51CTO技术论坛 » 网络安全 » 赛门铁克 » 用了诺顿09版的感想        上一帖     下一帖    查看完整版本

页: [1]

为国除害2008-10-9 07:32
用了诺顿09版的感想

小弟最近通过一个朋友,竟然有幸试用了09款诺顿,个人觉得可以是现有的杀软的一个换代产品了,无论从资源占用还是从病毒库上都有了显著的提升。下面我就把心得写出来与大家交流交流,欢迎拍砖!首先是界面,这次的界面比总体风格是简约型的,看上去还是比较清爽的,总体来说也保持了诺顿以往的风格。主界面集成了大部分的功能状态的显示,以及调用。我现在因为是没有输入过正版密匙的试用版,故每次打开这个主界面都会弹出要我注册的提醒,其实这个做的过于频繁了一些,一天弹一次就够了,太多会影响用户对这个产品的好印象。主界面和托盘区的小图标都动态显示了系统目前的安全状况,有存在不安全因素能够在第一时间知道,在我关闭了邮件扫描功能以后立马这个安全状态就变为了不安全,我以为像以前一样这个不良状态只好让他去了,没想到每个选项的右侧都有个感叹号,点了以后显示忽略,点了忽略以后这个状态马上就变成良好了,这个新增的功能不错,能够很大程度的满足用户对完美的追求。主界面那个cpu使用状态的显示窗口有点多余,难道是为了显示诺顿占用资源少?
!ESu M!ZN/d'g 进一步试用就点开了每一个具体的设置项,里面的选项非常丰富,不过对于普通用户来说不更改任何一项就能够工作的很好,我觉得他默认的设置都很合理。设置的时候也非常有意思,那个三段滑动的设计很不错。挺有趣味的。在排除不需要扫描的文件及文件夹的时候也还算方便,不过我要说不足的是1他没有做到每次打开这个排除的窗口都自动定位到上一次选定的那个文件夹的位置,这点对于一次要排除多个文件夹的用户来说不方便。2排除的文件及文件夹列表无法导出保存,这样重装的话就没了,排除的少还好,排除得多的话就累人了。扫描的右键菜单也不够醒目,应该用诺顿常用的明黄色再加个图标这样看得清楚。kep2V}t
诺顿这次的防火墙做的不错,安全性我先不管,但是确实是非常智能的,用了两天我常规应用下的所有程序几乎都运行了个遍,但是他没有弹出任何的阻止连接的窗口,他都自动根据规则判断允许了出站的连接,这对于初级用户来说确实比较贴心。至于防火墙的强度尚不得而知。
5m!^2XJ&VS4s 防火墙下面就是身份安全以及网页监控了,这个功能也不错,装了以后我打开ie及firefox都直接在工具栏就看到了新增的工具条。仔细看了一下以后知道了,除了以往就有的网页的防护功能外他还集成了自动填表的功能,说实话这个功能有点多余,因为现在大多数的第三方浏览器都已经直接提供或通过插件提供了这样的功能,诺顿想在这里插一脚有点多余。不过使用本身还是相当方便的。另外这个插件对theworld世界之窗浏览器不支持,希望改进,世界之窗用的人也不少的,maxthon有没有支持我不知道因为我不用这个。Z+i`-Nvr
诺顿这次还搞了个insight功能说能免去一部分重复扫描的时间,我没有完全看明白,他列出文件的时候是列的通通是现在已经运行的程序的进程,点了认证以后有一部分程序被标上了社区信任或者norton信任,然后点刷新,新的扫描和信任的比列就变成了百分之18和百分82,这个比列难道仅仅是进程?而不是硬盘上所有文件的比列?那意义就不大了,另外这个功能需要应用网络来查询,网络不好的时候很容易就会出错,希望诺顿能够在中国多架设几个服务器来改善查询的质量。*g} DtqWk#u)BI
隶属于防火墙范畴里的即时消息防护也做的不好,早就听说国外的杀软对中国国产的软件支持的不好一看果然如此,在受保护的列表里果然没有腾讯的qq,希望诺顿尽早改进,改进好了也给个通知让客户知道一下,及时把这个功能给重新打开。
$~X#fbm-Ln*ZUoj},b 下面说说资源占用,我装之前看了一些介绍,应该来说这次资源占用少是诺顿主打的一个宣传概念。实际使用中我觉得总体来说比以往的产品有了长足的进步,这点不可否认。从任务管理器里来看一共就两个进程,空闲时占用的物理内存不到8m,虚拟内存不到90m,是非常低的。扫描c盘的时候我看了下,最多的时候其中一个进程占用了将近55m的内存,虚拟内存变化不大。Cpu占用来说空闲时几乎感觉不到占用,扫描C盘的时候平均在60左右,我特别留意了一下在扫描到大面积的零散小文件特别是图片的时候资源占用特别低,cpu占用只有30不到,内存也都释放了,物理内存占用的多的那个进程也不过25m左右,比较智能,扫描到一些包含Install什么的文件的时候,这个时候硬盘基本上听不见响动了,但是cpu占用接近百分之百。这个做的还有不足。总体来说资源占用情况良好,比一般的杀毒软件都要节省资源。
U P)mx i 再来说说杀毒的效率,去下载个病毒包来测试这种事情没什么意义,能检出的多少这个都是死的,我就拿我的C盘扫了一遍,
u/fceX4}-ev @r 扫描统计:;@9C3OS*V9b(d1l1r
扫描时间: 3136秒#S [ TY3Z]H
扫描选项:
M gp#JO U4@L_f 扫描目标: C:\
.{B"F:]IX 计数:
A2IK}+s/mP   扫描的项目总数: 311,981e'MqT8C;`0J
  - 文件和目录: 311,981
l*y0\ Qs ddW6C   - 注册表条目: 0;\/EOW5_3u;B"X!v
  - 进程和启动项目: 0
~ ~8p5CT([] [R   - 网络和浏览器项目: 0
*J v#lE.a U/tc   - 其他: 0/CFs I.H,zS
  - 受信任文件: 884j*{D)w`C7L
  - 跳过的文件: 0!y#e6@CS

q5j]&} wE xZ7@   检测到的安全风险总数: 7
I"a~(lT_%a   已解决的项目总数: 6OO}bX#LP
  需要注意的项目总数: 1x+N(KR*g'l(R!TL
f_'\|.` B
x}ga }+O
已解决的威胁数:+]-NK3F-qb
Trojan HorseO2Y!Zbo+bP&Q{
类型: 异常"F `ndFeY
风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)g;B6T{G6ZQ'z2l'DM
类别: 病毒y%K:T|z2z)G)h
状态: 完全解决&q/G7t9Q5c$CI(a
-----------J"}6s*r+BS
1 文件
M_ v(n~2r c:\program files\hfgameopt\ayuclient.exe - 已删除     其实这个是浩方优化版,不是毒.B:wj k \G0K

\}*_#[7[-XWkb N
#pxtn'Q)R5N-D3cOcI Trojan Horse
nF,na1jl{v 类型: 异常
Z0JK/@G] 风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)
9~ b,B ^ H 类别: 病毒SAk@u`I"g/U+A
状态: 完全解决
gJJdKRv^6E -----------
2]FXb xpI2c9kj|nF 2 文件
`\Z0STb c:\program files\final codecs\codecs\coreavc_keygen.exe - 已删除 这个是播放器终极解码里面一个文件也不是什么毒
,J"G:Q D VW&r c:\program files\freesoft\tools\内存回收专家.exe - 已删除8f @:@_0S `*mv
B.h(o{)n;u

8h/e#oU T/CP Hacktool
2|?,r4Z h}:z!Z 类型: 异常
2t0s,?(l2@&u_ 风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)
%?i eP4Z'Z,t4p8W 类别: 病毒
$N*[ \Oj$q4q} 状态: 完全解决
!H+^:@iF/[C$t ^B+X -----------
d8QU\J 1 文件
+M6o)LY+klS c:\program files\freesoft\装机人员工具\微软正版验证\序列号更换器.exe - 已删除 KSJ+\6j Y

(l6U"k+D$c4m;| x)XL
G7O,yOexAV Trojan.Horst%S.vn-i [
类型: 异常
s~%E5~:h!K/@ 风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)
M1j.j1K [8mp#K4W7Rv 类别: 病毒
o u-`,f~$Y4DcEH$o 状态: 完全解决v;|'Jx&`"p2Mz*gl
-----------
;Vf;I\9Z,Q%g1f 3 个注册表项
j-Ck6fM4ek HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile->EnableFirewall:1 - 已修复
j,f"GA] ] J#B&] HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile->DoNotAllowExceptions:1 - 已修复(cnik {
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile->DisableNotifications:0 - 已修复  不清楚是干嘛的删了就删了吧
dAm)Q"H a5uH 1 文件
!m5T{#l'K#Uor c:\program files\uusee\setupol_3054.exe - 已删除
Ca0O$b;A0pd $hK f3t @T

~/A1l9O&T!s1@Mn Infostealer.Gampass
n&y:wfm|X5|!g 类型: 异常1ef-L,[ K"b*MIG
风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)
)YfY9e*|aoN{&g 类别: 病毒
$OZ(c[a 状态: 完全解决
%h| c9\,XW| -----------.RR?6Ks JgF
2 文件x(JNx0l@H$k
c:\program files\yuguo\雨过天晴电脑保护系统\雨过天晴电脑保护系统\雨过天晴电脑保护系统专业版.exe - 已删除8iUq5`xW0gy
c:\program files\yuguo\雨过天晴电脑保护系统专业版.exe - 已删除(`^/B0B3M1OAAg
这两个雨过天晴的文件好多杀软都报有毒根本不是毒
2F?gS5[ {w
u1X%g5P&k Infostealer.Gampass$K.Jp'u?'M s y
类型: 异常
Nkxi4u 风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私) wL,`6Dw#D@qt?
类别: 病毒
F X)S*fU6V CCf 状态: 完全解决
R-i#QvN -----------
5{h6k I%m R 1 文件y8D s1e2V]
c:\windows\system32\kaspersky lab\kaspersky online scanner pro\kavuninstall.exe - 已删除     卡巴的在线扫描的一个部件;v+Xl8F!n+s

E4S9@Pz \ t0JN$M bq8NM2R}tm wj
5R1BV'uV z

;]Z_q'bv F/r.}~ e 未解决的威胁数:hMTUjX(jQ b?
SecurityRisk.Cmdow
4I#ceK4p;B9mj 类型: 异常+sYJ~ShD
风险: 低 (低 隐蔽性,低 清除,低 性能,低 隐私)%x&@fsQ Z
类别: 安全风险xQ ^+p4}(r
状态: 未尝试
{CRp9kY -----------
A6T2m;N g8r} 1 文件
nT l;ILLP c:\windows\system32\cmdow.exe - 未采取操作  网上搜了一下应该也不是毒f*m dX n1Iv:g)G
扫描时间50多分钟,仅仅扫了一个C盘时间长了点,我能够接受的速度是半个小时以内。从误报的情况来说和一般的杀软差不多,也比较多的,虽然不好说他比别人误报的严重,但至少没有任何的人性化的改进这点是必须承认的。在从隔离区恢复被删除的文件的时候我还发现有的时候两个文件他是被当作一个对象来处理的,也就是说你要恢复就两个一起回复,但有时候我明明只想要恢复其中的一个,就无能为力了,希望诺顿能够改进。 B m8ZR'n.UUL0u]c
最后还有几点想说的,在启动系统的时候诺顿的优先级貌似很低啊,我机器上最先跳出来的是微点的图标,然后是系统的小喇叭,然后是雨过天晴,再后来是360保险箱,我等了1分多钟将近两分钟,诺顿和我开机自动启动的qq一起跳出来了,也就是说他和普通应用软件的优先级差不多了,很低啊。这个让人有不安全的想法。还有点让人很不爽的是,尽管启用了诺顿的自我保护,在任务管理器里无法结束诺顿的两个进程,但是在调出了诺顿的主窗口以后在任务管理器里应用程序那里结束掉的话,诺顿两个进程就变一个了,出窗口立马消失,右下角图标也没了,看上去像退出了一样,剩下的一个进程依然结束不掉,右键扫描依然可以用,双击桌面上的诺顿图标试图重启点了硬盘响一下但是没有效果,随后任务管理器里就多了一个诺顿的另外的一个进程,同样也是结束不掉的,作用不得而知,这样做了以后诺顿有无继续在后台保护系统不得而知,有没有继续升级不得而知,要重新启动诺顿只有注销系统或者重启才行,这点让我很不爽。

啭角找回愛2008-10-9 08:02
好深奥,好好研究一下

泰国太锅2008-10-10 00:05
哈哈,想知道界面是不是中文的,英文实在有的那个。。。。。。

多塞特迷情2008-10-10 16:35
提个建议,更新能不能改成自动的?自动的多省事呀。

攻星蓝2008-10-23 12:33
学习

会计师电脑2008-10-25 09:51
听朋友说这个杀软还行,不过我自己还没有用过呢



相关文章:
赛门铁克远程安装
老用户谈诺顿
SCS和SAV升级到SEP的操作指南
Backup Exec 12.5新特性
用了诺顿09版的感想

查看完整版本: 用了诺顿09版的感想


Powered by 51CTO.COM