5.强悍“纠错”
超快速的扫描我们已经有所了解了,那么NOD 32是否具有“超强纠错”能力呢?笔者以网络下载病毒样本的形式来考验它,看看他是否真的是“强悍侦测”(如图15、16)。
下载过程中,笔者关闭了NOD 32的网络检测和系统检测,等到下载完毕后以右键扫描的方式来测试。
图15 下载病毒样本并开始扫描
在3573个病毒中,NOD 32检测到了3586个。而国内某杀毒软件共检测到了3504个,国外某杀毒软件共检测出3847个。这样的结果是否也可以说明一些问题呢?
后记
据笔者对杀毒软件和木马病毒知识方面的了解,NOD 32之所以扫描轻快,占用极少系统资源,这是由于它采用了与众不同的病毒诊断方式。
简单的来说,目前国内外主流的杀毒软件都是将病毒和病毒变种与病毒库进行一一比对的方式进行扫描,而NOD 32则是采用了“记忆病毒攻击”的方式。
“记忆病毒攻击”是笔者自己总结后赋予的名称,它在扫描过程中只是记住某病毒攻击了哪些类型的文件,然后将其记忆下来,但是并不扫描病毒变种(因为病毒变种也只是攻击同类文件),所以在扫描速度上会快起来。
本文导航