查看: 2198|回复: 5
收起左侧

[江民] [公告]关于7.18日更新后KV2007出现随机字符串名的说明

[复制链接]
红心王子
发表于 2007-7-18 18:49:12 | 显示全部楼层 |阅读模式
7.18日更新后,引擎升级到10.00.650,我们打开KV2007的主程序后会看到任务栏中KV的窗口名称为随机字符串,如图:
此主题相关图片如下:


稍微解释一下:

这不是一个BUG,这是KV2007新增加的一种自我保护模式

很早以前KV2007加入了对自己进程的保护,不允许第三方程序结束KV的进程,很多软件甚至访问不到KV的进程信息,这对于那些按照镜像名称来结束进程的恶意程序是很有效的。

但是,相信大家都知道之前流传甚广的“熊猫烧香”“威金”这些蠕虫病毒吧,为什么它们可以轻松的结束掉Kaspersky Products、KV2007、IceSword等软件的进程呢,事实上它们没有使用什么高深的内核技术,而只是搜索到了进程中的一些字符串,针对这些发送一些简单的关闭消息就结束它们的进程,因此,KV2007于今日(2007.7.18)特意增强了自我保护,将自己的进程启动后以随机字符标题的形式出现,每次都不一样,所以病毒是无法确定这些字符串结束KV的,这对用户是一件好事


说了这么多,虽然已经用尽量简单的语言描述,但相信还是有很多人看不懂,所以大家就理解为是KV2007的一种增强的自我保护方式吧。
用过IceSword、SREng的人应该都知道它们也都有这种做法。


还需要说明的是,中了类似“AV终结者”的人同样不能启动KV,不是因为KV自我保护的问题,是因为系统的“映像劫持”彻底就没有让KV的程序启动,没启动自然谈不上自我保护,这时候把文件名改一下就能启动了,“映像劫持”是按照文件名称判断的。所以再强的软件也先得初始化成功才行。当然这只是简单的说明一下,和KV的自我保护没关系
一派胡言
发表于 2007-7-18 20:00:08 | 显示全部楼层
学习了,希望kv再 有新的技术突破。
goodfish2002
发表于 2007-7-19 18:06:24 | 显示全部楼层
这倒不失为一个简单易行的好办法
zhengjun0202
发表于 2007-7-19 19:03:02 | 显示全部楼层
有时候简单的反而是最有效的
cocplay
发表于 2007-7-22 21:06:46 | 显示全部楼层
简单的反而是最有效的,不过对病毒来说就要做到防范于未然!什么都要考虑在内!
nova23
头像被屏蔽
发表于 2007-7-26 12:51:33 | 显示全部楼层
嗯,谢谢楼主解惑,起初我还以为我的KV2007坏掉了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 16:55 , Processed in 0.131431 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表