查看: 2923|回复: 13
收起左侧

[讨论] 读"我的eav4是这样设置的"两点疑问,大家讨论一下

[复制链接]
叮铛
发表于 2009-8-8 00:45:17 | 显示全部楼层 |阅读模式
非常感谢这么详细的设置
有两点不太明白....望各位朋友指点
1,关于 那个 "记录所有对象"  eav 3.0/4.0里默认都是不选的,在 3.0以前的教程里,还专门注明了不要去勾选此项,否则会生成巨大的记录文件...不知道我理解得对不对....但是在楼主的设置里还专门把这项勾上了,不知道是什么理由呢?
2,然后就是那个"文化运行时启动高级启发式扫描"选项, 默认是不勾的....如果勾的话,程序还会跳出对话框说这个会影响效率,问你是不是确定要勾...感觉如果系统干净的情况下...是不是没必要勾选此项呢?
我是新手~~ 说得不当之处还望见谅
zerg1517
发表于 2009-8-8 07:53:14 | 显示全部楼层
第一个无所谓
第二个最好勾上.EAV就是靠高启发吃饭的.不过如果勾上后打开文件或者文件夹很卡的话关了也行
白羊座
发表于 2009-8-8 09:29:32 | 显示全部楼层

回复 1楼 叮铛 的帖子

1.无需记录所有对象,日志文件太多影响性能
2.建议不勾选,因为新建文件是默认高启发的,如果系统之前干净,这个选项动作之前,监控已经高启发过一遍了。这个选项应该是针对加壳免杀或者多态变体病毒的,不过EAV引擎很过硬,用加壳之类的方法很难真正免杀,如果真有水平做出真正的免杀来了,加了这个选项也无济于事。

评分

参与人数 1经验 +4 收起 理由
红心王子 + 4 感谢解答: )

查看全部评分

王子带着刀
发表于 2009-8-8 09:33:42 | 显示全部楼层
对于记录对象 我是习惯去看日志  所以都勾选了。如果说怕产生巨大的日志文件,那么可以把日志保存时间设置为30天或者更少


第二个勾选了 有些人会遇到打开文件多的文件夹的时候会卡。我试着勾选了 没有遇到这样的问题。就没有去掉高启发前面的勾。文件运行时候启动高启发扫描,并不是系统是干净的就没有必要勾选了。比如我要双击一个程序运行时也启动高启发扫描。因为文件防护我是去掉了高启发的。平常我不去打开那么文件的时候,文件系统实时防护是没有启动高启发扫描的,要是我勾选了“文化运行时启动高级启发式扫描”。那么打开那个文件的时候,就启动了高启发扫描。
白羊座
发表于 2009-8-8 09:37:50 | 显示全部楼层

回复 4楼 王子带着刀 的帖子

这个与参数设置无关,钩了就是高启发

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
王子带着刀
发表于 2009-8-8 10:50:19 | 显示全部楼层

回复 5楼 白羊座 的帖子

如果勾选上 感觉不到打开文件慢或者不卡机

勾选上是不是多少对安全性有所提高
gsl9583306
发表于 2009-8-8 10:55:28 | 显示全部楼层
原帖由 王子带着刀 于 2009-8-8 10:50 发表
如果勾选上 感觉不到打开文件慢或者不卡机

勾选上是不是多少对安全性有所提高


勾选了不卡机的话,那你就勾上呗。不过在程序执行时,高启还是有些浪费资源的,所以默认是不开启的。
我个人认为勾选了意义不是非常大。
skyatfly
发表于 2009-8-8 11:00:56 | 显示全部楼层
勾选了我怕你在运行大文件,如安装文件(几百M,甚至上G的)会灰常卡~~
紫陌红尘NOD32
发表于 2009-8-8 11:26:43 | 显示全部楼层
原帖由 skyatfly 于 2009-8-8 11:00 发表
勾选了我怕你在运行大文件,如安装文件(几百M,甚至上G的)会灰常卡~~


对大过的文件,例如游戏安装文件,ISO系统文件等等大型文件,建议做排除,
即使不做排除,对超过一顶大小的文件设置扫描深度也可以.
叮铛
 楼主| 发表于 2009-8-9 01:37:31 | 显示全部楼层
感谢楼上各位的回答....差不多知道该怎么做了

另外问个别的问题:
bitcomet , 电驴 , 迅雷, UT  这四种下载工具该不该加入主动模式.? 是所有的都加,还是某几种加呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 07:00 , Processed in 0.157865 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表