Código fuente del hacker front-end

En primer lugar, desde la perspectiva del monitoreo, Rising 2004-2005 se escribió usando inyección de DLL. Este es un método utilizado por muchos virus, por lo que ocupa mucha memoria y tiene un monitoreo deficiente. La mayor debilidad del monitoreo de inyección de DLL es la dificultad para monitorear los virus de las páginas web, que también es la mayor debilidad de Rising. Parece que la tecnología de gancho se utilizó en 2006 y ha logrado grandes avances.

El monitoreo de KV es mucho mejor, casi equivalente a un firewall. Simplemente use Thunder para descargar virus y sabrá que serán verificados y eliminados durante el proceso de descarga, mientras que Rising solo se puede verificar y eliminar después de la descarga.

2. En términos de antivirus, depende del motor antivirus. El motor de KV es muy similar al de Kappa. No quiero lastimar a nadie. Sólo cinco empresas en el mundo tienen motores propios, las demás son imitaciones y lo mismo ocurre con el software antivirus nacional. El motor de Rising no es muy bueno y no puede eliminar por completo los virus autorreplicantes. Esta es la segunda mayor debilidad de Rising. Rising no puede eliminar completamente los virus, como love backdoor y rose. El antivirus de Rising no es exhaustivo. ROSE no se puede abrir haciendo doble clic después del antivirus con Rising, pero se puede restaurar directamente con KV.

3. En términos de eliminación de proyectiles, el motor actual de Rising no puede eliminar los proyectiles y el nuevo motor no sabe cómo eliminarlos. Ahora en versión beta abierta, KV puede eliminar instantáneamente proyectiles populares, lo cual es muy bueno. ¿Qué significa que el software antivirus no puede eliminar los shells? Usar protección de shell para hacer frente a variantes de virus es básicamente un desperdicio. Este es también el estándar básico para los motores de software antivirus. ¿Por qué algunas personas usan Kappa? Este es un poderoso caparazón que es el enemigo de los troyanos mutantes.

4. En términos de base de datos de virus, KV es mucho peor en este sentido. La base de datos de virus actual de KV está muy incompleta, especialmente la base de datos de troyanos. Ahora sabes por qué KV no pudo pasar la certificación del troyano de la costa oeste. El motor es bueno, pero la base de datos de virus está incompleta. Este es ahora el talón de Aquiles de KV. Entonces Jinshan falleció, pero KV no.

5. Viene con un firewall incorporado. El firewall de Ruixing es mucho mejor que el de KV.

Pero déjame decir una última cosa, el motor antivirus más potente del mundo es Dr. WEB, que es más potente que Kabbah. Básicamente, todos los proyectiles de artillería se pueden matar, incluso los de Beidou se pueden matar fácilmente utilizando tecnología de bombardeo de máquina virtual dinámica.

DR.web es un software antivirus ruso llamado Okumo. Es básicamente lo mismo que Kaaba, pero con diferentes motores y tecnología. Es un producto adoptado por funcionarios y militares rusos. La mayoría de empresas y particulares utilizan Kabbah, que se divide en dos versiones.

El Destroyer usa su motor, pero después de todo es una araña falsa y su efecto antivirus es completamente diferente al del Dr. WEB.

Solo existe uno en el extranjero y su tecnología está respaldada por la Academia Nacional de Ciencias de Rusia. El objetivo de las empresas de software antivirus no es ganar dinero, sino puramente tecnología, por lo que ahora no existe una versión china. Nunca enumera virus binarios y troyanos que no se pueden incluir en una base de datos de virus, por lo que en algunas pruebas, su nombre no es muy alto y rara vez participa en las evaluaciones. Sin embargo, sus capacidades antivirus son definitivamente superiores a las de Kabbah, y. Ocupa muy poca memoria, casi 4 MB.

Los cinco principales motores antivirus del mundo:

1. El primero, por supuesto, es Norton. Creó una tecnología de monitoreo práctica y conoce el código de Microsoft. Todo el mundo dice que Norton no es bueno, pero en realidad el motor de Norton es muy potente. Proteja su computadora de abajo hacia arriba para que no funcione demasiado rápido. Lo que pasa es que la filosofía antivirus es diferente, lo que hace que Norton no sea adecuado para usuarios individuales. Centrado principalmente en el aislamiento para evitar que se eliminen archivos empresariales. Porque algunos archivos infectados por virus no se pueden desinfectar por completo. Eliminar archivos directamente los destruirá, por lo que Norton es la mejor opción para los usuarios empresariales.

2. El segundo debería ser Coffee. Este software antivirus es principalmente antivirus y también utiliza tecnología de bombardeo virtual. Básicamente, todos los shells se pueden detectar y eliminar. No sé si Beidou Shell se puede detectar y eliminar, pero su tecnología de virtualización no es tan buena como la de Dr. WEB. Para los virus escritos con el algoritmo cifrado XTA (básicamente tan difícil de descifrar como DES), él y Kabbah lo son. inútil.

3. El tercero es el panda. Jaja, esta cosa española es la primera en el mundo que se actualiza automáticamente. Su motor también es muy bueno y su velocidad es absolutamente de primera. La base de datos de virus es un poco de estilo europeo, lo que no es fácil de usar en China y ocupa mucha memoria. Jinshan parece estar protegiéndose de los pandas ahora, pero la vigilancia no parece ser el caso. El sistema de monitoreo de Kingsoft es LJ, lo sabrás después de usarlo.

4. Este es el Kaspersky ruso. Aún no he analizado el motor 6.0. Las personas son verdaderamente sus propios motores. En el pasado, KV era una Kabbah antifabricante. Pero ahora KV parece estar más optimizado.

5. Dr. WEB es también un motor ruso, desarrollado conjuntamente por la Academia Nacional de Ciencias de Rusia y para uso exclusivo del ejército y el Kremlin. Los bombardeos heurísticos más virtuales, los proyectiles Beidou, los proyectiles exteriores y los bolos saltadores también se pueden eliminar, ocupando poca memoria. Se puede decir que es el motor más potente. Lo mejor es tratar con virus mutantes y troyanos. Puede cancelar el cifrado del algoritmo XTA. Elimina virus extremadamente complejos.

El Destroyer usa su motor, pero después de todo es una araña falsa y su efecto antivirus es completamente diferente al del Dr. WEB.

Hoy lo escaneé con Destroyer. No publiqué nada, pero usé Doctor para escanear la página web y descubrí que muchas cosas no aparecían, aunque la mayoría eran anuncios.

Parece que la tecnología central sigue siendo mucho peor que la de Web Doctor. No creas que realmente usas Web Doctor. La gente en Rusia dice que las cosas básicas no están a la venta.

Déjame hablar de NOD. No sé mucho sobre este software antivirus, pero su motor no parece ser el suyo. Parece que he mejorado mucho. El antivirus es muy similar a Panda, pero no Panda Monitoring es muy similar a Dr. WEB, y la situación parece ser la misma. Hay dos procesos de seguimiento, bombardeo virtual y heurística, pero los métodos son definitivamente diferentes. No se de quien es el motor. El seguimiento es muy inteligente. Una vez intenté usar un caparazón Beidou para lidiar con el virus por la noche, pero no funcionó ni siquiera con la aguja de salto. Cuando ejecuto Gray Dove, genero un archivo conectado automáticamente en mi computadora. Asintiendo no sentí nada en absoluto. Pasé mucho tiempo matando gente. Si agrega memoria, puede eliminarla directamente. Hay grandes problemas con la vigilancia. No sentirás nada si te enfrentas al virus con el caparazón Beidou añadido dos veces. Se puede agregar un shell dos veces e informarle. Creo que ganarás un premio.

Entonces es muy malo para los troyanos domésticos, muchos de los cuales no se pueden eliminar, especialmente ahora que los troyanos domésticos están tan extendidos. ¿Has visto la base de datos de virus actualizada por Rising? Los troyanos representan casi el 90%. Creo que es mejor no utilizar este software antivirus. Probé varios troyanos que roban QQ y encontré uno. Siento que este software antivirus es bueno, pero no es adecuado para su uso en China. No es tan bueno como KV para tratar con palomas grises. No es que no pueda matar los virus. Es un problema de base de datos de virus. El software es muy bueno. Me gusta mucho este software antivirus. El concepto es muy avanzado y ocupa menos memoria. No lo entiendo del todo. No me regañes.

Hoy me uní a Trend y Red Umbrella es un software antivirus controlado por los japoneses, así que nunca lo he usado. Sin embargo, descifré muy bien Trend cuando era estudiante de segundo año, así que instalé Trend en todas las computadoras que estudié en la escuela (en ese momento trabajaba como antivirus y trabajador de mantenimiento en la facultad de derecho y en sitios web), no porque era fácil de usar, pero porque quería que Japón actualizara sus servidores, el disco duro gira unas cuantas veces más y consume más energía, lo que le permitió trabajar para el pueblo chino de forma gratuita hace unos años. Recuerdo que cuando estaba en la escuela secundaria, produjo un Yang Le. Se vendió por 28 yuanes en ese momento y se actualizó la cinta de vigilancia. En ese momento, Rising todavía tenía tres disquetes, pero la versión personal no era tan buena. Si desea utilizarlo, utilice la versión empresarial.

Red Umbrella es un producto típico que imita a Dr. WEB. Al menos el motor antivirus debería tener el mismo efecto que Destroyer, e incluso el método de escaneo es el mismo. El escaneo de memoria y el escaneo antivirus están separados. Me gusta mucho este chico. Se usó hace mucho tiempo e incluso mató el amor que Rising no pudo matar en ese momento. Seguí usando la versión dorada gratuita que te gusta, pero la dejé porque no había forma de actualizarla.

Algunas personas dicen que el antivirus de Kabbah ocupa demasiada memoria. Es cierto. Siento que Kabbah no es un éxito, al menos no es el mejor software antivirus, un buen software antivirus. Lo más importante a tener en cuenta es que NOD32 está diseñado sin computadora. Si NOD tuviera la base de datos de virus de Kabbah, probablemente la usaría todo el tiempo. Hoy usé NOD32 para abrir varias páginas web y me envenenaron nuevamente. Esto es un completo desprecio por los usuarios domésticos. La clave es que no hay mercado interno. Esto sólo sucede si no hay ganancias. Pero si todos compran la versión original, todavía recomiendo China. He estado comprando unos originales, incluido mi XP, que realmente son más estables que los comprados en la calle. Por lo tanto, es mejor no utilizar esas llamadas grietas durante las pruebas. Hay una diferencia entre la versión pirateada de Rising 2005 y la versión genuina del antivirus, pero rara vez compro la versión genuina en el extranjero y siempre uso la versión genuina de Jiang Min. Rising también tiene originales y los he probado. Sabes que siempre hay una pista en el ascenso anterior, por favor mátalo una y otra vez. ¿Qué significa que no se puede eliminar de una vez? Significa que el motor de Rising en 2005 era muy grave y el virus autorreplicante no se puede eliminar de una vez. Durante Rising en 2005, me paré frente al servidor con una lonchera, viendo cómo el amor mataba su monitoreo. Fue muy triste. Compré el acompañante en línea V de Jinshan por 90 yuanes. Siga a amigos que usan KPINGgsoft.

Su regla PINGtermediate no impide que otros hagan ping. Si cambia a Avanzado, no podrá ver películas en línea. Las reglas realmente no son muy buenas, pero son suficientes para una familia promedio. El anti-hacker de Kaspersky no parece ser capaz de evitar que la gente te haga ping en la LAN. No he probado el firewall KIS6.0, pero te recomiendo que cambies al modo de aprendizaje. Su valor predeterminado es bajo. Ahora ya no compras Jinshan. Si quieres comprar uno, simplemente compra un Rising con KV y un motor nuevo. Se estima que el nuevo motor de Rising será mejor que el KV, siempre que no se mejore el KV. Sin embargo, KV y Kabbah han estado trabajando estrechamente juntos últimamente. Se estima que en la próxima versión, el motor puede alcanzar el estándar Kappa 6.0. ¡El apoyo de China a la producción nacional será fuerte! ! Mira los coches coreanos. Básicamente los coreanos utilizan sus propios coches. El escaneo de Kaba escanea todos los archivos, por lo que está muy atascado. Apagar la monitorización es inútil. Se ejecuta dentro del sistema. Pero el antivirus es absoluto... puedes simplemente soñar.

Por cierto, hoy se publicó la versión china de Panda 2007. El último motor de Panda ya ha superado la velocidad del NOD32. A juzgar por críticas extranjeras, ocupa mucha menos memoria. Lo estoy probando ahora y es muy suave. Puedes intentarlo. Todavía se siente bien. Haga otro análisis del firewall en unos días. Espero que todos me apoyen. Amplié el texto, lo cual es bueno para mi vista. Si tienes alguna pregunta, habla. Seguiré actualizándome. Debe recordar que el software antivirus no debe confiar en la máquina, de lo contrario violará los principios básicos. ¿Cuál es la diferencia entre esto y estar envenenado todo el año?

La siguiente es una breve introducción a los motores antivirus de cada fabricante. Algunos provienen de información técnica pública, algunos provienen de antieditores clásicos en foros de virus y algunos provienen de presentaciones de técnicos del fabricante (. tanto oficiales como privados).

1. Norton: Este es el más familiar. De hecho, el software antivirus de Norton no es muy bueno para evitar la detección. Muchos programas de virus a menudo aprenden código para bloquear Norton en secciones de subrutinas. Con suerte, Norton adoptará una tecnología de autoprotección más sólida en la nueva versión. El motor de Norton debe estar completamente integrado. No hay datos que demuestren que Norton haya comprado o tomado prestados otros motores antivirus. Se dice que muchas empresas se refieren al diseño del motor filtrado de Kaspersky cuando diseñan, por lo que una vez hice esta pregunta durante un chat en línea en la comunidad de Microsoft. Todas las respuestas coincidieron en que no es necesario que Norton tome prestado el motor antivirus de Kaspersky, ya que su propio motor es bastante bueno. Un tipo llamado fenssa incluso respondió que el motor antivirus de Norton es bastante avanzado, independientemente de los factores de la base de datos de virus, y su rendimiento de protección integral es muy bueno. En Microsoft, además del software McAfee, también se utiliza el software Norton (creo que es raro ver a Microsoft utilizando otro software). A juzgar por la descripción de los documentos técnicos de Norton que circulan en los foros de virus y un artículo sobre el seguimiento paso a paso y la antiedición del proceso de trabajo de Norton en un entorno de máquina virtual, el motor antivirus de Norton debería ser una combinación perfecta de código estático tradicional. correspondencia y monitoreo en tiempo real, debería haber alguna tecnología de máquina virtual mejorada (la gente de Norton realmente no admira la tecnología de máquina virtual). La lenta velocidad del antivirus de Norton puede estar relacionada con el método de verificación tradicional de Norton que utiliza más código estático. Personalmente, me gusta el mecanismo de aislamiento de Norton. No creo que deba adoptarse la eliminación hasta que se determine exactamente la forma correcta de manejarla. Los virus escritos por expertos deben estar lo más relacionados posible con los procesos del sistema. En este caso, las ventajas del aislamiento saltan a la vista de inmediato. Norton consume muchos recursos, pero logra los siguientes objetivos de diseño: los virus que se pueden reconocer y los procesos reconocidos como virus se pueden procesar correctamente, y no habrá errores de juicio sobre los "cadáveres de virus" que probablemente no causen daños. Habrá situaciones en las que un virus se detectará como virus una y otra vez después de ser procesado.

Mucha gente piensa que los motores utilizados por Norton Enterprise Edition y Norton Personal Edition son exactamente los mismos. Esto es incorrecto. La versión empresarial en realidad mejora la tecnología de los tableros personales. Un artículo publicado en zdnet señaló que las reglas básicas de las versiones empresarial y personal de los motores son exactamente las mismas, excepto que la versión empresarial es mejor que la versión personal al importar algunos archivos front-end, y la versión empresarial usa más Interfaces API. El artículo afirma que al escanear documentos de gran tamaño, la versión empresarial es significativamente mejor que la versión personal. Y debido al uso de tecnología de carga, la versión empresarial consume un poco más de recursos. Además, se dice que Enterprise Edition admite tecnología de carga múltiple basada en red.

2. McAfee: Recuerdo haber leído un informe de que McAfee adquirió otra empresa de diseño de motores de software antivirus, que según la respuesta se llamaba Solomon.

Es raro ver documentos técnicos sobre el análisis del motor antivirus de McAfee en Internet, pero a juzgar por sus propios materiales promocionales, McAfee tiene una investigación exhaustiva sobre la tecnología de máquinas virtuales y el monitoreo en tiempo real. Por ejemplo, la tecnología que promovió recientemente para evitar el desbordamiento de aplicaciones (más o menos el nombre) debería ser una excelente combinación de tecnología de máquina virtual y tecnología de monitoreo en tiempo real, independientemente de la plataforma de hardware, aunque a menudo ocurre una detección falsa de desbordamiento (desbordamiento a nivel de software). La tecnología realmente no es muy estable). Al procesar una gran cantidad de archivos, mcafee tiene cierta ventaja en velocidad (este tema se analiza en la comunidad de Microsoft). Hay noticias del foro de McAfee de que McAfee está trabajando en una tecnología de escaneo inteligente más avanzada, que se estima que es mejor que Oriental Guardian. Según la respuesta del líder del equipo, McAfee se ha centrado en el nuevo campo de seguridad de la "prevención activa" desde el lanzamiento de VSE8.0i, y Norton también se está desarrollando en esta dirección. "Ataque preventivo" se divide en dos partes. Una es utilizar alguna tecnología de firewall y su tecnología de detección de intrusiones para bloquear eficazmente la propagación del virus, de modo que el virus no pueda propagarse a un área grande en la etapa inicial de la infección, lo que reduce el daño; en segundo lugar, se basa en una poderosa detección de firmas; tecnología (Extra.dat) para detectar el virus. Los códigos de comportamiento y firma, un sólido equipo de I+D y socios de alianza estratégica lo hacen único en el campo. Norton también puede agregar algunas funciones de firewall al nuevo producto. El correo electrónico preguntaba a los investigadores de Norton por qué no utilizaban tecnología antivirus de firma. Ellos respondieron que una tecnología de escaneo de firma completa debería poder lograr el propósito de agregar archivos específicos como virus según la designación del usuario, es decir, cuando el usuario designa. un programa activo como un virus, el motor del software antivirus puede definir una firma para el programa activo de acuerdo con sus propias reglas y, al controlar el programa activo, puede cortar efectivamente su conexión con el proceso normal del mismo. sistema. Antes de este nivel, Norton no adoptará tecnología de firma a gran escala. Según la documentación técnica de McAfee, McAfee sólo ha realizado una investigación experimental limitada sobre esta tecnología y la ha aplicado en lugares más seguros. De hecho, a estas dos empresas todavía les queda un largo camino por recorrer en este sentido.

3. Kaspersky: El software antivirus demasiado mítico. Personalmente respeto los altos estándares de Kaspersky, pero para ser honesto, Kaspersky no tiene razones suficientes para que yo renuncie a Norton sin considerar el uso de recursos. No hay diferencia entre los dos niveles. Kaspersky es menos estable que Norton. Dado que el motor de Kaspersky se filtró hace muchos años (de hecho, lo que se filtró no fue el código fuente original, el motor filtrado se puede editar fácilmente), puede encontrar muchos análisis técnicos detallados del motor de Kaspersky en Internet, especialmente el El artículo escrito por un experto en virus alemán sobre cómo optimizar el motor antivirus de Kaspersky se considera uno de los artículos de lectura obligada para todos los fabricantes de software antivirus que utilizan el motor de Kaspersky. Al igual que el artículo escrito por estadounidenses sobre cómo usar VB100 para probar software antivirus (en el que el autor especula sobre los tipos de virus y las proporciones relacionadas que VB100 puede usar en la prueba según los resultados de las pruebas de los últimos años), el Los fabricantes de software antivirus envían su propio artículo de lectura obligada antes de probar su software. A juzgar por una gran cantidad de documentos de análisis en Internet, la tecnología de la máquina virtual de Kaspersky es muy buena, pero el año pasado alguien publicó que el buen rendimiento de Kaspersky se debe a su enorme base de datos de virus y su buena velocidad de actualización, y el diseño de su motor antivirus. no superior al de otras empresas. El motor de Kaspersky utiliza lo que se llama una forma única de juicio de reglas, mientras que se sabe que Norton es una clasificación basada en reglas. Se considera que el motor de Kaspersky funciona bien en el reconocimiento de archivos y la comparación de bases de datos de virus, aprovechando al máximo la potencia de procesamiento del procesador. "Pero lo preocupante es que la empresa no presta suficiente atención a la última tecnología" (reseña de la revista British Computer Magazine de finales del año pasado). Se estima que nadie sabe si se trata de una mejora completa del motor original o de una gran cantidad de nuevas tecnologías. El motor de Kaspersky tiene un problema llamado "demasiados códigos de archivo demasiado cortos". Para decirlo sin rodeos, a veces azota cadáveres y sus investigadores dicen que está mejorando. Hace algún tiempo alguien publicó que el autor del virus sólo reconocía a Kaspersky. Para ser honesto, he leído muchos documentos del foro y ninguna persona fuerte parece haber dicho esto. Kaspersky toma un camino de I+D completamente diferente al de los fabricantes estadounidenses. Kaspersky rara vez hace referencia a tecnologías desarrolladas por otras empresas, sino que continúa profundizando y mejorando su propio motor antivirus. En algunos aspectos, el motor de Kaspersky representa el nivel más alto de la industria, pero no en todos. Kaspersky es un buen software antivirus, pero no es un dios. Hay que decir que se sitúa en el nivel más alto de software antivirus como Norton y McAfee.

En China, hay rumores de que el software antivirus de Jiang Min utiliza el motor Kaspersky. Para ser honesto, bastantes programas antivirus en la industria hacen referencia al diseño de su motor. Incluso en China, no hay suficiente información para demostrar que Jiang Min sólo se refería al diseño de su motor. Mucha gente usa varios paquetes de virus para probar a Kaspersky y Jiang Min, y los resultados de las pruebas son exactamente los mismos. Para ser honesto, este tipo de detección no tiene credibilidad y los resultados de varios programas antivirus que detectan esporas fósiles son similares. Sólo hay dos formas de saber cómo son los motores de los dos software: 1. Envíe ambas piezas de software a VB100 o una autoridad similar para realizar pruebas. Si los resultados de detección de virus desconocidos de ambos programas son exactamente iguales (los resultados no se publican y los fabricantes los compran), entonces no hay nada que decir. Es casi imposible que dos mecanismos de motor diferentes tengan los mismos resultados de detección al procesar la misma base de datos de virus desconocidos a gran escala. Desafortunadamente, Jiang Min no participó en la prueba VB100 y parece poco probable que el individuo tenga una base de datos lo suficientemente grande de virus desconocidos para detectarlos. 2. Utilizamos un método similar al craqueo para realizar la edición inversa y analizar el mecanismo de funcionamiento de todo el software. Creo que todos pueden adivinar cuán grande es la carga de trabajo y nadie ha realizado este tipo de investigación. Entonces, personalmente, solo puedo pensar que Jiang Min puede (en gran medida) referirse al diseño del motor antivirus de Kaspersky, pero a juzgar por la sensibilidad y la velocidad antivirus de los dos software antivirus, incluso si Jiang Min usa el motor de Kaspersky. , Jiang Min también debería haber realizado un gran grado de modificación u optimización del código fuente. Además, se informa que Jiang Min agregó algunas tecnologías de desarrollo propio al motor, que son similares a la tecnología de código digital en los métodos de implementación. Algunos expertos de Fan Fei han señalado que si los códigos fuente de estos dos software se hacen públicos, es posible que nadie pueda ver la relación entre ellos. De hecho, cuando descubrimos que el software de Jiang Min no podía utilizar la base de datos de virus de Kaspersky, deberíamos haber sabido que incluso si se hubiera utilizado, los dos ya podrían considerarse motores antivirus diferentes. Quizás bajo la plataforma win3.x, los dos eran muy similares pero hoy usamos winxp. Incluso si Jiang Min usa el motor de Kaspersky, se puede decir que Jiang Min desarrolló el motor en algunos aspectos, aunque este desarrollo puede no ser consistente con la dirección original de investigación y desarrollo. Pero no importa desde qué punto de vista, creo que el software antivirus de Jiang Min sigue siendo excelente. Después de todo, si nos fijamos en los fabricantes nacionales de software antivirus, el campo de investigación y desarrollo de tecnología real sólo ocasionalmente enarbola esa bandera. Paso a paso, Jiang Min sigue avanzando tecnológicamente. En términos de factores puramente técnicos, si Jiang Min adoptara el motor de Kaspersky, no sería necesariamente algo malo hoy en día con dos fabricantes desarrollando el motor original en diferentes direcciones. Mientras no nos duermamos en los laureles, no parece necesario discutir si los dos fabricantes tienen el mismo antepasado original. Lo que tememos es detenernos cuando todos los demás corren hacia adelante, lo cual no es diferente de la autodestrucción. Aunque el mercado es el factor número uno para los fabricantes de software antivirus, no olvide que la tecnología es la fuerza decisiva para la longevidad del software antivirus.

Únase a Kingsoft y F-Secure Antivirus esta noche para ver sus múltiples motores.

Estos dos productos antivirus alguna vez fueron conocidos por su multimotor. Mire la situación real. Hablando de Jinshan, me siento un poco arrepentido y deprimido. Los usuarios genuinos que se engañan a sí mismos deben saber cómo debutó Kingsoft Antivirus. Al igual que los destructores de virus actuales, están incluidos en Dr. WEB Engine. Pero en China fue Kingsoft Corporation. De hecho, Du Ba en ese entonces era realmente bueno. Se podría decir que era mejor que Rising y KV en ese momento. Tomemos al Dr. como ejemplo. En comparación con Rising y KV en ese momento, China definitivamente no podía hacerlo. Entonces Kingsoft Drug Tyrant tuvo éxito en ese momento. Pero en ese momento, Kingsoft no era multimotor como se decía. En realidad era un programa de doctorado basado en WEB. Todo el mundo debe pensar que estoy diciendo tonterías. De hecho, Drug Tyrant afirmó ser un motor AVP integrado en 2003, y también se llamó Dr. Web en 2002 y antes. Se puede ver que su llamado "motor interno" es Dr. Web, y Kingsoft no. tener su propio motor. De hecho, Dr. WEB dejó de cooperar con Kingsoft antes de 2002. Ahora ya sabe por qué los usuarios de Kingsoft Antivirus han estado criticando a Kingsoft Antivirus desde la versión 2002 de Kingsoft Antivirus. De hecho, a juzgar por la versión 2002 de Kingsoft Antivirus, la calidad es muy pobre. Otro punto, puedes abrir Kingsoft Antivirus y dr con WEB para ver cuánta memoria ocupa. Supongo que las máquinas actuales también son terribles. Si realmente hubiera varios motores, ¿podría funcionar el rendimiento de la máquina en ese momento? ¿Puede el escaneo ser tan rápido? Esto es una mentira.

El software antivirus de F-Secure es realmente multimotor (versión anterior).

En Finlandia, mi país de origen, se han integrado cuatro motores antivirus: AVP, Libra, Orion y Denon. Básicamente tomé la ruta Kabbah y agregué mi propio motor. F-Secure ahora ocupa muy poca memoria. No sé si ahora es multimotor. A mucha gente le gustan este tipo de cosas. Te diré que hay una manera de conseguir la versión original. Puede utilizar el antivirus recomendado por Microsoft. Entre ellos está este, pero se puede utilizar durante un año. Después de descifrar el producto, es fácil aparecer como el Dr. En el caso de WEB, cambia de chino a inglés. Si se trata sólo de antivirus, sigo recomendando F-Secure. La base de datos de virus actual no es tan buena como las versiones anteriores. Cuando lo instales, encontrarás que tiene n procesos y ocupa mucha memoria. Este tipo es verdaderamente multimotor. Este tipo ha estado integrando el motor Kabade durante mucho tiempo e incluso superó a Kabbah en VB100 en un momento. Puedes ejecutarlo una vez.

En mi opinión, Jinshan es mejor presumiendo. Toma la biblioteca de Troya y mata un caballo de Troya. En ese momento, Trojan Killer solo podía verificar la relación entre EXE y win.ini, winstart.bat y system.ini, y mucho menos compararlo con Trojan Killer extranjero. Supongo que los ladrones de caballos de Troya se reirán hasta morir y agregarán un motor antivirus al firewall. Ninguno de estos tiene ningún efecto sustancial. Sólo tienen un efecto: hacer que las personas nacionales que no entienden el software antivirus compren Kingsoft Antivirus. Después del motor WEB, Kingsoft está casi en casa. Si eres fanático de Kingsoft, debes haber visto la versión mejorada de Kingsoft Internet Security 6. Dicen: "Nunca hemos tenido tanta confianza en la seguridad de Internet". Parece que sabes que no puedes hacerlo. ¿Por qué tenías confianza entonces? Porque la versión mejorada finalmente puede eliminar el virus de archivos RAR que promocionaron en 2003. Ahora el nuevo motor de Jinshan en realidad afirma que puede matar algunos proyectiles de artillería muy feroces, e incluso agrega un saltador después de agregar los proyectiles de artillería. Esto es simplemente una mentira. ¿Cómo matar sin bombardeos virtuales? ¿No es esto un engaño al pueblo chino? Los fans de Jinshan pueden regañarme después de leer esto. para ser sincero. Si se encuentra en un área afectada por virus, debe instalar Kingsoft Antivirus 2007 y no quedarse inactivo de ahora en adelante. ! ! No diré nada. Si no me crees, inténtalo.