网站首页 | 新闻中心 | 地方公安 | 图片新闻 | 法律法规 | 为您服务 | 警务常识 | 公安文化 |
·总参谋部第六十研究所
·上海红箭警用器材公司
·石狮日久塑制有限公司
·华安安全
病毒“反杀”手段遇克星
2007-03-06 19:59:50  来源:警察网

  新华社北京3月6日电(记者崔军强)面对杀毒软件的围剿,狡猾的病毒展开“反杀”,在发作前偷偷关闭杀毒软件进程,使计算机彻底失去防护。北京江民公司5日正式发布的杀毒软件“自我保护”新技术,可以有效抑制病毒“反杀”。

  随着计算机病毒与反病毒技术较量不断升级,病毒逃避查杀的招数增多。病毒最初采用的战术包括推出新变种、隐藏自身进程和注册表键值,但在各大反病毒服务商研发的系统监测主动防御等技术面前败下阵来。现在,不少病毒开始由“躲”转攻,在发作前首先扫描计算机系统进程,一旦发现杀毒软件立即将其关闭。这种“反杀”技术让很多计算机用户尝尽苦头。

  据江民公司反病毒专家介绍,目前病毒“反杀”杀毒软件的现象已经十分普遍,90%以上的盗号木马都掌握了这种破坏性更强的技术。从去年年底开始大规模发作的“熊猫烧香”,到如今依旧猖獗的“QQ阿拉大盗”及其变种病毒,它们在入侵计算机时都会首先攻击并关闭杀毒软件,然后“大摇大摆”地作案。

  病毒“反杀”主要有终止杀毒软件进程和发送关闭消息两种手段。针对这种特性,江民公司研发出杀毒软件“自我保护”技术,通过反终止进程和阻止发送关闭消息来抑制病毒。“攻防测试”结果表明,这项技术完全可以对抗“熊猫烧香”“QQ大盗”和“QQ阿拉大盗”等病毒的“反杀”行为。

作者:

 

相关文章

为您服务
·治安与户籍 ·消防与防火 
·交通与运输 ·边防与出入境 
·警务在线 ·娱乐休闲 
·体育健康 ·便民信箱 
·国家赔偿 ·社会文化 
备案序号:京ICP备06005459号
Copyright © 1998-2006 CPD.com.cn Stone Rich Sight. All Rights Reserved.
人民公安报社版权所有,未经书面授权禁止复制或建立镜像。
本报地址:北京方庄芳星园三区15号楼  邮编:100078  电话:010-52173000