影音先锋男人资源av站_狠狠色综合激情丁香五月_爱爱爱爱看视频_在线播放免费人成视频在线观看_少妇人妻综合久久中文字幕_国产午夜无码精品免费看_久久久久久夜精品精品免费啦_男人女人午夜视频免费_日本xxxx裸体xxxx_丰满人妻熟妇乱又仑精品

電子科大論壇-非清水河畔

 找回密碼
 注冊(開放注冊)
查看: 5327|回復: 0
打印 上一主題 下一主題

[IT資訊] 病毒強關(guān)殺毒軟件 多數(shù)殺毒廠商集體失語

[復制鏈接]
跳轉(zhuǎn)到指定樓層
1#
發(fā)表于 2008-7-3 14:57:10 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
病毒強關(guān)殺毒軟件 多數(shù)殺毒廠商集體失語
    近日,一篇《“AV殺手”強關(guān)百種殺軟》的新聞引起了眾多電腦用戶的關(guān)注。據(jù)報道,“AV殺手”變種病毒運行后,能夠利用惡意驅(qū)動程序強行關(guān)閉大量流行安全軟件,大大降低了被感染計算機上的安全性。病毒會強行篡改注冊表內(nèi)容進行映像劫持,禁止近百種安全軟件、安全輔助工具以及調(diào)試程序的運行,導致用戶計算機系統(tǒng)毫無安全保障,嚴重威脅用戶計算機的安全!
    病毒的囂張讓普通電腦用戶不寒而悚。更加可怕的是,這些病毒將上百種安全軟件關(guān)閉后,向染毒電腦中下載大量的木馬、后門等惡意程序,黑客可以為所欲為,盜號、竊密更是易如反掌。人們不禁要問,難道我們一直依賴的殺毒軟件在病毒面前真的如此不堪一擊嗎?是病毒太狡猾,還是殺毒軟件太無能?
    遍搜網(wǎng)絡,除了老牌殺毒廠商江民科技明確表示,江民殺毒軟件KV2008不會被此類病毒關(guān)閉,而且目前尚沒有發(fā)現(xiàn)能夠關(guān)閉江民KV2008的病毒外,其它所有殺毒軟件均無明確表態(tài)。
    據(jù)了解,計算機病毒目前已經(jīng)進入了驅(qū)動內(nèi)核級,而許多安全軟件技術(shù)還停留在應用級,難怪會被病毒輕易結(jié)果了。江民反病毒專家介紹,病毒關(guān)閉殺毒軟件經(jīng)歷了以下幾個階段。
   早先病毒關(guān)閉殺毒軟件,主要通過監(jiān)測窗口標題的形式,一旦監(jiān)測發(fā)現(xiàn)標題中包括有“殺毒軟件”“安全軟件”或其它病毒特定的殺毒軟件品牌字樣時,就會發(fā)送關(guān)閉消息,關(guān)閉殺毒軟件進程。這種方法很輕易被殺毒廠商破解了,反病毒專家將窗口標題采用動態(tài)標題和進程保護技術(shù),每次軟件啟動后,窗口標題出現(xiàn)都是無規(guī)律的,如“江民殺毒軟件”,字與字之間會有隨機空格,讓病毒無法獲取到特定的字樣,這樣也就無法觸發(fā)病毒發(fā)送關(guān)閉消息,而進程保護技術(shù)通過提高進程和系統(tǒng)權(quán)限,防止被病毒關(guān)閉。
   隨著窗口監(jiān)測技術(shù)被破解,病毒作者又利用了映象劫持技術(shù),通過Windows映像劫持技術(shù)(IFEO)修改注冊表,致使許多與安全相關(guān)的軟件無法啟動運行。針對這種技術(shù),殺毒廠商拿出了反映象劫持技術(shù)。以江民殺毒軟件為例,首先,江民殺毒軟件KV2008對系統(tǒng)注冊表進行了特殊保護,特殊系統(tǒng)關(guān)鍵鍵值被保護為只讀,無法進行修改的。對于一些其它的非關(guān)鍵鍵值,如果病毒修改了注冊表,江民殺毒軟件會及時報警,并對這種行為進行阻止。而且,江民KV2008系統(tǒng)診斷功能中,能夠?qū)ψ员礞I值進行掃描,并可以列出非正常的鍵值進行標記,便于用戶進行刪除和修改。
   而進入2008年以后,病毒關(guān)閉殺毒軟件的技術(shù)進入了內(nèi)核驅(qū)動級。病毒通過生成驅(qū)動程序,與殺毒軟件爭搶系統(tǒng)控制權(quán)限,通過修改SSDT表等技術(shù)實現(xiàn)WINDOWS API HOOK,從而使得殺毒軟件監(jiān)控功能失效。至此,殺毒軟件與病毒的較量已經(jīng)進入了內(nèi)核級,比拼的是誰對WINDOWS操作系統(tǒng)的底層技術(shù)把握的更精確,更獨到,誰獲得的系統(tǒng)權(quán)限更大、速度更快,比拼的是誰的經(jīng)驗更豐富,誰的技術(shù)積累更深厚。
   病毒并不可怕,可怕的是多數(shù)殺毒廠商的集體失語。面對AV殺手這樣的病毒,我們不希望只看到江民一家殺毒廠商站出來喊我們技術(shù)可以,不會被病毒關(guān)閉,而要所有殺毒廠商都站出來喊我們可以。只有殺毒廠商全面的技術(shù)進步,才能夠保障整個互聯(lián)網(wǎng)的安全,才能夠讓所有的電腦用戶放心使用殺毒軟件。
您需要登錄后才可以回帖 登錄 | 注冊(開放注冊)

本版積分規(guī)則

手機訪問本頁請
掃描左邊二維碼
本網(wǎng)站聲明
本網(wǎng)站所有內(nèi)容為網(wǎng)友上傳,若存在版權(quán)問題或是相關(guān)責任請聯(lián)系站長!
站長電話:0898-66661599    站長聯(lián)系QQ:12726567   
站長微信:hainanok
請掃描右邊二維碼
www.myujob.com

小黑屋|手機版|Archiver|電子科大論壇-非清水河畔 ( 瓊ICP備10001196號-2 )

GMT+8, 2025-11-7 01:56 , Processed in 0.124135 second(s), 14 queries .

Powered by 校園招聘信息

© 2001-2020 電子科大論壇-非清水河畔校園招聘

快速回復 返回頂部 返回列表