【文件类型】,只选择按照扩展名扫描(txt、jpg等这些文档、图片什么的就可以不用扫描了。这些东西不是可执行文件,扫描也没有用也占用你的资源和拖慢你了的速度)。
【启发】,一般要开到最高以保证安全。现在的病毒,免杀的加壳、加花,实在是难以预防。病毒特征如果没有查出来,启发说不定能救你一命。我设置成高,很流畅,没有卡的感觉。
在一般使用状态下面,卡巴斯基还是比较节省资源的,内存占用在 20-30MB之间,虚拟内存似乎有点过多,不过影响不大。
在卡饭下载了 11号的 病毒压缩测试包扫描了一下。以下是卡巴扫描时候资源占用:
我的是双核的CPU不过是双核比较差的 T5250。
主要是我开了高启发 rookit 检测、深度扫描,同时病毒压缩包里面还有压缩包,病毒加壳可能很多,所以所耗的CPU资源相对较多。
以下是我“扫描”设置:
关于扫描的检测率也不是一个重要的参考价值,现在的防毒理念讲究的是“立体式防毒”,比如:主动防御 + 沙盘 + HIPS + 防火墙 + 杀软。
我说的组合有点复杂了,其实没有不要这么复杂!意思就是不只是靠特征码扫描来防御病毒或者单层面的防御模式。
下面是对 kafan 11号的病毒测试包的扫描结果:
一共3个rar压缩包232个病毒样本,查杀了201个病毒(卡巴这次表现的有点差, 我以为是测试版的问题,结果卡巴7今天也是)。
病毒列表 | 传统特征码查杀数 | 启发查毒数 | 样本总数 | 侦测比 | 病毒库 |
08.04.01 | 37 | 0 | 44 | 37/44 | 2008-4-1 17:37:03 |
08.04.02 | 80 | 0 | 81 | 80/81 | 2008-4-2 16:43:56 |
08.04.03 | 212 | 0 | 213 | 212/213 | 2008-4-3 13:04:29 |
08.04.04 | 151 | 1 | 153 | 152/153 | 2008-4-4 11:09:55 |
08.04.05 | 115 | 4 | 124 | 119/124 | 2008-4-5 16:43:18 |
08.04.06 | 117 | 5 | 122 | 122/125 | 2008-4-6 11:00:33 |
08.04.07 | 143 | 6 | 156 | 149/156 | 2008-4-7 16:23:23 |
08.04.08 | 235 | 26 | 270 | 261/270 | 2008-4-8 11:24:17 |
08.04.09 | 290 | 6 | 299 | 293/299 | 2008-4-9 16:21:22 |
08.04.10 | 223 | 3 | 233 | 226/233 | 2008-4-10 12:25:22 |
08.04.11 | 175 | 26 | 232 | 201/232 | 2008-4-11 17:46:45 |