查看: 8676|回复: 38
收起左侧

[技术原创] Panda Internet Security 2008——解密欧洲贵族的是与非!

[复制链接]
嘁。不稀罕~
发表于 2008-6-8 20:21:38 | 显示全部楼层 |阅读模式
纯文字版
Panda Internet Security 2008从发布至今已经快一年了,此帖写在2009beta之前,已经不是出于介绍的目的了,早在去年我有写过PIS2008,不过那时候的版本是 12.00.00,当时真的很不好用。而今通过升级,PIS2008已经是12.01.00版,其实论坛内对熊猫安全卫士讨论一直没有断过,因此2009 新版发布前,再次使用,好与不好让事实说话!

本次安装的是PIS2008,安装包为熊猫官网最新版,选择安装了“反病毒、未知威胁保护、防火墙、网络保护级别控制、性能优化”五个功能,安装升级至最新病毒定义,大小接近300M。

about资源占用:
进程&内存——现在版本的熊猫2008,在安装必要的防护后(未安反垃圾邮件、装家长防护、备份功能)开机稳定后进程数10个,以多功能套装来说,进程数与内存占用都在合理范围内。
CPU——扫描占CPU的问题,通过CPU负载管理可以较好的解决,不过在CPU使用率降低的同时,扫描速度之慢吓死人,不过熊猫的CPU负载管理挺智能的,很灵活,在使用率低的时候能很快调整资源给扫描。

about查杀:
病毒库——每个杀软的病毒定义各不相同,因此熊猫的近190万病毒库,实在不能当噱头。
洁毒(清除病毒代码修复原文件)——所谓的洁毒技术,其实各大杀软都有,且对效果都在伯仲之间,有些杀软则专门还有清毒引擎和特征码不断更新。而熊猫定义的洁毒包含了强制删除感染文件,因此成功率表面上高于其它杀软,以讹传讹的变成了熊猫洁毒能力高。
(注意:以下内容非针对熊猫,仅是纠正某些观念!)其实只要想想,100个病毒甲杀软查出100个,清毒10个,那么10%的清除率,乙杀软查出20个,清毒5个,清除率25%,那么是乙好还是甲好?如果很多病毒都查不出,那么就算查出的能全部修复又有何用?

about未知威胁:
HIPS——熊猫叫做“基于人工智能的行为分析”真的很智能,类似与TF,但没有可定制的部分,同TF一样,开启后跑跑卡丁车无法运行,不过优于TF的是关闭行为分析后跑跑卡丁车即可正常运行。。。而TF貌似不行。。。

about自我保护:
超简陋的自我保护测试(看图)——10个进程,任务管理器无法关闭,冰刃可以关闭其中8个。

about扫描设置:
右键扫描——监控可以设置发现病毒后隔离,自定义扫描也可以设置隔离,熊猫的右键扫描并不与自定义扫描通用规则且不能设置,只要右键扫描到,清毒不行就删除,挺霸道。
网络扫描——算是优点,无法下载病毒文件(如图),不过下面的一些问题也是由此而产生。

about P2P&VPN:
P2P——默认的防火墙规则过于严格的底层数据拦截,导致P2P断流,PPLIVE无法正常观看。
VPN——熊猫使用LSP过滤数据包,且接管太多监控,导致使用L2TP隧道协议会导致PIS监控失效,并导致蓝屏。
其实双层的过滤过于严苛,同时会导致数据包失效遭到拦截,这算是熊猫的一个小bug。

about隔离区:
超郁闷的隔离区——隔离之后的文件却无法恢复,且被不能手动删除,熊猫会强制移入回收站,除非排除回收站或排除源路径。换而言之,熊猫说他是病毒,你不服不行……

about漏洞检测:
非智能完全的名单核对技术,也不管是不是需要的,例如双核补丁,非双核电脑是不需要的。

友情提示:熊猫病毒库升级的不是很勤快!

总结,杀软的好与不好,只有试过才知道,在与时俱进的杀软界,完全杜绝传统经验,任何杀软永远只看最新版的好坏,不要扯上过去版本的是与非。因为杀软的每一次升级都有可能是脱胎换骨的,不能用老眼光看人,没用过的话就不能凭所谓的经验妄下结论。

ps::转帖请注明出自卡饭!以上结论经供参考!


图配文版:
Panda Internet Security 2008从发布至今已经快一年了,此帖写在2009beta之前,已经不是出于介绍的目的了,早在去年我有写过PIS2008,不过那时候的版本是12.00.00,当时真的很不好用。而今通过升级,PIS2008已经是12.01.00版,其实论坛内对熊猫安全卫士讨论一直没有断过,因此2009新版发布前,再次使用,好与不好让事实说话!

本次安装的是PIS2008,安装包为熊猫官网最新版,选择安装了“反病毒、未知威胁保护、防火墙、网络保护级别控制、性能优化”五个功能,安装升级至最新病毒定义,大小接近300M。


about资源占用:
进程&内存——现在版本的熊猫2008,在安装必要的防护后(未安反垃圾邮件、装家长防护、备份功能)开机稳定后进程数10个,以多功能套装来说,进程数与内存占用都在合理范围内。
CPU——扫描占CPU的问题,通过CPU负载管理可以较好的解决,不过在CPU使用率降低的同时,扫描速度之慢吓死人,不过熊猫的CPU负载管理挺智能的,很灵活,在使用率低的时候能很快调整资源给扫描。



about查杀:
病毒库——每个杀软的病毒定义各不相同,因此熊猫的近190万病毒库,实在不能当噱头。
洁毒(清除病毒代码修复原文件
)——所谓的洁毒技术,其实各大杀软都有,且对效果都在伯仲之间,有些杀软则专门还有清毒引擎和特征码不断更新。而熊猫定义的洁毒包含了强制删除感染文件,因此成功率表面上高于其它杀软,以讹传讹的变成了熊猫洁毒能力高。
(注意:以下内容非针对熊猫,仅是纠正某些观念!)其实只要想想,100个病毒甲杀软查出100个,清毒10个,那么10%的清除率,乙杀软查出20个,清毒5个,清除率25%,那么是乙好还是甲好?如果很多病毒都查不出,那么就算查出的能全部修复又有何用?


about未知威胁:
HIPS——熊猫叫做“基于人工智能的行为分析”真的很智能,类似与TF,但没有可定制的部分,同TF一样,开启后跑跑卡丁车无法运行,不过优于TF的是关闭行为分析后跑跑卡丁车即可正常运行。。。而TF貌似不行。。。


about自我保护:
超简陋的自我保护测试(看图)——10个进程,任务管理器无法关闭,冰刃可以关闭其中8个。



about扫描设置:
右键扫描——监控可以设置发现病毒后隔离,自定义扫描也可以设置隔离,熊猫的右键扫描并不与自定义扫描通用规则且不能设置,只要右键扫描到,清毒不行就删除,挺霸道。
网络扫描——算是优点,无法下载病毒文件(如图),不过下面的一些问题也是由此而产生。



about P2P&VPN:
P2P——默认的防火墙规则过于严格的底层数据拦截,导致P2P断流,PPLIVE无法正常观看。
VPN——熊猫使用LSP过滤数据包,且接管太多监控,导致使用L2TP隧道协议会导致PIS监控失效,并导致蓝屏。
其实双层的过滤过于严苛,同时会导致数据包失效遭到拦截,这算是熊猫的一个小bug。


about隔离区:
超郁闷的隔离区——隔离之后的文件却无法恢复,且被不能手动删除,熊猫会强制移入回收站,除非排除回收站或排除源路径。换而言之,熊猫说他是病毒,你不服不行……


about漏洞检测:
非智能完全的名单核对技术,也不管是不是需要的,例如双核补丁,非双核电脑是不需要的。


友情提示:熊猫病毒库升级的不是很勤快!

总结,杀软的好与不好,只有试过才知道,在与时俱进的杀软界,完全杜绝传统经验,任何杀软永远只看最新版的好坏,不要扯上过去版本的是与非。因为杀软的每一次升级都有可能是脱胎换骨的,不能用老眼光看人,没用过的话就不能凭所谓的经验妄下结论。

ps::转帖请注明出自卡饭!以上结论经供参考!


感谢水星兄弟们的支持,一同附上被我诱惑后xffsfy and lanvin参与试用后语录:
xffsfy:霸道(钛金板)
lanvin:小问题挺多,但我能忍受


[ 本帖最后由 xffsfy 于 2008-6-9 23:40 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1技术 +1 收起 理由
xffsfy + 1 评论的时候立场要保持中立,继续努力

查看全部评分

伞兵づ泡泡
发表于 2008-6-9 22:08:53 | 显示全部楼层
沙发,真光荣啊~~

这么详细的内容,以前都不怎么了解Panda,现在长了不少见识,LZ没少辛苦吧?
allinwonderi
发表于 2008-6-9 22:09:31 | 显示全部楼层
成了板凳。MS版主这几天挺勤快的。
PlayWill
发表于 2008-6-9 22:11:30 | 显示全部楼层
打个电话就只有地下室了

熊猫的字体有点问题,偏小,这个版本我没用过····支持一下····

[ 本帖最后由 fanghao1234 于 2008-6-9 22:19 编辑 ]
lanvin
发表于 2008-6-9 22:12:04 | 显示全部楼层
我顿一个
阿贝作品
必然要顶
herofrederick
发表于 2008-6-9 22:14:28 | 显示全部楼层
我當年的第一個Anti-Virus就是Panda……
水星
发表于 2008-6-9 22:26:20 | 显示全部楼层
路过,以前用过钛金版和铂金版,熊猫的实力还是很强的,也装过pis2008,可惜电脑只有512
Giggs
发表于 2008-6-9 22:26:23 | 显示全部楼层
不顶地下室都没了
熊猫这么XE
PlayWill
发表于 2008-6-9 22:38:44 | 显示全部楼层
原帖由 abeyl 于 2008-6-8 20:21 发表
about漏洞检测:
非智能完全的名单核对技术,也不管是不是需要的,例如双核补丁,非双核系统是不需要的。


这个地方错误····
是非双核电脑,不是系统[:1:]

117507022
发表于 2008-6-9 22:46:18 | 显示全部楼层
我唯一佩服的就是熊猫可以清除正在下载的压缩包里的毒,清除完了,压缩包还能下下来正常解压缩使用里面无毒的文件~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 07:48 , Processed in 0.137783 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表