我的一亩三分地 我就喜欢!
13fen  设为主页
 收藏本站
 
当前位置: > 一亩三分地:首页 > 网络学院 > 系统安全 > 入侵防护 > 多包裹病毒巧清除 加壳木马无处容身
热门文章排行
热门文章排行 电脑木马查杀大全(10-31)
防范非法用户入侵Win 2000/XP系统(10-31)
用Windows自带工具打造“免检”木马(10-31)
实例讲解网站被入侵后需做的检测(10-31)
病毒告示(11-03)
精采文章排行
精采文章排行 实例讲解密码破解以及抗击手段介绍(11-16)
解析来自Autorun.inf文件的攻击(11-16)
解决www.4199.com流氓网站病毒方法(11-03)
删除隐私 让浏览器不再泄密!(11-03)
光华反病毒软件之屏保杀毒(11-03)
技术专题推荐
网管论坛交流
 

多包裹病毒巧清除 加壳木马无处容身 

作者:   来源:天极网   点击:   日期:2006-11-03

在日新月异的网络时代,杀毒软件的功能日渐强大,但是病毒的花样也在不断的翻新,他们打破从前以“真身”见人的面目,通常会以压缩包的形式和加壳的形式来伪装自己,为自己做了一层保护壳。这样一来,杀毒软件也很难发现已经隐藏起来的病毒,很多上网者也因此而很受伤。笔者近日使用了一款网络上非常流行的杀毒软件——《光华反病毒》,他在查杀多包裹和加壳病毒方面的表现堪称优秀。

  1.查杀多包裹病毒

  为了验证光华反病毒的“多包裹病毒”检测功能,笔者首先登陆到了http://www.365mf.com/060501down.asp?id=6293&no=1网站,下载了病毒压缩包样本,这里面提供了三千个不同形式的病毒。用FLashGet将病毒样本文件下载到本地,下载前,打开Flashget程序,单击“工具-选项”命令,在“选项”对话框中切换到“文件管理”标签项,勾选下面的“下载完毕后进行病毒检查”复选框,随后单击下面的“浏览”按钮,选择光华反病毒的路径,如D:\Program Files\rygh\vc\vcw.exe。并在自动检测病毒文件扩展名项中输入.ZIP;.RAR等扩展名。

  这样以后在下载zip等压缩包程序时,《光华反病毒》软件会自动对该压缩包文件夹进行检测。笔者下载的病毒压缩包样本也是一个zip压缩包文件,该压缩文件是一个多层压缩包文件。flashget将其下载后,光华反病毒会自动启动对该文件进行查杀。此时我们发现光华反病毒已经快速检测到该压缩包中的病毒,并且将检测到的病毒文件列表显示在窗口中。 它查杀病毒的速度非常快,仅仅1分多钟的时间,已经将3566个包裹文件进行了扫描,3566个包裹病毒,光华反病毒竟然发现了3542个,准确率高达99.4%(如图1)。搜索出的病毒种类也有一千多个。远远高于笔者试用的其它杀毒软件。从上面的测试可以看出,光华反病毒的多包裹病毒查杀技术已经十分成熟了。

点击放大此图片

(图1)

  2.查杀加壳病毒

  现在很多病毒都使用了加壳功能,伪装成一个程序。而光华反病毒对加壳病毒的查杀功能也非常强大,能有效处理的加壳格式高达2800多种。为了测试光华反病毒对加壳病毒的查杀功能,笔者用最新版的木马“上兴远程控制”生成了一个UPX加壳的木马程序。该程序刚刚生成,光华反病毒实时监视程序就已经发出警报,提示发现了病毒,随后即刻将该程序删除(如图2)。

点击放大此图片

(图2)

  有了光华反病毒,就再也不用担心杀多包裹病毒和加壳病毒可以混入我们电脑中了。



文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·如何有效防范看不见的网页病毒 ·巧用系统控制台删除死顽固病毒
·如何捕获电脑病毒样本 ·病毒告示
·实战杀毒之手动查杀Netstart病毒 ·安全防范之手工删除假警察的方法

   文章评论:(条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:一分  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。