社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 1398阅读
  • 0回复

[安全相关]小红伞c版的进程和驱动情况分析

楼层直达
级别: 光盘初级
发帖
301
飞翔币
335
威望
48
飞扬币
1311
信誉值
0
— 本帖被 水上云间 从 安全软件交流 移动到本区(2008-01-26) —
引用

一般人说到杀软的资源占用大小,都理解为物理内存占用,其实资源包括很多,如物理内存、虚拟内存、cpu占用、模块调用、用户资源等。
这就是为什么有些软件内存占用大,而运行流畅;有些软件内存占用少,但运行效率极低,拖慢系统速度的原因。

现在来分析一下新版本小红伞c版的进程情况:

一、可见进程的3个:
①托盘进程avgnt.exe,物理内存约占1M(旧版约600k)

②实时监控(服务方式加载)avguard.exe ;占用物理内存是动态的,非高度活动情况下视不同机器约6M-8M;该服务开机一般会预先开辟虚拟内存30M左右。

③计划升级(服务方式加载)sched.exe;物理内存占用约1-3M(旧版约1M)


二、不可见的驱动3个
①avipbb----rootkit检测驱动;该驱动平时占用内存不大。
②ssmdrv---内存快照驱动,平时在停止状态。
③avgntflt--过滤驱动,该文件在不同的nt系统不同。占用内存约7M(不肯定是物理内存还是包括虚拟内存)。

*以上内存值为xp系统,512M内存情况下,在不同内存容量配置和不同系统中可能不同。