江民表示,该病毒功能被夸大,“中华吸血鬼”根本无法关闭江民KV2008。
实际测试过程-安装KV2008及病毒文件
2、在测试系统中安装KV2008杀毒软件最新版,然后把所有监控和主动防御都关闭掉,只留一个无任何功能的KV2008杀毒软件监控图标在桌面的右下角的托盘区中。然后在系统桌面上运行“中华吸血鬼V2.1.2版” 生成器生成的病毒文件主体“server.exe”。病毒文件主体“server.exe”在测试计算机中安装运行完毕后会自我删除。
(图4为:未运行前的“中华吸血鬼V2.1.2版” 病毒文件主体“server.exe”。图5为:关闭掉所有监控和主动防御的江民KV2008杀毒软件。图6为:“中华吸血鬼V2.1.2版” 病毒文件主体“server.exe”运行后会自我删除。图7为:被“中华吸血鬼V2.1.2版” 病毒文件主体强行关闭掉的安全软件“Sysinternals Process Explorer”。)
(图4)
(图5)
(图6)
(图7)
网友评论