅雷的下载过程其实就是模拟病毒篡改文件的过程
  • 因为迅雷下载文件时,先获取目标下载文件大小
  • 接着在硬盘上创立相同大小的.td文件
  • 其后进行下载,并将下载数据不断替换原.td文件中内容
  • 下载到100%,下载结束
大家可以想象一下:系统中有一个文件,大小不变,但是文件内部却是一直变化,ESS、EAV包括NOD32怎么会放过他?于是迅雷每改动一次,ESS、EAV包括NOD32便扫描一次,网速越高,下载速度越快,文件改动越频繁,扫描就越频繁,那么想对应的系统CPU资源就会持续被占用,文件越大,占用时间就越长……

解决方法
知道了原理解决ESS & EAV 占用CPU严重的问题就简单了。
只要不让杀毒软件扫描迅雷下载临时文件就可以了。
换句话说,就是把迅雷的临时文件添加到ESS & EAV的ThreatSense的排除里

操作
后缀"TD"添加到ESS、EAV包括NOD32的扫描排除里
以ESS、EAV为例
  • SETUP(高级设置)->Real-time filesystemprotection(实时文件监控)->ThreatSense engine parameter setup(ThreatSense引擎参数设置)->扩展->将"td"(不包含引号)加入排除项
  • SETUP(高级设置)->Web accessprotection (网络接入保护)->ThreatSense engine parametersetup (ThreatSense引擎参数设置)->扩展->将"td"(不包含引号) 加入排除项
现在试一下,CPU的使用率和ekrn进程占用率是不是都大幅度下降了!

注意
此方法不要把迅雷添加进例外,为了保证系统的安全
zsh389
发表于 2008-3-17 21:45:31 | 显示全部楼层
试一下!!会不会杀到TD文件
sunrqing
发表于 2008-3-17 21:54:47 | 显示全部楼层
火星了。。。。。。。
lingbo110120
发表于 2008-3-17 22:17:10 | 显示全部楼层
冥王星了...
但是楼主原本不知道的话 靠自己分析
楼主不得不佩服你
可是这个早就有了...
yys5161
发表于 2008-3-17 22:25:53 | 显示全部楼层
这个方法好啊.下载了.
睡眼朦胧
发表于 2008-3-17 22:51:56 | 显示全部楼层
感谢LZ的分享精神与钻研精神
逝去の小丑 该用户已被删除
发表于 2008-3-17 23:22:03 | 显示全部楼层
又见TD啊............
囧Tz
153109312
发表于 2008-3-18 07:58:47 | 显示全部楼层
虽然看过  但是还是支持下   毕竟楼主是好意!
dreamsfar
发表于 2008-3-18 09:40:51 | 显示全部楼层
这方法有用么?
josh0603
发表于 2008-3-18 11:00:00 | 显示全部楼层
我试了,效果好像也不大哦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 17:17 , Processed in 0.125292 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表