科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道“江民KV2008”杀毒软件完全抵御“中华吸血鬼”病毒实测(1)

“江民KV2008”杀毒软件完全抵御“中华吸血鬼”病毒实测(1)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

图12为:可以正常启动运行江民KV2008杀毒软件主界面,并进行进程扫描,然后发现运行的病毒就加入重启删除。江民KV2008杀毒软件的所有功能都可以正常运行,未遭受到“中华吸血鬼V2.1.2版” 生成器生成的病毒文件主体的任何破坏。

作者:Arade 来源:51CTO.com   2008年7月7日

关键字:

  • 评论
  • 分享微博
  • 分享邮件

  【51CTO.com 综合报道】测试目标样本“中华吸血鬼V2.1.2版”步骤与结果:

  1、运行“中华吸血鬼V2.1.2版”生成器,功能为全部选择,然后生成病毒主体文件“server.exe”。(图1为:“中华吸血鬼V2.1.2版”生成器。图2为:“中华吸血鬼V2.1.2版”生成器所生成病毒的文件名称。图3为:“中华吸血鬼V2.1.2版”生成器所生成病毒的文件。)

图1

图2

  2、在测试系统中安装KV2008杀毒软件最新版,然后把所有监控和主动防御都关闭掉,只留一个无任何功能的KV2008杀毒软件监控图标在桌面的右下角的托盘区中。然后在系统桌面上运行“中华吸血鬼V2.1.2版” 生成器生成的病毒文件主体“server.exe”。病毒文件主体“server.exe”在测试计算机中安装运行完毕后会自我删除。(图4为:未运行前的“中华吸血鬼V2.1.2版” 病毒文件主体“server.exe”。图5为:关闭掉所有监控和主动防御的江民KV2008杀毒软件。图6为:“中华吸血鬼V2.1.2版” 病毒文件主体“server.exe”运行后会自我删除。图7为:被“中华吸血鬼V2.1.2版” 病毒文件主体强行关闭掉的安全软件“Sysinternals Process Explorer”。)

图4

图6

  3、等待2分钟以上,让病毒正常运行初始化所有功能。我们开启江民KV2008杀毒软件的所有的监控和主动防御功能,发现功能依然正常有效。启动运行江民KV2008杀毒软件主界面,并进行进程扫描,然后发现运行着的病毒并加入重启删除。(图8为:开启江民KV2008杀毒软件的所有的监控和主动防御功能。图9为:主动防御成功拦截。图10为:文件监控成功发现病毒并删除。图11为:病毒虽然遇见带有“江民”、“杀毒”等字样的窗口就对其进行强行关闭,但由于江民KV2008杀毒软件有自我保护,所以病毒的关闭操作是无效的,江民KV2008杀毒软件依然可以正常运行工作。图12为:可以正常启动运行江民KV2008杀毒软件主界面,并进行进程扫描,然后发现运行的病毒就加入重启删除。)

图8

图9

图11

  4、重新启动计算机,江民KV2008杀毒软件的所有的监控和主动防御功能依然有效,托盘区软件图标依然正常运行显示。启动运行江民KV2008杀毒软件主界面,并进行进程扫描,发现病毒主体文件不存在,病毒已经被完全清除,被感染计算机系统恢复正常。使用江民KV2008杀毒软件的升级更新功能,一切正常可以升级。江民KV2008杀毒软件的所有功能都可以正常运行,未遭受到“中华吸血鬼V2.1.2版” 生成器生成的病毒文件主体的任何破坏。(图13为:重新启动计算机后,所有的监控和主动防御功能依然有效。图14为:江民KV2008杀毒软件可以正常升级。图15为:启动运行江民KV2008杀毒软件主界面进行查杀病毒,发现病毒主体文件不存在,已经被完全清除。)

图13

图14

图15

  总结:江民KV2008杀毒软件已经关闭掉了所有的监控和主动防御,“中华吸血鬼V2.1.2版”病毒都无法关闭和破坏我们的软件,如果我们开启江民KV2008杀毒软件的所有的监控和主动防御,那么病毒就更是无处躲避了。这样的话,网络上流传的一些信息就是有些不切合实际,或者是有些造假或恶意诽谤等行为了。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章