| 网站首页 | 文章中心 | 电子书下载 | 矢量图库 | 视频教程 | 素材下载 | 程序代码下载 | JS代码 | 论坛 | 
龙腾教程网  
常用软件类:
|杀毒安全 |联络聊天 |网络软件 |多媒体类 |系统工具 |图形图像 |系统工具 |应用软件 |行业软件
开发设计类:
|动画制作 |图像处理 |3D设计 |操作系统 |站长学院 |网络相关 |WEB设计 |数据库类 |程序开发
 
  您当前位置:您现在的位置: 龙腾软件教程网 >> 文章中心 >> 杀毒安全 >> 病毒防治 >> 江民杀毒软件 >> 文章正文>>>>>> 
看江民杀毒KV2008强大安全防御能力

 

  打开KV2008,在菜单栏中选择“系统安全”,选择“进程查看器”,再定位到"wgareg.exe"这个进程上,可以清楚地看到,江民的“进程查看器”将"wgareg.exe"这个进程的危险度标记为80%。

多维防护

  这样可以明确的让用户判断一个进程是正常进程还是可疑进程。右击该进程,选择“结束进程”即可将该进程结束,之后进入该病毒的文件夹中,将其删除即可彻底查杀该病毒。值得一提的是,江民的“进程查看器”不仅仅是简单的结束一个可疑的进程,它还会将这个可疑进程的服务给关闭掉(这就是为什么系统自带的“任务管理器”无法结束掉“魔波”进程,而江民却可以的原因)。再进入%systemroot%\system32文件夹下将病毒文件删除,最后清理注册表即可。

  从这里可以看出,江民的杀毒能力堪称一流,即使是一款附带的“进程查看器”都有这样强大的功能,不难看出江民强悍的杀毒能力!
  
  2.利剑斩木马。木马在这个时代是越来越猖獗,灰鸽子、上兴、守望者、黑洞等等木马软件在网上横行霸道,给信息安全带来了极大的隐患。它们所使用的技术也是不断更新,有的使用系统文件名漏洞来隐藏自身,有的是使用与其它程序进行捆绑来隐藏自身,还有的使用Rootkit技术或是采用NTFS流隐藏技术等等……但不管病毒使用怎样的手段,江民杀毒软件都可以有效查杀这些木马!

  这里就以典型的“上兴”木马为例来介绍KV2008的反木马能力。

  如果中了最新的“上兴”木马之后,它会冒充iexplorer.exe和calc.exe进程(当然,对于不同的木马配置,这两个进程会有所改变),并且使用Rootkit隐藏这两个进程,在用户系统自带的“任务管理器”中是无法查出蛛丝马迹的。打开KV2008中的“进程查看器”立即就可以看见这两项进程

多维防护

  但是如果直接将其结束进程之后,并不会得到想要的结果,结束进程之后不一会儿它们的进程会再次启动。由此可以知道,“上兴”木马是使用双进程保护技术的,如果其中一个进程被结束了,而另一个进程就会立即检测到并且马上开启这个进程。经过分析确认“上兴”木马是使用系统服务将两个进程保护,导致江民的“进程查看器”无法将其结束。

但是和上面的“魔波”同样是系统服务,为什么这次江民的“进程查看器”在结束进程之后没有自动关闭“上兴”的服务呢?分析之后认为,“上兴”木马是使用的进程插入技术,将自身插入到iexplorer.exe和calc.exe中,而作为系统自带的IE浏览器和“计算器”程序本身是没有系统服务的,所以即使是结束了iexplorer.exe和calc.exe也不能真正关闭幕后黑手的服务。因此,iexplorer.exe和calc.exe就会不断的被启动,并且相互保护对方的进程。

  既然“上兴”使用的是系统服务来保护自身,那么就可以找出“上兴”的服务,从而对症下药。单击“开始”菜单,选择“运行”(快捷键是Win+R),输入“msconfig.exe”(不含外边中文引号),打开“系统配置实用程序”,之后切换到“服务”选项卡,再将“隐藏所有的Microsoft服务”复选框选中,就可以清楚的看到哪些服务不是系统服务了。

多维防护

  很明显,"Windows_Rejoice2007_45"是一个非常可疑的服务,之后再右击“我的电脑”选择“管理”,进入“服务”,再找到"Windows_Rejoice2007_45"服务,将其“启动类型”设置为“已禁用”

< 多维防护
  
  再打开KV2008,打开“任务查看器”,将iexplorer.exe和calc.exe结束,最后进入Windows目录,将病毒删除即可。

  3.斩杀特殊目录中的病毒。有很多病毒利用系统文件路径漏洞来保护自己,比如Auto等一些顽固性病毒。这些病毒利用在Windows图像界面下没法进入带有非法字符的文件夹这一特点,使普通用户难以清除这类顽固性病毒。比如在D盘点Lab文件夹中有一个"Virus."的文件夹,双击打开之后就会出现错误的提示,

多维防护

  这样我们就无法进入这个文件夹中清除病毒了。

上一页  [1] [2] [3] [4] 下一页


上一篇:
  • 上一篇文章:
  • 下一篇
  • 下一篇文章: 没有了
  • 收藏此文到百度搜藏 百度搜藏| 新浪VIvi| 365key| Younote| 博采中心| 你好BLOG| 亿友网摘| 和讯网摘|
    相关文章    
    江民杀毒清除机器狗病毒的方法
    江民KV2008正式版试用测评
    江民杀毒KV2008保障网上炒股安全
    打造自己的江民KV2007杀毒光盘
    江民杀毒KV2008最详尽测评手记
    提高江民杀毒软件安装速度的体会
    江民KV2007杀毒软件用户申请、充值和升级流
    让江民KV2007系统监控如虎添翼
    解读KV2007安装包制作
    KV2007网址过滤避开恶意病毒网站
     
     
     
    最新文章
    普通文章 看江民杀毒KV2008强大安全防御能最新文章
    普通文章 利用flash脚本制作逼真的闪电效果最新文章
    普通文章 GOOGLE官方对网站设计方案的一些最新文章
    普通文章 七步Coreldraw变形工具绘制凤凰最新文章
    普通文章 After Effect制作梦幻奥运五环效最新文章
    普通文章 修复Linux操作系统的Root密码的几最新文章
    普通文章 Linux系统下网卡手写配置文件最新文章
    普通文章 Linux下安装Apache与PHP的方法最新文章
    普通文章 Office Live Workspace网络会议功最新文章
    普通文章 Office Live Workspace网络会议功最新文章
     
    热门文章
    推荐文章 CorelDraw 表格制作终极方案最新文章
    推荐文章 Photoshop鼠绘水墨风格的精美荷花最新文章
    推荐文章 Fireworks网页界面综合设计实例详
    推荐文章 Oracle数据库配置中的常见错误代
    推荐文章 最新迅雷下载电骡资源技巧放送
     
     
    设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 

    版权所有2006-2008 龙腾教程网