楼主: Balaor
收起左侧

[交流探讨] 【12/19完美对比录屏】卡巴全系列“实时监控”的灵敏度,还是差强人意啊!

  [复制链接]
多变的风向
发表于 3 天前 | 显示全部楼层
Balaor 发表于 2024-12-19 12:02
嗯,我是指McAfee企业版,个人版还真没用过。。

企业版对于已知的病毒样本,那绝对是手起刀落(ENS相对 ...

我认为是引擎的策略问题 比如ESET ESET的对病毒文件基本没有修复能力 平时测试的病毒文件 或者电脑里扫出来的病毒百分之99.99都是直接删了,卡巴肯定是要走其他流程 所以会比较慢一些,我觉得都是正常的,还有一些是解压出来没反应,但是鼠标刚点上去就秒了,不知道是怎么个策略。
Balaor
 楼主| 发表于 3 天前 | 显示全部楼层
多变的风向 发表于 2024-12-19 13:30
我认为是引擎的策略问题 比如ESET ESET的对病毒文件基本没有修复能力 平时测试的病毒文件 或者电脑里扫出 ...

嗯,McAfee 的修复能力也是首屈一指的,但并不影响她实时监控的高效;
美系杀软的修复能力都是很不错的,尤其是宏病毒的修复能力一流;
而同为美系的铁壳,实时监控灵敏度比卡巴还拉跨,,

个人认为还是实时监控引擎的性能问题。。有的做得很棒,有的就没那么理想。。
多变的风向
发表于 3 天前 | 显示全部楼层
本帖最后由 多变的风向 于 2024-12-19 13:40 编辑
Balaor 发表于 2024-12-19 13:36
嗯,McAfee 的修复能力也是首屈一指的,但并不影响她实时监控的高效;
美系杀软的修复能力都是很不错的 ...

AVAST也不能做到全部都是解压就杀掉 诺顿我也没用过不清楚 小红伞也有延迟的 麦咖啡企业版我很早之前装过 我记得有点不流畅 我觉得你没必要纠结这个了 我记得这个问题从很早之前说卡巴卡机的时候就存在
kaba666
发表于 3 天前 | 显示全部楼层
Balaor 发表于 2024-12-19 11:54
感谢解答!总算有人明白楼主的意思的。。。

这个问题,我研究过,貌似与硬盘分区有关联,如果是MBR分区的硬盘上,检测到病毒到删除病毒的速度很快,如果是GBT分区的硬盘检测到病毒到删除病毒这个过程就慢很多!你可以试试,我做过这个实验,WIN7是MBR分区,WIN10是GBT分区,在这两个系统下对病毒的处理速度有着明显的差别!
Balaor
 楼主| 发表于 3 天前 | 显示全部楼层
kaba666 发表于 2024-12-19 13:47
这个问题,我研究过,貌似与硬盘分区有关联,如果是MBR分区的硬盘上,检测到病毒到删除病毒的速度很快, ...

感谢解答!

忘记说了,我这个分区还真可能比较特殊。

系统分区(C盘):ReFS
数据分区(D盘):NTFS /ReFS

上面两种格式的分区表都是GPT的,至于你提到的MBR分区,真的好多年没用过了,印象中从vista出来后就没再用过旧分区表了。。

Balaor
 楼主| 发表于 3 天前 | 显示全部楼层
多变的风向 发表于 2024-12-19 13:39
AVAST也不能做到全部都是解压就杀掉 诺顿我也没用过不清楚 小红伞也有延迟的 麦咖啡企业版我很早之前装过 ...

楼主并不是纠结卡巴的这个实时监控问题。

帖子的目的,主要两个:@Wesly.Zhang
1 一是为了验证一下,卡巴的监控策略是不是如此?;
毕竟每个软件都会有自己的策略;如果卡巴设计并非如此,那么肯定就是问题,提出来可以让官方改进;如果设计如此,那没啥可讨论的了;

2 再一个,给卡巴用户的一个提醒;
通过楼主测试的场景,卡巴的确客观存在描述的问题;卡巴用户能接受此种策略就继续使用,不能接受就更换;
Balaor
 楼主| 发表于 3 天前 | 显示全部楼层
Balaor 发表于 2024-12-19 13:57
感谢解答!

忘记说了,我这个分区还真可能比较特殊。

回头想想,跟分区格式应该是没有关联的。

楼主首次发现卡巴的这个问题,已经好多年了,至少5年以前就在KIS上有这个问题。。那时候还没法在ReFS分区上安装系统,所以跟分区应该影响不大吧!
Wesly.Zhang
发表于 3 天前 | 显示全部楼层
Balaor 发表于 2024-12-19 11:42
https://www.123684.com/s/WJLA-Z8Cj

https://www.123865.com/s/WJLA-Z8Cj

Hello,

我要的是 应用程序跟踪日志,不是 getsysteminfo 报告。你大概不知道这个 应用程序跟踪日志 是什么吧?
Wesly.Zhang
发表于 3 天前 | 显示全部楼层
我之前已经跟你说了

启用应用程序跟踪方法:技术支持,支持工具,启用 traces(应用程序追踪),重现问题,关闭 traces,C:\Programdata\Kaspersky Lab\AVPXXXX\Traces 文件夹里面的内容全部打包。
Balaor
 楼主| 发表于 3 天前 | 显示全部楼层
本帖最后由 Balaor 于 2024-12-19 14:45 编辑
Wesly.Zhang 发表于 2024-12-19 14:34
Hello,

我要的是 应用程序跟踪日志,不是 getsysteminfo 报告。你大概不知道这个 应用程序跟踪日志  ...

应用程序跟踪日志,在卡巴程序里面提取了呀,,您前面说不是?还是说我这里提取不到么?
屏幕截图 2024-12-19 143608.png

刚刚重新录制了视频,刚刚抓到了前后不同监控的对比:
https://www.123684.com/s/WJLA-z8Cj
https://www.123865.com/s/WJLA-z8Cj






您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 13:48 , Processed in 0.110368 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表