您的位置:首页>>电脑软件

国产安全软件“鬼影”病毒专杀能力评测

发布时间:2012-11-09 17:27:59  来源:互联网    采编:新闻值班  背景:

  说到格式化硬盘都无法删除的“鬼影”、“BMW”等MBR病毒,很多技术大牛很可能会不屑的说“拿分区工具重建下MBR,病毒就直接残废了想怎么杀就怎么杀”。但对于绝大多数普通用户来说,手动重建MBR相当的不现实。这就需要诸多安全厂商发力,无论是先行“主动拦截”,还是事后推出“专杀工具”,都要帮用户真正的干掉MBR病毒。

  接下来,就让我们实际考验下国内的四款安全软件:360安全卫士、瑞星、金山毒霸以及腾讯电脑管家,在面对“鬼影3、TDL4、BMW”三代典型MBR病毒时,在主动拦截以及补救查杀上的表现。需要特别强调的是,每个病毒样本在测试时都修改了MD5值,相当于做了简单的“免杀”处理,对于安全软件来说是个“新病毒”,看它们能否巧识病毒真面目。

  一、测试过程

  1、360安全卫士

  首先在纯净系统环境下安装360安全卫士,程序版本及病毒库均更新至最新。然后测试组开始逐一打开3个经免杀处理的MBR病毒样本,很快360木马防火墙弹出警示窗口,提示“发现木马,建议立即清除”,拦截效果较为令人满意。  

 

  图1:360木马防火墙能直接拦截全部3个MBR病毒样本

  在360恢复区,可以看到被360安全卫士拦截的MBR病毒,而声名在外的MBR病毒确不容小觑,若不是360安全软件主动拦截,用户几乎不可能发现这一隐蔽性极高且极难查杀的病毒。从恢复区的图中可以看到,这不是一个病毒在战斗,是一窝。

  

 

  图2:在360恢复区中可以清楚的看到MBR病毒试图运行的痕迹

  当然对于那些已经不慎感染了MBR的用户来说,如何彻底查杀MBR才是关键。由于MBR病毒最显著的特点就是会先于杀毒软件加载,所以这时候绝大多数杀毒软件都对它无可奈何。360安全卫士推荐使用具备专杀此类MBR病毒的“360系统急救箱”。OK,测试组在360安全卫士功能大全中找到“系统急救箱”并运行,成功查杀MBR病毒。

  

 

  图3:在WinPE环境中用360系统急救箱查杀MBR病毒

  最后让我们检测下查杀效果如何,重启电脑后使用360安全卫士木马扫描功能,大约3分钟左右扫描结果显示,“未发现木马及其它安全威胁”。这意味着顽固到连格式化硬盘都无法删除的MBR病毒,被360系统急救箱彻底清除殆尽。

  

 

  图4:重启系统后再扫描一遍发现查杀效果很令人满意

  2、瑞星杀毒软件

  测试瑞星杀毒软件时我们依旧将程序版本和病毒库更新至当前最新,但瑞星相当不给力的表现令测试组成员倒吸一口凉气,不仅和经过免杀处理的“BMW”病毒和谐相处,而且在测试组点击运行“TDL4”病毒时,系统却直接黑屏死机。




关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
WijmoJS 2019V1正式发布:全新的在线 Demo 系统,助您快速上手,开发无忧
前端开发工具包 WijmoJS 在2019年的第一个主要版本2019V1已经发布,本次发布包括了更加易用的在线De...
日期:05-07
开启容器时代的未来之路 看KubeSphere如何“举重若轻”
“当微服务变得越来越多时,管理就会出问题。就像汽车的轮子,单个轮子肯定不行,需要整装、驱...
日期:04-30
闪退?卡顿?统统再见!自从用了WPS,一切工作666
一个月前,公司进入疯狂比稿季,各种比稿方案仿佛抱团一样都向我扑来!作为公司NO.1职场女战士,我义...
日期:04-22
【知道创宇404实验室】Oracle WebLogic远程命令执行漏洞预警
2019年04月17日,国家信息安全漏洞共享平台(CNVD)官方发布安全公告 http://www.cnvd.org.cn/webinfo...
日期:04-22
UMCloud混合云存储,备份、归档、容灾一个也不能少
人人都说,混合云/多云是未来。IDC曾预测,2018年,85%以上的大型企业都将采用混合云。RightScale发...
日期:04-18
易查分—用微信做自己的考试成绩查询系统
近来,各地区教育部门相继下发规定,为了保护学生自尊心,明令禁止各个学校公开张榜学生的成绩排名...
日期:04-18
QuestMobile APP用户精细化运营“三大法宝”:拉新、促活、搏回流,看看淘集集、全民小视频、网易云音乐是怎么做的
红利结束之后移动互联网如何搞的问题,其中,打通巨头流量、全渠道流量之外,精细化运营是重中之重...
日期:04-16
腾讯安全预警:3700余台SQL服务器被控制 威胁企业数据安全
4月4日中午前后,小刘像往常一样,照例检查公司网络系统和相关配置工作,当观看总控系统时,发现专...
日期:04-15
临近升级,BCH的开发者和爱好者们都在做什么?
开发者们推出了客户端的更新版本
  临近BCH 5月份硬分叉升级,Bitcoin ABC开发组在本周...
日期:04-12
愚人节防骗手册待查收,小心“整蛊玩笑”变电信网络诈骗
一年一度的愚人节到了,朋友同事之间开启了“整人”较量。愚人节是从19世纪开始在西方兴...
日期:04-01
重大安装Bug  微软撤回Windows 10 19H1慢速预览版18362
3月27日消息 3月23日,Windows 10 19H1预览版18362系统更新开始面向慢速预览通道推送,这意味着Wind...
日期:03-27
微软Outlook iOS v3.15正式版更新:全新Office 365图标  都能用上了
3月20日消息 先前微软推送了iOS版Outlook App客户端的测试版,带来了全新设计的新图标,其风格和Off...
日期:03-20
微软新决定:Windows 10家庭版允许用户暂停更新35天
3月14日消息 微软几乎完成了Windows 10 v1903版本,并计划在4月份某个时候推出。本次更新带来了不少...
日期:03-14
Win10能以镜像屏方式直接操控安卓手机了
对于把手机镜像投射到电脑上这个点子,你感觉如何?
日期:03-13
Apex英雄加速器推荐奇游 终身卡免费领倒计时最后一天
从《绝地求生大逃杀》到《堡垒之夜》再到如今的《Apex英雄》,一年又一年大逃杀游戏还是活跃在大家...
日期:03-10
Windows 10设备超过8亿  微软近15%的收入来自Windows
3月8日消息 微软高管Yusuf Mehdi在推特上宣布,微软Windows 10已经在8亿多台设备上。这一数字高于9...
日期:03-08
Android Q还没正式发布,已经被开发者Root了
谷歌Google I/O 2019开发者大会已经定档5月7日到9日,届时最新版的安卓系统Android Q将会正式亮相。...
日期:03-04
微软Office 365桌面版新图标开始测试
3月1日消息 此前,微软公布了全新的Office图标,微软Office 365在线网页版在本月15日开始已经全面更...
日期:03-01