網絡上有網友如此“戲評”國內外的殺毒軟件:卡巴就好象西毒,兇猛強悍,神功蓋世,對敵決不留情,出手狠辣,招招奪命,絕少失手,不愧為一代梟雄,但畢竟練的不是純正內功,容易走火入魔,導致
系統(tǒng) 出問題。
麥咖啡就象東邪,玉樹臨風,俊朗瀟灑,對敵招式繁多,機關重重,殺伐決斷從不遲疑,為江湖第一機智聰明之人,但因其心機太深,令人難以掌握。
諾頓就象南帝,雍容華貴,穩(wěn)沉厚重,胸懷博大,練的是純正內功,靠的是教化感人,對敵有慈悲心腸,一般采取隔離教化,使其不再作惡,很少殺人,稱的上是一代宗師,但因其過于敦厚,不僅自己活的累,別人也為他感到累。
NOD 32就像北丐,來無影去無蹤,瀟瀟灑灑,笑傲江湖,對敵用的是逍遙游和打狗棍法,江湖上少有對手,但其有些輕浮。
國產殺毒軟件就像全真七子……
北丐,NOD32,全名ESET NOD32防病毒軟件,是一款來自捷克的殺毒軟件產品。他真的是“少有對手”同時具備“有些輕浮”的特點嗎?

NOD 32防病毒軟件
筆者今天拿到一款最新的中文版NOD 32 V2.7防病毒軟件,也許是我這個人太喜歡“較真”的緣故,看著包裝盒上寫著“業(yè)界NO.1”、“100%準確記錄保持者”、“偵測速度驚人,絕不拖慢電腦”等文字,讓我感覺它是在“喊口號”。索性將其安裝到我的系統(tǒng)中做一個測試,看看這個家伙是不是真的很厲害。
系統(tǒng)環(huán)境:
| 相關信息 |
具體說明 |
| 系統(tǒng) |
雙系統(tǒng),C盤WindowsXPSP2;E盤Windowsvista[/td] |
| 軟件 |
常見的“裝機必備”類軟件均已安裝,未安裝其它殺毒軟件 |
| 測試病毒 |
網絡下載一份含有3000多個病毒樣本的文件 |
| 相關設置 |
系統(tǒng)防火墻、反間諜軟等件均已關閉,常用軟件均已運行 |
| 備注 |
安裝過程均按默認設置,安裝后不做任何功能設置修改。 |
先和大家透露一點體驗信息,在安裝和試用過程中,NOD 32的優(yōu)點和缺點都很明顯。如果你想知道它的具體表現,請你繼續(xù)往下看。
1.安裝過程稍顯啰嗦人性化操作和簡化操作是軟件在易用性方面的一個表現形式,但是NOD 32在安裝操作方面稍微顯得有些“不夠明明白白用戶的心”,讓筆者感覺有些啰嗦。
首先讓筆者
不習慣的是初始安裝過程是全屏方式,用戶需要通過按系統(tǒng)快捷鍵才能返回桌面操作其它已經運行的程序(如圖1)。希望這樣的方式在以后的版本中加以改進。

圖1 NOD 32采用全屏安裝方式(點擊看大圖)
從圖1中可以看出,NOD 32已經全面支持
Windowsvista系統(tǒng),是僅僅支持還是“完美兼容”呢?我們還是讓它自己來表現吧。
雖然是中文版,但是隨后的安裝過程有關安裝/使用協(xié)議,直至最后的操作界面,里面多次出現全英文,以及繁體中文,這給看習慣了簡體中文的網友來說可能會有些不適(如圖2)。同時也希望在以后的版本中對此加以改進。

圖2 安裝/使用協(xié)議
之所以說NOD 32的安裝過程“稍顯啰嗦”,這跟它所采用的注冊方式不無關系。
用戶購買了正版NOD 32產品后,在安裝指南上有一個注冊序列號,用戶需要在NOD 32主頁上注冊該號碼以后才能獲得“用戶名”和“密碼”(如圖3)。

圖3 在線注冊正版方式
當然了
,NOD 32也考慮到了實際情況,允許用戶先安裝然后再注冊的方式。大家只要勾選“以后再設定更新參數”即可進入下一步(如圖4)。

圖4 勾選“以后再設定更新參數”即可進入下一步操作
雖然安裝過程有些麻煩,但是也顯示著體貼入微的一面。用戶可以為NOD 32提前設置一個操作密碼(如圖5),以防止以后其他用戶隨意更改你的個性化設置。

圖5 設置修改配置密碼
隨后的安裝過程比較長,是有關NOD 32防毒軟件的功能設置,由于步驟很多,但是需要注意到地方很少,筆者就不做過多贅述,大家可以根據自己的實際需要進行配置安裝即可。
2.病毒庫升級蘊含小竅門
安裝結束收,按程序提示重啟并登錄系統(tǒng)。由于我們是第一次安裝該軟件,還沒有升級病毒庫,NOD 32防毒軟件會彈出一個警告信息(如圖6)。

圖6
提醒用戶升級病毒庫
鼠標單擊系統(tǒng)托盤上的NOD 32圖標,彈出控制中心對話框(如圖7),單擊其中的“更新”按鈕即可(如圖8)。

圖7 控制中心

圖8 升級成功
小提示:
如果用戶在“系統(tǒng)配置”里將NOD 32設置為不隨系統(tǒng)一同啟動,用戶將無法升級病毒庫,因為在整個NOD 32主程序界面上,你是找不到“升級”活“更新”按鈕的。
3.輕巧身姿占用極小系統(tǒng)資源
NOD 32程序安裝約占7~8MB內存空間,安裝后,在普通狀況下僅占16MB的內存空間,比其它同類產品占用的內存少約三到五倍。看得出,她每天在電腦上占用
的資源應該不會很多,“飯量”自然也就不會很高。
圖9是安裝NOD 32后,未掃描系統(tǒng)時所占的內存和CPU使用情況。我們可以看到,NOD 32的進程有兩個,但是這兩個進程所占的內存總數在24MB左右。

圖9 未掃描狀體
現在我們來看看NOD 32在掃描狀體下占用系統(tǒng)資源的狀況。在筆者進行全盤掃描的過程中,NOD 32的CPU使用率基本上維持在6%到17%,但是偶爾也會達到78%,甚至更高(如圖10、11、12、13)。

圖10

圖11

圖12
但是需要提醒大家注意的是,在整個掃描過程中,CPU高使用率只是瞬間出現的情況,同時內存使用情況基本維持在16MB,不會有什么變化。用戶在這一過程中不會覺得系統(tǒng)被拖慢、甚至拖垮的情況出現。這與外包裝上的文字宣傳基本相符,在這一點上NOD 32沒有吹牛。
4.超快掃描
前面我說了,進行全盤掃描時內存和CPU對使用率都很低,特別是與其它的一些殺軟相比,它的內存和CPU使用率甚至可以忽略不計。如此低的系統(tǒng)資源占用率是不是因為掃描速度慢造成
的呢?是不是NOD 32故意采取“慢速掃描”,讓用戶在“慢”中感覺不到系統(tǒng)資源被大量占用呢?
我們來看系統(tǒng)情況,硬盤一共80GB,分C、D、E三個區(qū),更詳細信息如下表:
| 相關信息 |
具體說明 |
| C 盤 |
10,885個文件,700個文件夾——掃描時間為2分鐘[/td] |
| D 盤 |
17,987個文件,607個文件夾——掃描時間為2分鐘 |
| E 盤 |
49,592個文件,8432個文件夾——掃描時間為6分鐘 |
| 病毒文件 |
還未下載 |
| 備注 |
全盤掃描,包括隱藏文件,ZIP、RAR、Word文檔等文件。 |
以下是從C盤開始掃描到E盤掃描結束的全程時間(如圖13、14):

圖13 C盤掃描開始時間

圖14 E盤掃描結束時間
沒有比較就沒有結果,其它殺毒軟件如果在此系統(tǒng)環(huán)境下進行查殺,10分鐘能解決戰(zhàn)斗么?也許要兩三個小時才能結束吧。
5.強悍“糾錯”
超快速的掃描我們已經有所了解了,那么NOD 32是否具有“超強糾錯”能力呢?筆者以網絡下載病毒樣本的形式來考驗它,看看他是否真的是“強悍偵測”(如圖15、16)。
下載過程中,筆者關閉了NOD 32的網絡檢測和系統(tǒng)檢測,等到下載完畢后以右鍵掃描的方式來測試。

圖15 下載病毒樣本并開始掃描

圖16 掃描結果
在3573個病毒中,NOD 32檢測到了3586個。而國內某殺毒軟件共檢測到了3504個,國外某殺毒軟件共檢測出3847個。這樣的結果是否也可以說明一些問題呢?
后記
據筆者對殺毒軟件和木馬病毒知識方面的了解,NOD 32之所以掃描輕快,占用極少系統(tǒng)資源,這是由于它采用了與眾不同的病毒診斷方式。
簡單的來說,目前國內外主流的殺毒軟件都是將病毒和病毒變種與病毒庫進行一一比對的方式進行掃描,而NOD 32則是采用了“記憶病毒攻擊”的方式。
“記憶病毒攻擊”是筆者自己總結后賦予的名稱,它在掃描過程中只是記住某病毒攻擊了哪些類型的文件,然后將其記憶下來,但是并不掃描病毒變種(因為病毒變種也只是攻擊同類文件),所以在掃描速度上會快起來。