Bug

Bug

日曆

« 2008-12-04  
 123456
78910111213
14151617181920
21222324252627
28293031   

RSS訂閱

AVK(AVP+BD)和(AVP+Avast)的系統占用

2007-07-07 20:11:14

AVK(AVP+Avast)


AVK(AVP+BD)


以上兩個只有AVKScan.dll以及第二引擎不同....
看起來差不多阿...
我在想2007系統占用較2006改善真的是換成Avast來的嗎?
有時候我還覺得Avast比BD卡??
還是C:\Program Files\G DATA AntiVirusKit\AVK\AVKWCtl.exe這個常駐防護程式造成的?
而且由測試樣本得知使用Avast掃瞄到的"檔案數目"較BD多
代表...Avast引擎...不差?

[ 本帖最後由 Bug 於 2007-7-7 12:10 編輯 ]

TAG:

Bug的個人空間 Bug 發佈於2007-07-08 16:24:47
AVK只使用Avast->引擎 4.7.997
掃描檔案數:255
偵測檔案數:168
AVK只使用Avast->引擎 4.7.1004 (OEM)
掃描檔案數:255
偵測檔案數:168
正牌Avast->引擎 4.7.997
掃描檔案數:1225
偵測檔案數:1224

AVK 2007->(AVP+Avast 4.7.997)
掃描檔案數:255
偵測檔案數:222
AVK 2007->(AVP+Avast 4.7.1004 (OEM))
掃描檔案數:255
偵測檔案數:222
AVK 2007->(AVP+BD 7.0.0.2411)
掃描檔案數:255
偵測檔案數:223

AVK只使用BD->引擎 7.0.0.2411
掃描檔案數:255
偵測檔案數:195

1.不懂OEM引擎和Avast有什麼不同
AVK兩個都可以套用...而正牌無法套用OEM引擎

2.一樣引擎(4.7.997)為什麼正牌Avast和AVK掃描檔案數差麼多

[ 本帖最後由 Bug 於 2007-7-8 16:28 編輯 ]
000110的個人空間 000110 發佈於2007-07-08 11:58:32
回復 #24 Bug 的帖子
在 "路徑:C:\Program Files\Common Files\G DATA\AVKScanner\avast\SETUP" 多出的檔案
小弟認為可能是oem專用的病毒碼
應該是把 avast home / pro 專用的病毒碼分拆為多個檔案
至於prod-gdata.vpu應該是 Prod_av_pro.vpu / Prod_av_home.vpu 的轉化

在 "路徑:C:\Program Files\Common Files\G DATA\AVKScanner\avast\DATA" 只多出了
baseavast.txt (baseavast.ver) 這個檔案
iNewsEx.htm 也有在 avast home / pro 版上

如果用 avast pro 版可以掃到千多個檔案
Bug的個人空間 Bug 發佈於2007-07-08 11:27:07
測試資料夾:116MB

AVP+Avast


掃描時間:1分鐘

AVP+BD


掃描時間:1分鐘

看起來使用BD不會比較占資源

[ 本帖最後由 Bug 於 2007-7-8 11:33 編輯 ]
紅心王子發佈於2007-07-08 07:27:50
不用AVK,太占內存,卡機器卡的要命
Bug的個人空間 Bug 發佈於2007-07-08 03:20:53
AVK的Avast比正牌Avast多的檔案...

路徑:C:\Program Files\Common Files\G DATA\AVKScanner\avast\SETUP

av_pro_hlp404-9b.vpu
jrog-6.vpu
jrog-7.vpu
part-jrog-6.vpu
part-jrog-7.vpu
part-vps-62702.vpu
part-vps-63401.vpu
part-vps-63600.vpu
part-vps-64002.vpu
part-vps-64003.vpu
part-vps-64004.vpu
part-vps-64005.vpu
part-vps-64006.vpu
part-vps-64100.vpu
part-vps-64205.vpu
part-vps-64206.vpu
part-vps-64300.vpu
part-vps-64301.vpu
part-vps-64302.vpu
part-vps-64303.vpu
part-vps-64304.vpu
part-vps-64305.vpu
part-vps-64306.vpu
part-vps-64307.vpu
part-vps-64308.vpu
part-vps-64400.vpu
part-vps-64401.vpu
part-vps-64402.vpu
part-vps-64403.vpu
part-vps-64404.vpu
part-vps-64500.vpu
part-vps-64501.vpu
part-vps-64502.vpu
part-vps-64503.vpu
part-vps-64504.vpu
part-vps-64600.vpu
part-vps-64601.vpu
part-vps-64602.vpu
part-vps-64700.vpu
part-vps-64900.vpu
part-vps-64901.vpu
part-vps-65000.vpu
part-vps-65001.vpu
part-vps-65002.vpu
part-vps-65100.vpu
part-vps-65101.vpu
part-vps-65102.vpu
part-vps-65200.vpu
part-vps-65201.vpu
part-vps-65202.vpu
part-vps-66100.vpu
part-vps-66101.vpu
.......太多了
一直到part-vps-75403.vpu
prod-gdata.vpu
reboot.txt

路徑:C:\Program Files\Common Files\G DATA\AVKScanner\avast\DATA

baseavast.txt
iNewsEx.htm


差這麼多是什麼意思?而且OEM引擎也已知版本不同...
比較有興趣是prod-gdata.vpu
是?....病毒碼?
差這麼多那DIY會不會有問題阿....

用版上之前發的0005樣本包測試
AVK使用Avast!專業版特徵碼覆蓋(僅用B引擎)


AVK使用Avast!專業版特徵碼覆蓋但將正牌沒有的刪除(僅用B引擎)


AVK使用G DATA官方特徵碼(僅用B引擎)


都一樣??

阿那些差那麼多的病毒碼是怎樣...
而且很奇怪...居然是AVK比正牌Avast多



[ 本帖最後由 Bug 於 2007-7-8 03:22 編輯 ]
野戰部落 ㄚ一 發佈於2007-07-08 00:33:55
因為bd引擎可以diy間諜庫
可以縮小甚至是超越avast的部份
我自己是只用avast+avp
對我來說第一線的avp就夠我用了
secondary用的是什麼其實不太重要
Bug的個人空間 Bug 發佈於2007-07-08 00:20:52
回復 000110 和 ㄚ一
謝謝兩位大大
我該堅守BD嗎?
或者如ㄚ一大之前說的...
B-HAVE(內含B-HiVE)技術老態龍鍾了

[ 本帖最後由 Bug 於 2007-7-8 00:22 編輯 ]
000110的個人空間 000110 發佈於2007-07-08 00:10:20
應該是凡指它所使用的引擎 (AVP/BD/AVAST)
而不是 B-HiVE 這技術

小弟嘗試用Windows Explorer瀏覽病毒檔案
avk就已提示偵測到病毒

它所指的應該就是這情況
野戰部落 ㄚ一 發佈於2007-07-08 00:06:05

QUOTE:

原帖由 Bug 於 2007-7-7 23:54 發表
AVK官方之前的說法:

"只要病毒碼入庫...會在病毒運行前檔下...不會有中毒了才檔下的情況"

是不是就是指BD的B-HAVE這個技術??
只要監控沒有問題
我想每一家都是這樣吧
Bug的個人空間 Bug 發佈於2007-07-07 23:54:18
AVK官方之前的說法:

"只要病毒碼入庫...會在病毒運行前檔下...不會有中毒了才檔下的情況"

是不是就是指BD的B-HAVE這個技術??
Bug的個人空間 Bug 發佈於2007-07-07 23:14:22
我現在就是三引擎...
AVK(AVP+BD)...還有Avast專業版無常駐可升級手動掃描器(冗長? )
rogerhsu的個人空間 rogerhsu 發佈於2007-07-07 22:39:30
回復 #14 000110 的帖子
報告 000110大,
我是裝 卡巴 7.0 常駐,bd10 只裝掃毒不常駐....還會定期自己更新病毒碼。
如果要再裝 Avast 也行,也是裝掃毒不裝常駐。

[ 本帖最後由 rogerhsu 於 2007-7-7 22:40 編輯 ]
andy的個人空間 andy 發佈於2007-07-07 22:27:44

QUOTE:

原帖由 Bug 於 2007-7-7 21:19 發表
舊版AVKScan.dll 我在Vista上用了不短的時間了
沒有出現什麼嚴重錯誤或電腦突然起火爆炸等鳥事

說不定官方修正相容性是修正AVK自己的控制元件
如AVKWCtl.exe 控制即時監控...AVKProxy.dll 控制HTTP.郵件以 ...
現在而言

Avast 相比 BD 還差幾個檔次
andy的個人空間 andy 發佈於2007-07-07 22:26:40

QUOTE:

原帖由 integear 於 2007-7-7 18:02 發表
BD自身的偵測率確實比Avast高,但是與Kaspersky重複性卻也很高 .

AVK需要的是能夠輔助Kaspersky的引擎,因此未來如果換成Kaspersky+F-Prot想必會更上一層樓 .
企業版 8.0 是 Avast+F-Prot
000110的個人空間 000110 發佈於2007-07-07 21:44:20
回復 #13 rogerhsu 的帖子
卡巴6與bd10同時安裝及同時開監控會發生衝突
正常進入windows的機會也沒有
要到安全模式用bd的專用移除工具移除bd才可正常進入windows
不知卡巴7的相容性有沒有改善
否則要在安全模式見面

至於"抓下來的檔案用兩個程式掃一下"
除非停用服務
否則不可以隨意切換

[ 本帖最後由 000110 於 2007-7-7 21:46 編輯 ]
rogerhsu的個人空間 rogerhsu 發佈於2007-07-07 21:38:11
BUG大,您的 RAM 那麼大就給他灌 AVK 2007 + BD ,
抓下來的檔案用兩個程式掃一下,不就等於 AVP+Avast+BD 了。
要不然 KAV 7.0 + BD + Avast 也不錯啦。
Bug的個人空間 Bug 發佈於2007-07-07 21:19:09
舊版AVKScan.dll 我在Vista上用了不短的時間了
沒有出現什麼嚴重錯誤或電腦突然起火爆炸等鳥事

說不定官方修正相容性是修正AVK自己的控制元件
如AVKWCtl.exe 控制即時監控...AVKProxy.dll 控制HTTP.郵件以及IM監控
有這可能的話...那就不關AVKScan.dll 的事了...

至於優化的話...
堅守BD就是掃描沒變快而已= =

大大建議我堅守BD還是照官方意思用Avast?
其實現在我兩個都可以手動更新了
我是比較喜歡B-HAVE技術...
依照AV-Comparative 2006年度總報告的說法...

"B-HAVE是種惡意行為攔截功能...只有在運行了病毒時才有效果..."



不知道Avast的相對技術是啥...

AVK官方之前的說法:

"只要病毒碼入庫...會在病毒運行前檔下...不會有中毒了才檔下的情況"

是不是就是指BD的這個技術??
那換用Avast不就沒了= =

[ 本帖最後由 Bug 於 2007-7-7 21:24 編輯 ]
000110的個人空間 000110 發佈於2007-07-07 20:48:45
回復 #10 Bug 的帖子
修正Vista相容性會不會升級AVKScan.dll
這一點小弟真的不知道
大大有用Vista
可以試試套用了舊版的AVKScan.dll可否正常掃瞄
如果可以的話
即使將來修正Vista相容性也應該影響不大

但是提升掃瞄速度的話
avk可能沒有這樣的能力
他用的都是別家的引擎
"效能最佳化"應該是極限

至於如果avk針對AVP+Avast進行引擎優化
使用了舊版的avkscan.dll 當然就沒有這效果
Bug的個人空間 Bug 發佈於2007-07-07 20:29:09
回復 #7 000110 的帖子
恩...
不過若是針對如HTTP掃描優化等等的
官方應該是針對AVP+Avast引擎優化
使用BD會不會沒優化效果
而且若提升掃瞄速度或修正Vista相容性...
很擔心這樣會失效...

不過若AVK更新文件是會以版本號標示的話(如17.0.6353)...
希望板上有人能夠在新版本號出來時知會一下
謝謝
Bug的個人空間 Bug 發佈於2007-07-07 20:22:05
回復 #8 ㄚ一 的帖子
這是待機沒有錯= =...

第一點:Vista旗艦版本來就比較占記憶體
第二點:我裝了最占記憶體的網路加速軟體cFos Speed
第三點:還好我裝了jetico 2.0這個省資源又強的防火...不然已試過裝COMODO V3會更占資源
第四點:其他還有和開機啟動有關的=>Acronis True Image Home
                                                  QuickTime
                                                  PerfectDisk 8.0

結論:還好我記憶體是2G

我來說兩句

(可選)

Open Toolbar