五款主流殺軟查殺"綁架型木馬"大比拼
3.360殺毒 1.2
360殺毒的分析過(guò)程還不錯(cuò),因?yàn)楹芸炀吞崾居脩粲小拔kU(xiǎn)的桌面圖標(biāo)”,并且成功的分析出了病毒樣本的文件。當(dāng)我們點(diǎn)擊殺毒軟件的“開(kāi)始處理”按鈕后,可以看見(jiàn)病毒樣本的文件被成功刪除,與此同時(shí)桌面的虛假圖標(biāo)也被成功的進(jìn)行刪除。正在筆者暗自慶幸的時(shí)候,這些虛假圖標(biāo)又自動(dòng)出現(xiàn)在系統(tǒng)桌面和快速啟動(dòng)欄,看來(lái)360殺毒對(duì)虛假圖標(biāo)的處理非常不徹底。于是我又重新利用360殺毒進(jìn)行再次掃描,可是非常悲劇的一幕出現(xiàn)呢。在掃描的過(guò)程中,360殺毒掃描服務(wù)意外終止,提示用戶用急救箱進(jìn)行修復(fù)??磥?lái)想指望360殺毒來(lái)清除虛假圖標(biāo)是不現(xiàn)實(shí)的。
4.NOD32 4.2
NOD32秉承了它一貫掃描速度快的特征,利用極短的時(shí)間就分析出兩個(gè)病毒文件。分別是系統(tǒng)桌面和系統(tǒng)目錄中的病毒文件,并且利用自身的功能對(duì)其進(jìn)行了清除操作。不過(guò)可惜的是NOD32并沒(méi)有分析出系統(tǒng)桌面的虛假圖標(biāo),所以也不能對(duì)這些圖標(biāo)進(jìn)行刪除操作,以及修復(fù)這個(gè)病毒對(duì)系統(tǒng)屬性的破壞。
5.卡巴斯基 2011
其實(shí)還沒(méi)有利用卡巴斯基進(jìn)行掃描,它的實(shí)時(shí)監(jiān)控功能就開(kāi)始彈出提示框,告知用戶系統(tǒng)里面存在病毒并進(jìn)行刪除??墒钱?dāng)卡巴斯基將其刪除以后,這些病毒文件又很快的衍生出來(lái),這樣刪了出到出了刪的過(guò)程就周而復(fù)始的進(jìn)行著。這樣當(dāng)卡巴斯基對(duì)磁盤掃描完成以后,存在于系統(tǒng)桌面和系統(tǒng)目錄中的文件同樣存在。而且卡巴斯基也沒(méi)有分析虛假圖標(biāo)的相關(guān)功能,所以自然而然也不能對(duì)這些圖標(biāo)進(jìn)行刪除操作。
小結(jié):2010年,殺毒圈里流傳了一句話,“綁架型木馬就像中風(fēng),后遺癥害死人”。意思是說(shuō),殺毒軟件在用戶的電腦中發(fā)現(xiàn)一個(gè)綁架型木馬的文件不難,而且也很容易就可以查殺掉。但查殺后,用戶電腦系統(tǒng)出現(xiàn)的異常問(wèn)題,以及一些常用軟件無(wú)法正常使用等問(wèn)題,并不是普通的殺毒軟件可以解決的。筆者經(jīng)過(guò)一番測(cè)試,發(fā)現(xiàn)目前國(guó)內(nèi)的殺毒軟件中,只有啟用了修復(fù)引擎的金山毒霸2011 SP3能夠徹底查殺綁架型木馬,并解決因綁架型木馬而引發(fā)的系統(tǒng)后遺癥。由此看來(lái),面對(duì)病毒制作者不斷創(chuàng)新的病毒技術(shù),殺毒廠商們也需要與時(shí)俱進(jìn)了?!?
關(guān)注我們
