鬼影免杀难逃卡巴斯基启发扫描
另外,就算“鬼影”病毒针对卡巴斯基安全软件做了免杀处理,更改了其特征,仍然无法造成破坏。做过免杀后,病毒虽然可以绕过卡巴斯基的特征检测,却无法逃过卡巴斯基强大的启发式扫描对其进行拦截。如下图所示:
对已做过免杀的病毒文件进行扫描,卡巴斯基立刻识别出其释放的rookit恶意程序,从而对其进行了拦截。这是因为卡巴斯基的启发式引擎可以完美模拟病毒的执行,截获其试图释放的文件。
所以,卡巴斯基实验室提醒广大卡巴斯基用户不必闻“鬼影”色变。只要您正常使用默认设定的卡巴斯基安全软件的实时监控和自动及时升级的反病毒特征库,就不会轻易被病毒感染。
网友评论