网络安全 频道

微软杀软再临 IT168独家展现技术细节

  五,资源占用及兼容问题:

  下面笔者来检测微软安全套件的兼容性问题以及资源占用情况,笔者将该程序安装在已经具备NOD32的系统上,整个应用过程没有出现任何兼容问题,两款杀毒软件和睦相处。而且微软杀毒软件发现了win32/wpakill黑客程序,而NOD32没有给出任何提示。(如图17)

图17

  而在资源占用方面笔者查询任务管理器,我们看到微软杀毒软件对应的进程msmpeng.exe占用内容最高,达到了65M,而且早扫描过程中卡机时这个进程对内存的占用曾经到过140M高峰。看来微软安全套件在资源上的占用不低,比NOD32的EKRN.exe进程占用内存要多一些。(如图18)

图18

  在误报方面微软安全套件也没有什么改进,笔者测试了几个汉化补丁,结果微软安全套件都将他们看成了间谍程序从而禁止安装。看来基于汉化补丁的查杀成为杀毒软件的默认规则。当然微软安全套件也想到了这点,我们可以通过上面提到的排除的文件和位置,排除的文件类型,排除的进程等功能来避免误杀问题的发生。(如图19)

图19

 

0
相关文章