查看: 7371|回复: 28
收起左侧

[转帖] avast! 的自我保护驱动 (avast! 5 先期代码测试)

[复制链接]
斯太尔
发表于 2008-1-6 11:29:49 | 显示全部楼层 |阅读模式
看到很多反映说 avast! 缺少自我保护, 进程可以用任务管理器来结束. 根据 avast! 官方论坛的消息, avast! 5 将增加自我保护功能, 并且, 这个功能的先期测试代码已经可以下载并应用于现在的 avast! 4.x 版本. 有兴趣的朋友现在就来尝试一下吧.
下载:http://public.avast.com/~vlk/AntiKill.zip
安装方法:
1. 解压缩下载的压缩包
2. 把 AntiKill.sys 复制到 C:\Windows\System32\Drivers 目录 (根据你的Windows安装位置确定)
3. 双击 inst.reg 文件导入注册表
4. 重新启动计算机

这样, 病毒就不能通过简单的方法结束 avast! 的进程了.
补充说明:

1. 为什么用 IceSword 等可以结束 avast! 进程?

IceSword 是反 Rootkit 软件, 在系统内核进行操作. 问题就在于是它先结束 avast! 还是 avast! 先结束它. 在 avast! 5 中, 这个自我保护的功能将会和一个全面的行为拦截器配合, 并且, 有一个行为拦截器将安装在内核模式, 所以, 例如 IceSword 的软件尝试加载到系统内核时, avast! 会发出警告并允许你拦截.

2. 为什么可以通过服务管理关闭 avast! 的服务?

这一点可能在 avast! 5 发布时发生变化. avast! 官方正在权衡这样限制的利与弊, 也就是说, 不允许停止服务不是一个技术问题, 而是一个 "政策性" 的决定. 至于将来是否需要保护这个, 很可能会成为一个可选的选项.

翻译自 avast! 官方论坛
http://forum.avast.com/index.php?topic=22184.0
-----

补充三个问答
1、如何卸载?
2、对HOME版是否有效?
3、在哪里能够区别?

1、在注册表中删除导入的注册表文件对应内容 重新启动 删除antikill.sys文件 (没有试过, 如果有问题请提出)
2、有效
3、用任务管理器结束 avast! 的进程 ashserv.exe ashwebsv.exe 等看看

问题来源
绅博GDATA AntiVirenKit(中国)论坛

[ 本帖最后由 斯太尔 于 2008-1-7 23:16 编辑 ]
斯太尔
 楼主| 发表于 2008-1-6 11:32:39 | 显示全部楼层
在 avast! 5 中, 这个自我保护的功能将会和一个全面的行为拦截器配合
——————————————————————
听到没有?可是“全面”的行为拦截器啊!看来行为拦截器确实会在5.0有大的优化,变得更强大,更人性化!

[ 本帖最后由 斯太尔 于 2008-1-6 11:35 编辑 ]
睡眼朦胧
发表于 2008-1-6 11:34:26 | 显示全部楼层
那么多新版都来不及试用了
Rd2Rome
发表于 2008-1-6 11:38:30 | 显示全部楼层
强人试试后告知效果如何
斯太尔
 楼主| 发表于 2008-1-6 11:41:40 | 显示全部楼层
除了优化拦截器,5.0如果再能加上个启发,那么小A可就牛B了,不怕什么红伞、卡巴了。
skysecret
发表于 2008-1-6 13:22:33 | 显示全部楼层
这条消息已经出来很久了

原来在avast中国爱好者论坛上 有人测试过

(好像有人不小心把系统弄坏了

希望5能真的加入和完善

这些自我保护是借鉴流氓软件和病毒的的常驻技能
当然技术本来就是把双刃剑
海蜇皮
发表于 2008-1-6 13:25:36 | 显示全部楼层
不是说会加入启发么
DFXBB
发表于 2008-1-6 14:51:15 | 显示全部楼层
很久以前就有了,早就用上这个了,没有发现不良后果


另外,楼主转帖子别把附件漏了   

[ 本帖最后由 DFXBB 于 2008-1-6 14:58 编辑 ]
LOVEYING
发表于 2008-1-6 15:35:48 | 显示全部楼层
期待5.0
wlbol
发表于 2008-1-6 15:57:06 | 显示全部楼层
小a也要用上驱动保护技术了,期待小a加入超猛的启发~~最好再把界面整合一下~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 03:40 , Processed in 0.130147 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表