请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件报道 -> 安全资讯 -> “AV杀手”考验杀毒软件保护技术
“AV杀手”考验杀毒软件保护技术
作者:上弦月   来源:天空软件站   加入时间:2008-07-01
 

  近日,一篇《“AV杀手”强关百种杀软》的新闻引起了众多电脑用户的关注。据报道,“AV杀手”变种病毒运行后,能够利用恶意驱动程序强行关闭大量流行安全软件,大大降低了被感染计算机上的安全性。病毒会强行篡改注册表内容进行映像劫持,禁止近百种安全软件、安全辅助工具以及调试程序的运行,导致用户计算机系统毫无安全保障,严重威胁用户计算机的安全!

  病毒的嚣张让普通电脑用户不寒而悚。更加可怕的是,这些病毒将上百种安全软件关闭后,向染毒电脑中下载大量的木马、后门等恶意程序,黑客可以为所欲为,盗号、窃密更是易如反掌。人们不禁要问,难道我们一直依赖的杀毒软件在病毒面前真的如此不堪一击吗?是病毒太狡猾,还是杀毒软件太无能?

  遍搜网络,除了老牌杀毒厂商江民科技明确表示,江民杀毒软件KV2008不会被此类病毒关闭,而且目前尚没有发现能够关闭江民KV2008的病毒外,其它所有杀毒软件均无明确表态。

  据了解,计算机病毒目前已经进入了驱动内核级,而许多安全软件技术还停留在应用级,难怪会被病毒轻易结果了。江民反病毒专家介绍,病毒关闭杀毒软件经历了以下几个阶段。

  早先病毒关闭杀毒软件,主要通过监测窗口标题的形式,一旦监测发现标题中包括有“杀毒软件”“安全软件”或其它病毒特定的杀毒软件品牌字样时,就会发送关闭消息,关闭杀毒软件进程。这种方法很轻易被杀毒厂商破解了,反病毒专家将窗口标题采用动态标题和进程保护技术,每次软件启动后,窗口标题出现都是无规律的,如“江民杀毒软件”,字与字之间会有随机空格,让病毒无法获取到特定的字样,这样也就无法触发病毒发送关闭消息,而进程保护技术通过提高进程和系统权限,防止被病毒关闭。

  随着窗口监测技术被破解,病毒作者又利用了映象劫持技术,通过Windows映像劫持技术(IFEO)修改注册表,致使许多与安全相关的软件无法启动运行。针对这种技术,杀毒厂商拿出了反映象劫持技术。以江民杀毒软件为例,首先,江民杀毒软件KV2008对系统注册表进行了特殊保护,特殊系统关键键值被保护为只读,无法进行修改的。对于一些其它的非关键键值,如果病毒修改了注册表,江民杀毒软件会及时报警,并对这种行为进行阻止。而且,江民KV2008系统诊断功能中,能够对注册表键值进行扫描,并可以列出非正常的键值进行标记,便于用户进行删除和修改。

  而进入2008年以后,病毒关闭杀毒软件的技术进入了内核驱动级。病毒通过生成驱动程序,与杀毒软件争抢系统控制权限,通过修改SSDT表等技术实现WINDOWS API HOOK,从而使得杀毒软件监控功能失效。至此,杀毒软件与病毒的较量已经进入了内核级,比拼的是谁对WINDOWS操作系统的底层技术把握的更精确,更独到,谁获得的系统权限更大、速度更快,比拼的是谁的经验更丰富,谁的技术积累更深厚。

  病毒并不可怕,可怕的是多数杀毒厂商的集体失语。面对AV杀手这样的病毒,我们不希望只看到江民一家杀毒厂商站出来喊我们技术可以,不会被病毒关闭,而要所有杀毒厂商都站出来喊我们可以。只有杀毒厂商全面的技术进步,才能够保障整个互联网的安全,才能够让所有的电脑用户放心使用杀毒软件。

 
[1]
上一篇:谨防“网银黑客盗号器”作恶互联... 下一篇:诺顿误杀事件续:赔偿广州市民248...
发给好友 给我们投稿 加为收藏
 
 相关软件:
光华反病毒离线累积升级包 08090...
PC-Cillin 中国区病毒码升级工具...
PC-Cillin 中国区病毒码 5.520.6...
PC-Cillin 病毒码 5.519.00
PC-Cillin 病毒码 5.520.08 Beta
费尔托斯特安全病毒库 8.126.604...
                                    更多>>
 
 相关文章:
过去的六个月中出现的有意思病毒
六步即可有效防范ARP地址欺骗病毒...
竟有此事 电脑病毒入侵国际空间站...
6781病毒推广网址导航大量用户中...
菜鸟技巧 4招解除病毒威胁MP3设备...
U盘病毒再现 灰鸽子使用新“道具...
                                    更多>>
 
 相关信息:
中“AV杀手”考验杀毒软件保护技术 相关内容
中“AV杀手”考验杀毒软件保护技术 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·过去的六个月中出现的有...
·“史上最黑黑客”面临70...
·Chrome用旧版WebKit引擎...
·伊拉克网络漏洞百出 黑客...
·杀毒软件未来五年销售增...
·垃圾邮件数量取决于地址...
·AV杀手剑指杀软 安全镖师...
·Chrome安全考验 24小时或...
·Google Chrome 已被发现...
·趋势科技:“手机防毒做8...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved