楼主: 心心相印
收起左侧

[讨论] 请各位大虾谈谈ESET的杀毒理念

  [复制链接]
心心相印
 楼主| 发表于 2011-2-4 23:28:20 | 显示全部楼层
轻——不像卡巴那样面面俱到,但是确保了资源占用不过大,又拥有一门特长——高启发,借助它发展出各种衍生功能,确保了组件的通用性,就像陆军统一坦克型号一样,降低维护和研发成本,设置上它给予了高级用户足够的自定义空间,通过高启发减少了病毒库的规模,降低资源占用。快——通过高启发的衍生功能使得资源的占用一定程度上降低,防护上确实降低了资源占用,但扫描不甚理想,但它使ESET不必疯狂脱壳。
准——ESET强悍的启发式使得它的查杀率大幅提高,即便是加壳的病毒,也拥有一定的脱壳能力,HTTP通信协议扫描使它几乎支持所有的浏览器,大大提高了兼容性,高启发使它对未知网马具备强大的防御。
狠——启发式扫描在现今是一种成熟的反病毒技术,正是由于这个功能的存在造就了ESET60多次通过VB100测试,也使它很难被免杀,对未知病毒的杀防能力极强。
缺点和不足:太依赖启发式导致免杀增多,太依赖启发式导致功能单一,防护有点单薄,病毒库定义规模需要稍微加大,但不能违背轻的原则,只要加强对大规模爆发的病毒的入库速度,光靠高启发要是被免杀就完了,需要基于行为的主防 ,杀毒理念需从重杀转变到重防。——既需要增加这么多功能,又不能违背原则,确实不容易。
——以上为本小白的观点,如有不足,请高手指教
goukey
发表于 2011-2-5 00:06:45 | 显示全部楼层
我用了两年,有一个词来概括就是“安静”
bayern
发表于 2011-2-5 01:24:22 | 显示全部楼层
高级启发式算法
NOD依靠的是基因码,提取特殊的函数值对病毒代码进行识别。与特征码相比,一个基因码代表一类病毒,病毒库小了,免杀不是很好做,因为没有病毒码。
注意下报法,xx病毒木马,xx病毒木马的变种可能是xx的变种
就是启发和高级启发的威力
s22962000
发表于 2011-2-5 13:40:02 | 显示全部楼层
簡單實用 且智能 低誤差
上尉诗人
发表于 2011-2-5 14:59:42 | 显示全部楼层
简洁至上(此处省略三万两千四百五十七个子)
sdzpmzj
发表于 2011-2-5 15:00:56 | 显示全部楼层
在查杀和防护比较强大的基础上,简洁而轻快。只是个人感觉。
sx小落
发表于 2011-2-5 15:16:39 | 显示全部楼层
个人觉得,很不错,因为……(此处省略三百七十二万字……)
huhawe
发表于 2011-2-5 18:29:00 | 显示全部楼层
杀毒不行
望峰息心者
发表于 2011-2-5 21:12:50 | 显示全部楼层
轻巧就是了
1073328164
发表于 2011-2-5 21:15:29 | 显示全部楼层
感觉ESET4.0以后已经不够轻了,但快准狠依旧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 19:48 , Processed in 0.104710 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表