回首页
小熊论坛 | 用户名: 密码: 没有注册?
我现在的位置:小熊在线首页 -> 软件频道 -> 正文

江民杀毒软件KV2008自我保护技术评测

BEAREYES.COM 北京 [ 业界动态 ] 作者:村人四阳 日期:2007年10月15日

江民杀毒软件KV2008推出后,被网友誉为“黑客最怕的杀毒软件”,耳听为虚、眼见为实,笔者第一时间从网上下载了免费30天版本的正式版,亲身体验一下这款产品是如何让“黑客最怕”的。

    近年来病毒为了逃避杀毒软件查杀,纷纷使用上了反攻杀毒软件技术。病毒首先会监控任务栏窗口文字,一旦发现有杀毒软件相关文字时,就会立即关闭软件进程,让杀毒软件失去功效。此外,病毒还会感染或删除杀毒软件程序,向杀毒软件安装文件夹下写入病毒程序,从而彻底破坏杀毒软件,达到自身顺利运行的目的。此类病毒典型的如“熊猫烧香”,病毒发作后,部分自我保护能力不强的杀毒软件无一幸免,纷纷被病毒“反杀”,而且杀毒软件文件也被感染,出现许多“熊猫烧香”的图案。

    江民杀毒软件KV2008宣传的亮点之一是“自我保护金钟罩”,下面我就分三步来试验一下这个“金钟罩”到底有多厉害。

    一、 首先使用微软操作系统自带的任务管理器,手动关闭江民杀毒软件相关进程。如图所示,选择关闭KVMonXP.kxp进程后,系统显示“无法完成操作,操作对该进程无效”,看来病毒通过这条路关闭江民杀毒软件已经被堵死了。

    二、 向江民杀毒软件文件夹内写入程序,感染和破坏杀毒软件正常文件。江民杀毒软件文件夹名为JIANGMIN,图案是江民LOGO,打开后,无论笔者向其中写入任何文件,都显示无法创建成功。如图所示:

    三、 使用进程强力关闭工具关闭江民杀毒软件进程。通过任务管理器手工关闭江民杀毒软件的方法已经失效,但是病毒肯定会通过增加自身的系统优先级来强力关闭杀软进程。为了试验这种情况下江民杀毒软件自我保护技术的表现,笔者专门下载了可以强力终止进程的工具“冰刀”,选择江民杀毒软件进程,右键选择“结束进程”,发现江民杀毒软件进程安然不动,根本无法终止。

    通过以上试验,笔者终于相信了网上网友评价江民KV2008是“黑客最怕的杀毒软件”所言不虚,在如今病毒纷纷反攻杀毒软件,许多杀毒软件连自身都“泥菩萨过江”的情况下,江民杀毒软件KV2008在病毒面前如同铜墙铁壁,为保障电脑数据和网络安全做好了充分的准备,不愧被称为“自我保护金钟罩”。
 

BEAREYES.COM 北京 日期:2007年10月15日

网友评论:(请各位网友遵纪守法并注意语言文明,留言仅供参考不代表本站立场) TOP↑
用户名: 密码: 没有注册?
硬件评测
硬件产品
市场行情
业界动态
点击排行
留言排行
小熊在线公司版权所有 beareyes.com ©1999-2007 All Rights Reserved
本网站由 北京快网 提供FastDNS智能解析服务