123   1  /  3  页   跳转

[其他问题] V16的变频查杀就是这样吗?

V16的变频查杀就是这样吗?

做个试验,一样的目录,一样多的文件。
第一次用V16查杀,见下图,用时47秒:



关闭瑞星,再次对此目录进行查杀,变频的威力立刻显现,见下图,仅用时3秒:



可是,我们若将目录改个名呢?再次查杀,见下图,用时28秒:



扫描完毕,关闭主程序,再次扫描,见下图,变频扫描再次显威,耗时4秒:




呵呵,大家看一下目录改名前后的查杀数量,是否能看出一些端倪呢? 不多说。

希望瑞星能加以改进。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 718; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)
分享到:
gototop
 

回复 1F virusmaster 的帖子

楼主测试样本是自定义查杀吗?
第二步,“关闭瑞星,再次对此目录进行查杀”是退出托盘小绿伞?还是关闭所有监控?然后自定义查杀?
第三步,“目录改个名”是改了病毒文件夹名字?还是改了目录?
第四步,“扫描完毕,关闭主程序,再次扫描”是关闭V16主界面?
“再次扫描”是右键扫描?还是关闭主界面后再重新打开主界面自定义扫描?
gototop
 

回复: V16的变频查杀就是这样吗?



引用:
原帖由 瑞星工程师12 于 2012-10-19 10:39:00 发表
楼主测试样本是自定义查杀吗?
第二步,“关闭瑞星,再次对此目录进行查杀”是退出托盘小绿伞?还是关闭所有监控?然后自定义查杀?
第三步,“目录改个名”是改了病毒文件夹名字?还是改了目录?
第四步,“扫描完毕,关闭主程序,再次扫描”是关闭V16主界面?
“再次扫描”是右键扫描?还是关闭主界面后再重新打开主界面自定义扫描?



是否关闭监控并不影响,但是我测试时是禁止监控的,监控并没有退出。

1、监控一直没动。只是关闭实时监控,右下角绿伞并不退出。查杀为打开主程序,将需要查杀的目录直接拖入;
2、例如我检测123这个目录,123目录下有AA和BB目录。 再次查杀前我将这三个目录全部改了名称。例如123改成RS123,其下面的AA目录改成RSAA,BB改成RSBB;
3、“扫描完毕,关闭主程序,再次扫描”是关闭V16主界面?  指的是关闭主界面;
再次扫描指的是关闭V16主界面。 再次打开,将需要检测的目录再次拖入。

拖入和自定义查杀结果都一样。

回答的够详细了吧,呵呵。


gototop
 

回复 1F virusmaster 的帖子

本地找了个66个文件数量的样本,按照楼主的方法测试了一下,这四种测试方法发现的威胁数量都是一样的。
对应截图如下:





如果您可以复现问题,请补充以下信息:
1.操作系统类型
2.V16版本
3.ie浏览器版本
4.请将测试样本压缩跟帖上传
感谢您测试瑞星杀毒软件V16!
gototop
 

回复: V16的变频查杀就是这样吗?

再举个例子:

开启变频查杀,对于 F盘 下面的“新建文件夹”目录查杀(共有文件30773),第一次耗时14分41秒;

第二次耗时仅仅21秒。

改个名称,改成“新建文件夹2”,文件还是那些文件。再试一次,检测耗时14分37秒。
gototop
 

回复: V16的变频查杀就是这样吗?



引用:
原帖由 瑞星工程师12 于 2012-10-19 12:34:00 发表
本地找了个66个文件数量的样本,按照楼主的方法测试了一下,这四种测试方法发现的威胁数量都是一样的。
对应截图如下:





如果您可以复现问题,请补充以下信息:
1.操作系统类型
2.V16版本



汗... 我说的是变频查杀时间的问题。

至于第一次查杀报9个,因为有3个处理失败了。再查杀就没报了。

再后来为什么目录名更改后又报了9个,而再查杀又只报6个就要问研发了。 呵呵
gototop
 

回复 6F virusmaster 的帖子

请将处理失败的样本压缩跟帖上传。
gototop
 

回复:V16的变频查杀就是这样吗?

1楼和5楼的测试,都是云查杀的效果。
gototop
 

回复: V16的变频查杀就是这样吗?

一般厂商对查杀加速的方法是先对第一次扫描记录文件信息,待进行第二次扫描时对比在这两次扫描间隔期间文件的变化,如果文件无变化则智能跳过该文件,所以能大幅提高扫描速度,目前360杀毒的智扫、江民的指纹加速、卡巴的icheck、iswift都是这个原理您改变了文件名,那么对杀软来说这个文件就发生了变化,所以需要重新扫描,用时自然就多了。
另外变频杀毒不是体现在查杀提速上,而是在进行扫描时根据系统资源占用情况进行智能分配
gototop
 

回复: V16的变频查杀就是这样吗?



引用:
原帖由 瑞星工程师12 于 2012-10-19 13:03:00 发表
1楼和5楼的测试,都是云查杀的效果。


非也,断网也一样,连报告的文件数量和文件名都一样。

更奇怪的是,都已经断网了,处理结果还是“已上报”,上报去哪里了??

gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT