五款主流殺軟查殺"綁架型木馬"大比拼
泡泡網(wǎng)軟件頻道10月27日 從2010年初到現(xiàn)在,一種全新的木馬大規(guī)模的爆發(fā)。它們擁有多重病毒的特性,有的時(shí)候好像計(jì)算機(jī)木馬一樣竊取帳號(hào)密碼,而有的時(shí)候又好像流氓軟件篡改系統(tǒng)的相關(guān)屬性,所以網(wǎng)友們習(xí)慣將這類病毒稱之為“綁架型木馬”。那么對(duì)付這樣的病毒木馬,殺毒軟件還可以勝任嗎?今天我們就來看看國內(nèi)常見的幾款殺毒軟件,在對(duì)付這類“綁架型木馬”的時(shí)候結(jié)果會(huì)怎樣。
一、測試環(huán)境
既然是進(jìn)行殺毒軟件的測試操作,那么首先需要尋找一個(gè)“綁架型木馬”的樣本,于是我們?cè)趪鴥?nèi)知名的安全論壇“卡飯”,找到一個(gè)標(biāo)題名為“生成ie圖標(biāo)和淘寶圖標(biāo)”的病毒樣本。這個(gè)病毒運(yùn)作以后,會(huì)在系統(tǒng)的桌面和快捷啟動(dòng)欄中,生成一個(gè)虛假的淘寶圖標(biāo)和IE瀏覽器圖標(biāo)。當(dāng)用戶點(diǎn)擊虛假的IE瀏覽器圖標(biāo)后,會(huì)自動(dòng)連接到一個(gè)導(dǎo)航網(wǎng)站的首頁。當(dāng)用戶點(diǎn)擊虛假的淘寶圖標(biāo)后,會(huì)自動(dòng)連接到淘寶網(wǎng)的“特賣頻道”網(wǎng)頁。而今天測試的殺毒軟件,包括360殺毒、瑞星殺毒軟件、金山毒霸、NOD32和卡巴斯基,測試的殺毒軟件版本都是各自殺軟官網(wǎng)下載的最新正式版。
二、測試結(jié)果
首先我們?cè)谔摂M機(jī)里面運(yùn)行這個(gè)病毒樣本,接下來在分別安裝運(yùn)行每個(gè)殺毒軟件。通過殺毒軟件對(duì)系統(tǒng)進(jìn)行掃描分析,來看看殺毒軟件是否可以對(duì)病毒進(jìn)行清除,并且是否可以對(duì)虛假的圖標(biāo)進(jìn)行清除操作。
1.瑞星殺毒軟件 2010
瑞星殺毒軟件的掃描比較緩慢,可是最終一個(gè)病毒文件都沒有分析出來,同樣也沒有分析出桌面上的虛假圖標(biāo)。看來瑞星殺毒軟件還沒有收錄這個(gè)病毒樣本,所以無法對(duì)這個(gè)病毒文件進(jìn)行查殺,當(dāng)然也無法指望它清除系統(tǒng)桌面中的虛假圖標(biāo)。
2.金山毒霸 2011 SP3
金山毒霸的分析過程比較快,而且給出了病毒木馬文件、修改IE默認(rèn)設(shè)置的病毒、以及存在異常的快捷方式等提示,從這我們就可以看出金山毒霸已經(jīng)將病毒的主要體現(xiàn)都分析出來呢。點(diǎn)擊“立即處理”按鈕后,金山毒霸將系統(tǒng)桌面的病毒文件進(jìn)行清除,但是位于桌面上的虛假圖標(biāo)居然紋絲未動(dòng)。不過當(dāng)我在點(diǎn)擊“返回”按鈕后,金山毒霸提示有病毒需要重新啟動(dòng)后才可以刪除。于是按照要求重新啟動(dòng)操作系統(tǒng),果然在重新啟動(dòng)以后虛假圖標(biāo)得以清除。
為了避免虛假圖標(biāo)會(huì)重新出現(xiàn),我又觀察了一個(gè)多小時(shí)的時(shí)間,發(fā)現(xiàn)虛假圖標(biāo)的卻是沒有再出現(xiàn)。
關(guān)注我們
