查看: 3753|回复: 11
收起左侧

[江民] 江民杀毒KV2008自我保护技术评测

[复制链接]
north_wolf
发表于 2007-10-19 14:38:44 | 显示全部楼层 |阅读模式
江民杀毒软件KV2008推出后,被网友誉为“黑客最怕的杀毒软件”,耳听为虚、眼见为实,笔者第一时间从网上下载了免费30天版本的正式版,亲身体验一下这款产品是如何让“黑客最怕”的。
  近年来病毒为了逃避杀毒软件查杀,纷纷使用上了反攻杀毒软件技术。病毒首先会监控任务栏窗口文字,一旦发现有杀毒软件相关文字时,就会立即关闭软件进程,让杀毒软件失去功效。此外,病毒还会感染或删除杀毒软件程序,向杀毒软件安装文件夹下写入病毒程序,从而彻底破坏杀毒软件,达到自身顺利运行的目的。此类病毒典型的如“熊猫烧香”,病毒发作后,部分自我保护能力不强的杀毒软件无一幸免,纷纷被病毒“反杀”,而且杀毒软件文件也被感染,出现许多“熊猫烧香”的图案。
  江民杀毒软件KV2008宣传的亮点之一是“自我保护金钟罩”,下面我就分三步来试验一下这个“金钟罩”到底有多厉害。
   一、首先使用微软操作系统自带的任务管理器,手动关闭江民杀毒软件相关进程。如图一所示,选择关闭KVMonXP.kxp进程后,系统显示“无法完成操作,操作对该进程无效”,看来病毒通过这条路关闭江民杀毒软件已经被堵死了。

二、向江民杀毒软件文件夹内写入程序,感染和破坏杀毒软件正常文件。江民杀毒软件文件夹名为JIANGMIN,图案是江民LOGO,打开后,无论笔者向其中写入任何文件,都显示无法创建成功。如图二所示:

三、使用进程强力关闭工具关闭江民杀毒软件进程。通过任务管理器手工关闭江民杀毒软件的方法已经失效,但是病毒肯定会通过增加自身的系统优先级来强力关闭杀软进程。为了试验这种情况下江民杀毒软件自我保护技术的表现,笔者专门下载了可以强力终止进程的工具“冰刀”,选择江民杀毒软件进程(如图三),右键选择“结束进程”,发现江民杀毒软件进程安然不动,根本无法终止。

通过以上试验,笔者终于相信网上网友评价江民KV2008是“黑客最怕的杀毒软件”所言不虚,在如今病毒纷纷反攻杀毒软件,许多杀毒软件连自身都“泥菩萨过江”的情况下,江民杀毒软件KV2008在病毒面前如同铜墙铁壁,为保障电脑数据和网络安全做好了充分的准备,不愧被称为“自我保护金钟罩”。
dadingdading
发表于 2007-10-19 17:07:58 | 显示全部楼层
在自我保护方面,江民目前在国内是最强的
yinxuchina
发表于 2007-10-19 20:24:31 | 显示全部楼层
在自我保护方面,江民可以和卡巴比
martian90
发表于 2007-10-20 10:04:14 | 显示全部楼层
原来有个免费号,发现占资源太大
陈阳
发表于 2007-10-20 10:50:44 | 显示全部楼层
看来2008还是不错的,有机会试试!
xqiafl
发表于 2007-10-20 21:34:22 | 显示全部楼层
江民2008 主动防卸,还很有问题

特别是在注册表上面.    现在, 它的注册表还没自我保护!

还有些其它问题.
末了123
发表于 2007-10-21 11:05:30 | 显示全部楼层
江民还是很不错的啊,自己用的就是
putin
头像被屏蔽
发表于 2007-10-21 18:36:52 | 显示全部楼层
正在使用中,感觉不错!
hehyj
发表于 2007-10-22 10:10:58 | 显示全部楼层
KV还不错的,进来支持下
GNiDiA
发表于 2007-10-23 17:59:53 | 显示全部楼层
正在用,还行吧,比**好
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 08:40 , Processed in 0.134068 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表