图1 不同平台下载
虽然是 4.0 版,但安装界面看上去却和 2.0 没啥两样,甚至你都不能从这里分辨出软件的实际版本。当然由于体积较小,安装过程依旧很快,具体的大家可以直接看图。
图2 安装过程
安装完毕会首先进入更新检查,这已经是 MSE 的老传统了,目的是下载一个完整的病毒库。从笔者的实测情况来看,速度依旧不够给力(电信 4M ADSL),整个过程中基本维持在 60Kbps 左右,而且并不平稳,大约过了 20 分钟更新才告结束。最终,更新后的程序版本为 4.0.1111.0。
图3 首次更新依旧缓慢
二、界面初体验
除了安装界面,新版面板也和MSE 2.1如出一辙,只是配色上略有更改,既不像1.0的蓝色版那样“嫩”,也不像2.1的灰色版那样“压抑”了,而是取了一个折中,将颜色定为蓝灰。不过由 于不是正式版,我们还不清楚取消界面底纹是否只是个“临时行为”,反正4.0的界面看上去已经不那么可人了!
图4 MSE 4.0主界面
选项面板也是一样,依旧和主界面集成一体。从具体的项目来看,4.0 版取消了“Real-time files and locations(实时监控)”面板下的分项设置,也就是说不再允许用户自行开启或关闭某一监控功能,要么全部打开要么全部关闭,变成了强制性保护。
图5 实时防护的变化
“默认操作”也从设置面板中取消,其实这也是 4.0 版防御性增强的一个体现,一些高威胁级文件会由软件直接处理(隔离或删除),只有低威胁级文件才会最终提交给用户,除了可以让软件运行更加安静,另一方面也能降低误杀情况的发生。
图6 4.0版中取消了“默认操作”
至于其他地方变化不大,大家可参考 2.1 的设置来看。
三、实测对比
说了这么多,看起来没啥改进,那么实际测试又会如何呢?我们准备了一个样本包,总共包含各类木马样本 159 个,总体积 61.2MB,然后通过自定义扫描的方式进行查找。
可以看到由于有“CPU占用极限值(Limit CPU usage during scan)”这一限制,整个过程中 CPU 占用率始终未超过 50%,同时开启的其他软件也可以运行如飞。
经过约 1 分 45 秒后,扫描结束,此时软件会弹出一个“Clean PC”按钮,点击后 MSE 4.0 便按照样本的威胁程度自动处理了(隔离、删除等)。