江民KV2008 超强自我保护技术
江民杀毒软件KV2008推出后,被网友誉为“黑客最怕的杀毒软件”,耳听为虚、眼见为实,笔者第一时间从网上下载了免费30天版本的正式版,亲身体验一下这款产品是如何让“黑客最怕”的。
近年来病毒为了逃避杀毒软件查杀,纷纷使用上了反攻杀毒软件技术。病毒首先会监控任务栏窗口文字,一旦发现有杀毒软件相关文字时,就会立即关闭软件进程,让杀毒软件失去功效。此外,病毒还会感染或删除杀毒软件程序,向杀毒软件安装文件夹下写入病毒程序,从而彻底破坏杀毒软件,达到自身顺利运行的目的。此类病毒典型的如“熊猫烧香”,病毒发作后,部分自我保护能力不强的杀毒软件无一幸免,纷纷被病毒“反杀”,而且杀毒软件文件也被感染,出现许多“熊猫烧香”的图案。
江民杀毒软件KV2008宣传的亮点之一是“自我保护金钟罩”,下面我就分三步来试验一下这个“金钟罩”到底有多厉害。
一、首先使用微软操作系统自带的任务管理器,手动关闭江民杀毒软件相关进程。如图一所示,选择关闭KVMonXP.kxp进程后,系统显示“无法完成操作,操作对该进程无效”,看来病毒通过这条路关闭江民杀毒软件已经被堵死了。
(图一)
二、 向江民杀毒软件文件夹内写入程序,感染和破坏杀毒软件正常文件。江民杀毒软件文件夹名为JIANGMIN,图案是江民LOGO,打开后,无论笔者向其中写入任何文件,都显示无法创建成功。如图二所示:
(图二)
网友评论