AVIRA AntiVir Premium 簡測



贊助商連結


頁 : [1] 2 3 4

ㄚ一
2006-12-20, 07:34 PM
AVIRA創立於1986年,當時名字叫做H+BEDV Datentechnik
H+BEDV Datentechnik於1988年推出第一版的AntiVir

AntiVir一般俗稱"小紅傘",是德國的防毒軟體廠商推出的產品
德國的防毒軟體一向都非常的強悍,AntiVir也是不例外



最近AVIRA有一個活動,就是玩拼圖過關之後可以得到Premium的試用金鑰
http://notifier.antivir-pe.de/en/notifier50_2_en.html

拼圖還算簡單,只是最後一張拼圖有點難
http://yanzilme.googlepages.com/avira_solve_puzzle.jpg

得到金鑰之後來官網下載Premium或是Classic
http://www.avira.com/en/download/index.html



先讓我們來看一下Premium跟Classic兩個版本之間到底是有何差異!

主畫面
可以看出Premium版比Classic版主畫面上多出一把雨傘
這也確實顯示了Premium有著比Classic還要好的防護能力
主要是Classic缺少了Premium才有的防間諜能力

Classic
http://yanzilme.googlepages.com/avira_main_classic.jpg

Premium
http://yanzilme.googlepages.com/avira_main_prem.jpg


新增功能與項目
前幾天更新核心時才新增的"掃描線程"功能跟"事件"紀錄
http://yanzilme.googlepages.com/avira_scaner_prem.jpg

http://yanzilme.googlepages.com/avira_events_prem.jpg


按主畫面右上方的Configuratic進入設定畫面
並勾選左上方的Expert Mode(專家模式)

即時控設定
檔案類型選擇Use File Extension(副檔名),以增加系統效率
http://yanzilme.googlepages.com/avira_config_guard_scan_prem.jpg

勾選執行動作前先將檔案複製到隔離區
如果你信任AntiVir的話可以設定成讓它自動處裡,動作為修復如無法修復時刪除
http://yanzilme.googlepages.com/avira_config_guard_action_prem.jpg

在Classic中無法像Premium版一樣具有自動處裡功能,必須人工選擇處理方式
http://yanzilme.googlepages.com/avira_guardscan_classic.jpg

即時監控不建議開啟Win32啟發
http://yanzilme.googlepages.com/avira_config_heur_action_prem.jpg

發現的病毒都會複製到隔離區內
http://yanzilme.googlepages.com/avira_quaran_prem.jpg


手動掃瞄設定
檔案類型設為"所有檔案"
http://yanzilme.googlepages.com/avira_config_scan_prem.jpg

類型建議全選
http://yanzilme.googlepages.com/avira_config_archives_prem.jpg

排除設置
http://yanzilme.googlepages.com/avira_config_exception_prem.jpg

手動掃描啟發建議僅開啟中等級既可,高級會帶來非常多的誤報
http://yanzilme.googlepages.com/avira_config_heur_prem.jpg

因為已經開啟中階啟發,所以手動掃描盡量不要讓它自動處理
http://yanzilme.googlepages.com/avira_config_action_prem.jpg


有使用遊戲外掛的,這邊最好注意一下!別全勾!!
http://yanzilme.googlepages.com/avira_config_etc_prem.jpg


掃瞄時所佔用的CPU資源
http://yanzilme.googlepages.com/avira_cpuser_prem.jpg


待機時佔用的系統資源
http://yanzilme.googlepages.com/avira_ramuser_prem.jpg

另外Classic更新週期最低只有24小時更新一次
而且用的服務器比Premium來的慢上許多
http://yanzilme.googlepages.com/avira_scl_classic.jpg



結論:
最近AntiVir出了不少包
原本前兩天才修復的問題,今天更新後又開始了...
AVIRA這一陣子大小Bug不斷,陸續有需要重新啟動電腦的更新
不過還好Bug修的差不多了,剩下沒什麼大問題

Classic跟Premium有些許的偵測率差距
不過Classic的偵測率也夠用了,除了不適合安裝在無人職守的系統上
一般個人使用Classic也很夠用了


優點:
1.佔用資源低,差不多在15M左右
2.實測偵測率超高
3.啟發式還算不錯

缺點:
1.缺乏自我保護
2.啟發式有一定程度的誤報
3.掃瞄速度有待加強
4.即時監控能力有待加強

贊助商連結


harry_chang2003
2006-12-20, 07:43 PM
NOD32 開進階智能偵測模式(高啟發式)
AntiVir 開最高的啟發式

是AntiVir的誤報率比較高嗎??av-comparatives最近一次測的兩者誤報率一樣

ㄚ一
2006-12-20, 07:48 PM
NOD32 開進階智能偵測模式(高啟發式)
AntiVir 開最高的啟發式

是AntiVir的誤報率比較高嗎??av-comparatives最近一次測的兩者誤報率一樣
他們的測試樣本全部都是真正的威脅
並沒有加入正常的程式一起測試

如果加入相同數量的正常程式
在最高啟發的模式下,Antivir的偵測率可能會超過100%...
NOD32既使在開啟最高啟發下,也不會多太多誤報

proll
2006-12-20, 08:06 PM
NOD32的啟髮式勝過Antivir的,不過Antivir的報殼的確很厲害,因為大多數威脅都加殼,這樣可能會抓住很多威脅。

DarkSkyline
2006-12-20, 09:13 PM
介紹的蠻詳細的,但是我的記憶體佔用率約為8-9M ,並沒有你說的15M那麼高

缺點的部分,我不認為你寫的一定正確,因為我自己已經使用超過半年以上,說明如下:

1.他的自我防護其實還不錯,至少我裝了"AntiVir付費版"所有網路的威脅都有阻擋下來,我都沒有中毒過.

2.啟發式誤報,見仁見智吧,我不認為他誤報嚴重.

3.掃描速度我覺得並不會很慢,而且還比我之前用Norton 企業版掃描還快.

4.即時監控能如我第一點說明的,所以我個人認為他的即時監控能力很好.

pta30
2006-12-20, 09:34 PM
DarkSkyline大是AntiVir專家,之前見識過~~

AntiVir是曾經將楓之谷遊戲執行檔當成病毒,但是我知道他不是,可以排除他,其他的倒是也覺得還好,沒有說太嚴重

速度的話,不會像Kaspersky一樣,瀏覽資料夾時,硬碟閃紅燈閃的跟掃描全機一樣,檔案顯示也不會像Kaspersky一樣的有點延遲...
但是即時監控我覺得跟Kaspersky一樣好,瀏覽資料夾時,有病毒會一直跳出來警告,表示在瀏覽資料夾時一直有在掃,但卻不會像Kaspersky一樣很吃硬碟...

ㄚ一
2006-12-20, 09:44 PM
介紹的蠻詳細的,但是我的記憶體佔用率約為8-9M ,並沒有你說的15M那麼高

缺點的部分,我不認為你寫的一定正確,因為我自己已經使用超過半年以上,說明如下:

1.他的自我防護其實還不錯,至少我裝了"AntiVir付費版"所有網路的威脅都有阻擋下來,我都沒有中毒過.

2.啟發式誤報,見仁見智吧,我不認為他誤報嚴重.

3.掃描速度我覺得並不會很慢,而且還比我之前用Norton 企業版掃描還快.

4.即時監控能如我第一點說明的,所以我個人認為他的即時監控能力很好.
可以不要引言到圖片嗎?
這樣會增加瀏覽上的不方便,謝謝

佔用記憶體你可以看我圖中所示,只有7M而已
但一般不會這麼低,稍微有一點操作他就會提高了
15M是在我系統中比較常出現的情況

你似乎誤會我自我防護的意思了,跟它本身防護能力好壞無關
而是對自身的程序有沒有保護的能力

掃瞄速度的話沒有一定,看你跟誰比,不過SAV掃描速度是真的不快就是了

啟發式的話在最高等級下確實誤報比NOD32還有BitDefender來的高





DarkSkyline大是AntiVir專家,之前見識過~~

AntiVir是曾經將楓之谷遊戲執行檔當成病毒,但是我知道他不是,可以排除他,其他的倒是也覺得還好,沒有說太嚴重

速度的話,不會像Kaspersky一樣,瀏覽資料夾時,硬碟閃紅燈閃的跟掃瞄全機一樣,檔案顯示也不會像Kaspersky一樣的有點延遲...
但是即時監控我覺得跟Kaspersky一樣好,瀏覽資料夾時,有病毒會一直跳出來警告,表示在瀏覽資料夾時一直有在掃,但卻不會像Kaspersky一樣很吃硬碟...

你的KAV做過全機掃瞄了沒?

harry_chang2003
2006-12-20, 09:47 PM
DarkSkyline大是AntiVir專家,之前見識過~~

AntiVir是曾經將楓之谷遊戲執行檔當成病毒,但是我知道他不是,可以排除他,其他的倒是也覺得還好,沒有說太嚴重

速度的話,不會像Kaspersky一樣,瀏覽資料夾時,硬碟閃紅燈閃的跟掃描全機一樣,檔案顯示也不會像Kaspersky一樣的有點延遲...
但是即時監控我覺得跟Kaspersky一樣好,瀏覽資料夾時,有病毒會一直跳出來警告,表示在瀏覽資料夾時一直有在掃,但卻不會像Kaspersky一樣很吃硬碟...

Kaspersky拖殼能力滿強的,多吃一點硬碟也還值得

pta30
2006-12-20, 09:56 PM
你的KAV做過全機掃瞄了沒?


沒有,我不做全機掃描的,任何牌子都一樣
之前發過相關的文,AntiVir同樣沒掃過全機,但並不會吃硬碟,且即時監控我覺得跟Kaspersky一樣好
http://www.pczone.com.tw/showthread.php?t=129891

ㄚ一
2006-12-20, 10:02 PM
沒有,我不做全機掃描的,任何牌子都一樣
之前發過相關的文,AntiVir同樣沒掃過全機,但並不會吃硬碟,且即時監控我覺得跟Kaspersky一樣好
http://www.pczone.com.tw/showthread.php?t=129891
你不做全機掃描就會這個樣子
KAV的iChecker跟iSwift技術是建立在NTFS檔案結構中的一項名為"NTFS Alternate Data Streams"的技術
它只會掃描變更過的檔案而已,但是你必須一開始就做全機掃瞄

如果不做全機掃瞄你也要把SCAN NEW AND CHANGED FILE ONLY這功能取消
要不然KAV會自己慢慢的掃描

如果你全機掃描完了,你可以跟NOD32做個A.B測試
看你能不能分出哪台電腦用NOD32哪台電腦用KAV