虚拟机配置
虚拟机的两种配置如下:
1.使用Microsoft Virtual PC 2007虚拟Windows XP SP2简体中文版,
分配8G硬盘空间,512MB内存。并用影子系统2008单一影子模式保护操作系统。如下图:
2.使用VMWare Workstation 6.5虚拟Windows Vista Home Premium简体中文版,
分配16G硬盘空间,1G内存。并用Returnil保护操作系统。如下图:
那接下来就是选择合适的样本了,
样本方面,我选择了3个PCSL在其英文主站列出的malware list中的病毒,
另外,还选取了一个破坏力比较强的,通过优盘传播的木马。
其中,这3个PCSL的样本由于在11月份还是新病毒,因此绝大多数杀毒软件还没有入库。因此扫描是不会报毒的,这也为我们测试主动防御提供了便利。
当然,这些病毒现在早已入库了,在升级KV2009至最新病毒库后,这些样本都被KV09正确识别并清除了。
以上图中的PLAY-MOVIE.exe为例,这是一个会释放木马文件的恶意软件,可以看到,病毒是在2008-10-31最终完成的。
网友评论