扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
近日,一篇关于“中华吸血鬼”病毒作者被捕的新闻在网上广为传播,由于病毒作者打着“饿死杀毒软件”幌子宣传自己,引起了业界的广泛关注。
文中引用办案民警的叙述,“据办案民警介绍,名为“中华吸血鬼”病毒程序......不但可以关闭瑞星、江民等知名的杀毒软件,而且还会对其进行破坏,致使杀毒软件的瘫痪”。
出于对用户的负责以及对自身杀毒软件自我保护能力的信心,为了证实“中华吸血鬼”是否能够关闭江民杀毒软件,江民反病毒中心特别对病毒的破坏能力进行了实验。
江民反病毒工程师从已掌握的该病毒全部样本库中选择了最新版本"中华吸血鬼V2.2.1版"生成器,在虚拟机环境下运行,选择全部功能,生成病毒主体文件"server.exe"。
在测试系统中安装KV2008杀毒软件最新版,然后把所有监控和主动防御都关闭掉,只留一个无任何功能的KV2008杀毒软件监控图标在桌面的右下角的托盘区中。然后在系统桌面上运行"中华吸血鬼V2.1.2版" 生成器生成的病毒文件主体"server.exe"。病毒文件主体"server.exe"在测试计算机中安装运行完毕后会自我删除。
等待2分钟以上,让病毒正常运行初始化所有功能。开启江民KV2008杀毒软件的所有的监控和主动防御功能,发现功能依然正常有效。启动运行江民KV2008杀毒软件主界面,并进行进程扫描,然后发现运行着的病毒并加入重启删除。可见中华吸血鬼病毒并不能够关闭和破坏江民杀毒软件。
江民反病毒专家介绍,虽然“中华吸血鬼”病毒遇见带有"江民"、"杀毒"等字样的窗口就对其进行强行关闭,但由于江民KV2008杀毒软件有强大的自我保护功能,所以病毒的关闭操作是无效的,江民KV2008杀毒软件依然可以正常运行工作。
专家提醒广大用户,虽然近年来病毒的破坏能力越来越强,但是江民等杀毒软件凭借强大的自我保护技术,可以有效避免被病毒破坏,确保电脑用户的数据安全。同时专家也提醒广大用户,应当客观公正地看待病毒和病毒制造者,不应人为地夸大病毒功能,更不应该神化和拨高病毒作者,将其称为“天才”“神童”,制造和传播病毒是一种违法犯罪行为,其行为应当受到所有人的谴责。2008北京奥运召开在即,也希望所有热衷于网络安全技术爱好者能够严格自律,坚决不制造和传播计算机病毒,积极抵制制造和传播计算机病毒的违法犯罪行为,为奥运会的顺利、安全召开履行自己作为中国公民应尽的义务。
“江民KV2008”杀毒软件完全抵御“中华吸血鬼”病毒实测
测试目标样本“中华吸血鬼V2.1.2版”步骤与结果:
1、运行“中华吸血鬼V2.1.2版”生成器,功能为全部选择,然后生成病毒主体文件“server.exe”。(图1为:“中华吸血鬼V2.1.2版”生成器。图2为:“中华吸血鬼V2.1.2版”生成器所生成病毒的文件名称。图3为:“中华吸血鬼V2.1.2版”生成器所生成病毒的文件。)
(图1)
(图2)
(图3)
2、在测试系统中安装KV2008杀毒软件最新版,然后把所有监控和主动防御都关闭掉,只留一个无任何功能的KV2008杀毒软件监控图标在桌面的右下角的托盘区中。然后在系统桌面上运行“中华吸血鬼V2.1.2版” 生成器生成的病毒文件主体“server.exe”。病毒文件主体“server.exe”在测试计算机中安装运行完毕后会自我删除。(图4为:未运行前的“中华吸血鬼V2.1.2版” 病毒文件主体“server.exe”。图5为:关闭掉所有监控和主动防御的江民KV2008杀毒软件。图6为:“中华吸血鬼V2.1.2版” 病毒文件主体“server.exe”运行后会自我删除。图7为:被“中华吸血鬼V2.1.2版” 病毒文件主体强行关闭掉的安全软件“Sysinternals Process Explorer”。)
3、等待2分钟以上,让病毒正常运行初始化所有功能。我们开启江民KV2008杀毒软件的所有的监控和主动防御功能,发现功能依然正常有效。启动运行江民KV2008杀毒软件主界面,并进行进程扫描,然后发现运行着的病毒并加入重启删除。(图8为:开启江民KV2008杀毒软件的所有的监控和主动防御功能。图9为:主动防御成功拦截。图10为:文件监控成功发现病毒并删除。图11为:病毒虽然遇见带有“江民”、“杀毒”等字样的窗口就对其进行强行关闭,但由于江民KV2008杀毒软件有自我保护,所以病毒的关闭操作是无效的,江民KV2008杀毒软件依然可以正常运行工作。图12为:可以正常启动运行江民KV2008杀毒软件主界面,并进行进程扫描,然后发现运行的病毒就加入重启删除。)
(图8)
(图9)
(图11)
4、重新启动计算机,江民KV2008杀毒软件的所有的监控和主动防御功能依然有效,托盘区软件图标依然正常运行显示。启动运行江民KV2008杀毒软件主界面,并进行进程扫描,发现病毒主体文件不存在,病毒已经被完全清除,被感染计算机系统恢复正常。使用江民KV2008杀毒软件的升级更新功能,一切正常可以升级。江民KV2008杀毒软件的所有功能都可以正常运行,未遭受到“中华吸血鬼V2.1.2版” 生成器生成的病毒文件主体的任何破坏。(图13为:重新启动计算机后,所有的监控和主动防御功能依然有效。图14为:江民KV2008杀毒软件可以正常升级。图15为:启动运行江民KV2008杀毒软件主界面进行查杀病毒,发现病毒主体文件不存在,已经被完全清除。)
(图13)
(图14)
(图15)
总结:江民KV2008杀毒软件已经关闭掉了所有的监控和主动防御,“中华吸血鬼V2.1.2版”病毒都无法关闭和破坏我们的软件,如果我们开启江民KV2008杀毒软件的所有的监控和主动防御,那么病毒就更是无处躲避了。这样的话,网络上流传的一些信息就是有些不切合实际,或者是有些造假或恶意诽谤等行为了。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。