江民表示,该病毒功能被夸大,“中华吸血鬼”根本无法关闭江民KV2008。
“中华吸血鬼”无法关闭KV2008
近日,在一篇关于“中华吸血鬼”病毒的新闻中,文中引用办案民警的叙述,“据办案民警介绍,名为‘中华吸血鬼’病毒程序......不但可以关闭瑞星、江民等知名的杀毒软件,而且还会对其进行破坏,致使杀毒软件的瘫痪”。对于这一说法,江民反病毒中心表示了异议,江民表示,该病毒功能被夸大,“中华吸血鬼”根本无法关闭江民KV2008。
为了证实“中华吸血鬼”是否能够关闭江民杀毒软件,江民反病毒中心特别对病毒的破坏能力进行了实验。
江民反病毒工程师从已掌握的该病毒全部样本库中选择了最新版本"中华吸血鬼V2.2.1版"生成器,在虚拟机环境下运行,选择全部功能,生成病毒主体文件"server.exe"。
在测试系统中安装KV2008杀毒软件最新版,然后把所有监控和主动防御都关闭掉,只留一个无任何功能的KV2008杀毒软件监控图标在桌面的右下角的托盘区中。然后在系统桌面上运行"中华吸血鬼V2.1.2版" 生成器生成的病毒文件主体"server.exe"。病毒文件主体"server.exe"在测试计算机中安装运行完毕后会自我删除。
等待2分钟以上,让病毒正常运行初始化所有功能。开启江民KV2008杀毒软件的所有的监控和主动防御功能,发现功能依然正常有效。启动运行江民KV2008杀毒软件主界面,并进行进程扫描,然后发现运行着的病毒并加入重启删除。可见中华吸血鬼病毒并不能够关闭和破坏江民杀毒软件。
江民反病毒专家介绍,虽然“中华吸血鬼”病毒遇见带有"江民"、"杀毒"等字样的窗口就对其进行强行关闭,但由于江民KV2008杀毒软件有强大的自我保护功能,所以病毒的关闭操作是无效的,江民KV2008杀毒软件依然可以正常运行工作。
江民表示,虽然近年来病毒的破坏能力越来越强,但是江民杀毒软件凭借其强大的自我保护技术,可以有效避免被病毒破坏,确保电脑用户的数据安全。江民认为,应当客观公正地看待病毒和病毒制造者,不应人为地夸大病毒功能,更不应该神化和拨高病毒作者,将其称为“天才”“神童”,制造和传播病毒是一种违法犯罪行为,其行为应当受到所有人的谴责。2008北京奥运召开在即,也希望所有热衷于网络安全技术爱好者能够严格自律,坚决不制造和传播计算机病毒,积极抵制制造和传播计算机病毒的违法犯罪行为,为奥运会的顺利、安全召开履行自己作为中国公民应尽的义务。
实际测试过程-生成病毒
以下为江民反病毒中心测试目标样本“中华吸血鬼V2.1.2版”步骤与结果:
1、运行“中华吸血鬼V2.1.2版”生成器,功能为全部选择,然后生成病毒主体文件“server.exe”。
(图1为:“中华吸血鬼V2.1.2版”生成器。图2为:“中华吸血鬼V2.1.2版”生成器所生成病毒的文件名称。图3为:“中华吸血鬼V2.1.2版”生成器所生成病毒的文件。)
(图1)
(图2)
(图3)
实际测试过程-安装KV2008及病毒文件
2、在测试系统中安装KV2008杀毒软件最新版,然后把所有监控和主动防御都关闭掉,只留一个无任何功能的KV2008杀毒软件监控图标在桌面的右下角的托盘区中。然后在系统桌面上运行“中华吸血鬼V2.1.2版” 生成器生成的病毒文件主体“server.exe”。病毒文件主体“server.exe”在测试计算机中安装运行完毕后会自我删除。
(图4为:未运行前的“中华吸血鬼V2.1.2版” 病毒文件主体“server.exe”。图5为:关闭掉所有监控和主动防御的江民KV2008杀毒软件。图6为:“中华吸血鬼V2.1.2版” 病毒文件主体“server.exe”运行后会自我删除。图7为:被“中华吸血鬼V2.1.2版” 病毒文件主体强行关闭掉的安全软件“Sysinternals Process Explorer”。)
(图4)
(图5)
(图6)
(图7)
实际测试过程-杀毒
3、等待2分钟以上,让病毒正常运行初始化所有功能。我们开启江民KV2008杀毒软件的所有的监控和主动防御功能,发现功能依然正常有效。启动运行江民KV2008杀毒软件主界面,并进行进程扫描,然后发现运行着的病毒并加入重启删除。
(图8为:开启江民KV2008杀毒软件的所有的监控和主动防御功能。图9为:主动防御成功拦截。图10为:文件监控成功发现病毒并删除。图11为:病毒虽然遇见带有“江民”、“杀毒”等字样的窗口就对其进行强行关闭,但由于江民KV2008杀毒软件有自我保护,所以病毒的关闭操作是无效的,江民KV2008杀毒软件依然可以正常运行工作。图12为:可以正常启动运行江民KV2008杀毒软件主界面,并进行进程扫描,然后发现运行的病毒就加入重启删除。)
(图8)
(图9)
(图10)
(图11)
(图12)
实际测试过程-重启
4、重新启动计算机,江民KV2008杀毒软件的所有的监控和主动防御功能依然有效,托盘区软件图标依然正常运行显示。启动运行江民KV2008杀毒软件主界面,并进行进程扫描,发现病毒主体文件不存在,病毒已经被完全清除,被感染计算机系统恢复正常。使用江民KV2008杀毒软件的升级更新功能,一切正常可以升级。江民KV2008杀毒软件的所有功能都可以正常运行,未遭受到“中华吸血鬼V2.1.2版” 生成器生成的病毒文件主体的任何破坏。
(图13为:重新启动计算机后,所有的监控和主动防御功能依然有效。图14为:江民KV2008杀毒软件可以正常升级。图15为:启动运行江民KV2008杀毒软件主界面进行查杀病毒,发现病毒主体文件不存在,已经被完全清除。)
(图13)
(图14)
(图15)
总结:江民KV2008杀毒软件已经关闭掉了所有的监控和主动防御,“中华吸血鬼V2.1.2版”病毒都无法关闭和破坏我们的软件,如果我们开启江民KV2008杀毒软件的所有的监控和主动防御,那么病毒就更是无处躲避了。这样的话,网络上流传的一些信息就是有些不切合实际,或者是有些造假或恶意诽谤等行为了。
网友评论