PCSL测试后 看KV2009主动防御及自保

互联网 | 编辑: 黄蔚 2008-12-31 11:30:00转载-投稿 一键看全文

虚拟机配置

虚拟机的两种配置如下:

1.使用Microsoft Virtual PC 2007虚拟Windows XP SP2简体中文版,

分配8G硬盘空间,512MB内存。并用影子系统2008单一影子模式保护操作系统。如下图:

2.使用VMWare Workstation 6.5虚拟Windows Vista Home Premium简体中文版,

分配16G硬盘空间,1G内存。并用Returnil保护操作系统。如下图:

那接下来就是选择合适的样本了,

样本方面,我选择了3个PCSL在其英文主站列出的malware list中的病毒,

另外,还选取了一个破坏力比较强的,通过优盘传播的木马。

其中,这3个PCSL的样本由于在11月份还是新病毒,因此绝大多数杀毒软件还没有入库。因此扫描是不会报毒的,这也为我们测试主动防御提供了便利。

当然,这些病毒现在早已入库了,在升级KV2009至最新病毒库后,这些样本都被KV09正确识别并清除了。

以上图中的PLAY-MOVIE.exe为例,这是一个会释放木马文件的恶意软件,可以看到,病毒是在2008-10-31最终完成的。

提示:试试键盘 “← →” 可以实现快速翻页 

一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑