|
||||
瑞星2008下载版安装文件60.28M,安装完毕后,文件夹大小:168M。支持4种语言,走向了伟大的国际化。瑞星是这5款杀软中唯一一个会安装前内存检测的,值得称赞。
首先,我们将瑞星升级到最新版本:瑞星升级
重复卡巴测试中的操作:更新完毕后,重启计算机,带各组件重启更新完毕后,重复重启3次,每次重启后,进入桌面5分钟内不动电脑,记录相关系统值:
瑞星相关系统值
瑞星的进程较多,不是核心进程的很容易被结束。这个和软件的构架有关,就不作过多的描述。
自我保护能力:瑞星的自我保护能力较之以前有了很大的改进,在内存占用上也有不小的进步。
相关命令和任务管理器均无法关闭瑞星,下面是瑞星能否通过APT的测试:
通过测试,我们可以看出瑞星有2个进程被关闭,但不影响瑞星的监控,初步判断这2个进程不是瑞星的核心进程。
自我保护能力较强。
瑞星的扫描检测:相同的样本集,进行扫描测试,瑞星的扫描结果:
瑞星扫描检测
做为“一哥”的瑞星果然在国内有不错的样本渠道,查杀率也不低,和卡巴一样,瑞星也有传说中的主动防御,我们也来测试一下:
瑞星防御
运行一个比较古老的病毒,运行后,瑞星没有提示,奇怪,查看系统时间,发现时间已经被修改:
瑞星杀毒
重启后瑞星要求我输入新的序列号注册再升级了。
随后又运行了一个病毒,瑞星这些有了提示,难得呀:
瑞星杀毒提示
由于急忙中需要截图,没有来得及选择拒绝还是放过,当默认时间自动走完后,发现默认选择是放过,请看下图:
瑞星默认选择
而后,瑞星没有任何的报警了,哎,又见瑞星和病毒共存了。
瑞星的主动防御太脆弱,连行为报警器都算不上。