下载

何需恐慌!卡巴斯基降伏“鬼影”实况

卡巴斯基 2010-03-22 10:20:23
病毒安全

  对于近期网上流传的 “鬼影”病毒,卡巴斯基实验室表示广大计算机用户不必过于惊慌。因为卡巴斯基在最早截获此病毒样本进行分析后就发现,“鬼影”病毒虽然危害性强,但如果用户计算机上安装了可靠的反病毒软件,不会轻易被感染。

  如很多人所知,此病毒一旦感染计算机,的确可以强行关闭一些常见的安全软件。从病毒体内可以看到以下字符串:

1
“鬼影”关闭安全软件1

2
“鬼影”关闭安全软件2

  但是对于具有强大实时监控能力以及启发式分析功能的卡巴斯基安全软件,“鬼影”病毒却无法突破其层层防御,达到感染计算机的目的。例如下载一个包含此病毒的压缩包文件(已加密),在打开卡巴斯基全功能安全软件2010监控的前提下,我们试图将此病毒解压到桌面,输入密码后试图解压时,卡巴斯基弹出以下提示:

3 
卡巴拦截“鬼影”

  可以看到,病毒直接被拦截,并且提示病毒名称为:Trojan.Win32.KillAV.fqi ,即为一种可以对抗反病毒软件的恶意程序。卡巴斯基已经从根本上杜绝了此病毒进入用户计算机的可能。

  另外,就算“鬼影”病毒针对卡巴斯基安全软件做了免杀处理,更改了其特征,仍然无法造成破坏。做过免杀后,病毒虽然可以绕过卡巴斯基的特征检测,却无法逃过卡巴斯基强大的启发式扫描对其进行拦截。如下图所示:

4
“鬼影”免杀后仍被拦截

  对已做过免杀的病毒文件进行扫描,卡巴斯基立刻识别出其释放的rookit恶意程序,从而对其进行了拦截。这是因为卡巴斯基的启发式引擎可以完美模拟病毒的执行,截获其试图释放的文件。

  所以,卡巴斯基实验室提醒广大卡巴斯基用户不必闻“鬼影”色变。只要您正常开启卡巴斯基安全软件的实时监控,并且及时升级反病毒特征库,就不会轻易被病毒感染。

软件名称: 卡巴斯基全功能安全软件2010
软件版本: 9.0.0.736 CF2 简体中文版
软件大小: 73000k
软件授权: 共享
适用平台: WinXP Vista Win7
下载地址: 卡巴斯基全功能安全软件2010
打开太平洋知科技,阅读体验更佳
前往太平洋知科技APP查看原文,阅读体验更佳
继续评论
前往APP
制作海报

网友评论

写评论
APP内评论,得金币,兑好礼

聚超值推荐

相关推荐

微信PC版终于能独自登录!微信电脑版新体验

微信PC版终于能独自登录!微信电脑版新体验 微信PC版终于能独自登录!微信电脑版新体验 微信PC版终于能独自登录!微信电脑版新体验

联络聊天 1

乐华娱乐版权回归网易云音乐 旗下王一博等艺人

乐华娱乐版权回归网易云音乐 旗下王一博等艺人

业界新闻 0

百度网盘青春版内测安装包下载

百度网盘青春版内测安装包下载

游戏攻略 0

腾讯宣布企业级设计体系 TDesign 正式对外开源

腾讯宣布企业级设计体系 TDesign 正式对外开源

业界新闻 0

短信通知升级医保账户?国家医疗保障局严正声明

短信通知升级医保账户?国家医疗保障局严正声明

业界新闻 0

微信小程序接口调整:访问蓝牙等需授权

微信小程序接口调整:访问蓝牙等需授权

业界新闻 0

百度网盘青春版内测安装包下载

百度网盘青春版内测安装包下载

游戏攻略 0

壁纸神器登陆安卓!Wallpaper Engine新体验

壁纸神器登陆安卓!Wallpaper Engine新体验 壁纸神器登陆安卓!Wallpaper Engine新体验 壁纸神器登陆安卓!Wallpaper Engine新体验

趣玩App 0

硬盘偷偷私藏了好货?隐藏和保护文件的利器

硬盘偷偷私藏了好货?隐藏和保护文件的利器 硬盘偷偷私藏了好货?隐藏和保护文件的利器 硬盘偷偷私藏了好货?隐藏和保护文件的利器

系统工具 3

五月天2022跨年演唱会直播什么时候开始?怎么观看?

五月天2022跨年演唱会直播什么时候开始?怎么观看?

厂商专区 0