Перейти к содержанию
Inkogn

КПД скорости скана:уже предел?

Recommended Posts

Inkogn

Скан по требованию:2,2GB С:Виндовс за 10 мин.Этот объём читается иглой более,чем в 2 раза быстрей,чем за это время.Такое же время нужно для простого копирования (читать-писать) этой папки на этом же диске.ЧПУ и наполовину при скане не заружена,в среднем на 40% с нечастыми пиками до 80.Как происходит скан антивирусом,читается файл и дублируется весь на диске,при этом проверяясь?Или просто при программировании решается типа:"а просканирую-ка я со скоростью 50%-ой от максимально возможной самым медленным компонентом"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Вероятно, обычное чтение + распаковка (если требуется) + сравнение с сигнатурой + работа эвристика... так, наверное, и выходит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn

Весь этот объём прочитать нужно менее половины этого времени.Говорилось,что сигнатуры загружаются в память заранее.Память же не является тормозом по сравнению с диском.Просканировать можно со скоростью максимум,которую самое медленное звено держит.В данном случае это диск.Но он за данное время мог бы не только прочитать,но и записать этот же объём параллельно.ЧПУ затребовано меньше половины.Какое ещё неназванное звено является уже до конца загруженным?С первого неглубокого взгляда возможно удвоение скорости без принесённых антивирусом технологий,пользуясь только имеющимися ресурсами.Realtime может также "эффективно" задействовать свободные ресурсы,как скан по требованию?А скан по требованию,по моему,проще.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • кустомер
      Всем здравствуйте. СРАЗУ оговорка:
      Кнопка "Создать новую тему" только на главной странице форума.
      В выпадающем её меню НЕактивны абсолютно все разделы кроме этого.
      Тему разместить хотелось-бы в другом разделе.
      Ответ на тот вопрос ― наверное поэтому.
      Собственно по делу -
      У кого из считающих себя "мастером_своего_дела" могло-бы появиться желание
      подумать и высказать своё предположение метода проникновения файла сценария
      с печеньями (cookies) после того, как весь IP-диапазон адреса хранения файла
      был заблокирован в настройках Outpost, отлично справляющегося по сей день
      с блокировкой ЛЮБЫХ других (кроме этого) IP-диапазонов? Адрес(имя) файла:
      https://mc.yandex.ru/metrika/watch.js Outpost навскидку можно сравнить с другими продуктами защиты - там.

      Вопросы типа "а-зачем-вам-это-надо" будут
      расценены как флуд, отвлекающий от темы. (уважаэмым модераторам)
      Тема относится к способу проникновения этой заразы, а не к конкретному продукту защиты.
    • demkd
      на него уже давно не реагируют они сейчас самый опасный report_crash что дампы отправляет  
    • akoK
    • santy
      из архива uVS на зеркале уберите файл _autorun.zip (если он есть там), антивирусники как правило по этому файлу начинают "сходить с ума". для создания образа автозапуска юзерам он не нужен.
    • demkd
      Там 5 недоантивирусов, я на такое внимание не обращаю, тем более что случается уже не в первый раз.
      И какое зеркало?
×