您的位置:首页 -> 资讯中心 -> 安全相关 -> 江民KV2008完全抵御“中华吸血鬼”(图)

江民KV2008完全抵御“中华吸血鬼”(图)


加入时间:2008-7-9 中国下载吧



 测试目标样本“中华吸血鬼V2.1.2版”步骤与结果:

  1、 运行“中华吸血鬼V2.1.2版”生成器,功能为全部选择,然后生成病毒主体文件“server.exe”。(图1为:“中华吸血鬼V2.1.2版”生成器。图2为:“中华吸血鬼V2.1.2版”生成器所生成病毒的文件名称。图3为:“中华吸血鬼V2.1.2版”生成器所生成病毒的文件。)




 
 2、 在测试系统中安装KV2008杀毒软件最新版,然后把所有监控和主动防御都关闭掉,只留一个无任何功能的KV2008杀毒软件监控图标在桌面的右下角的托盘区中。然后在系统桌面上运行“中华吸血鬼V2.1.2版” 生成器生成的病毒文件主体“server.exe”。病毒文件主体“server.exe”在测试计算机中安装运行完毕后会自我删除。(图4为:未运行前的“中华吸血鬼V2.1.2版” 病毒文件主体“server.exe”。图5为:关闭掉所有监控和主动防御的江民KV2008杀毒软件。图6为:“中华吸血鬼V2.1.2版” 病毒文件主体“server.exe”运行后会自我删除。图7为:被“中华吸血鬼V2.1.2版” 病毒文件主体强行关闭掉的安全软件“Sysinternals Process Explorer”。)

 



 
 3、 等待2分钟以上,让病毒正常运行初始化所有功能。我们开启江民KV2008杀毒软件的所有的监控和主动防御功能,发现功能依然正常有效。启动运行江民KV2008杀毒软件主界面,并进行进程扫描,然后发现运行着的病毒并加入重启删除。(图8为:开启江民KV2008杀毒软件的所有的监控和主动防御功能。图9为:主动防御成功拦截。图10为:文件监控成功发现病毒并删除。图11为:病毒虽然遇见带有“江民”、“杀毒”等字样的窗口就对其进行强行关闭,但由于江民KV2008杀毒软件有自我保护,所以病毒的关闭操作是无效的,江民KV2008杀毒软件依然可以正常运行工作。图12为:可以正常启动运行江民KV2008杀毒软件主界面,并进行进程扫描,然后发现运行的病毒就加入重启删除。)




 
 

 



 

  总结:江民KV2008杀毒软件已经关闭掉了所有的监控和主动防御,“中华吸血鬼V2.1.2版”病毒都无法关闭和破坏我们的软件,如果我们开启江民KV2008杀毒软件的所有的监控和主动防御,那么病毒就更是无处躲避了。这样的话,网络上流传的一些信息就是有些不切合实际,或者是有些造假或恶意诽谤等行为了。




热门文章
本周
本月
全部