新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 网络安全 > 安全工具 > 正文:新版ESET NOD32杀毒套装体验

新版ESET NOD32杀毒套装体验

新客网 XKER.COM 2008-04-10 来源:中关村在线 收藏本文

  二、测试商业版的防病毒能力

  装好了杀毒软件,那么就让我们马上来测试下ESET Smart Security的防毒效果如何。

  第一步:准备测试环境

  要测试病毒,当然不能在本机测试拉,中毒了就麻烦了。为了测试ESET Smart Security的防毒效果,笔者特意安装了虚拟机。虚拟机的相关介绍请参阅:http://blog.sina.com.cn/s/reader_4563cd9901000a19.html

  我们准备的虚拟机系统为:Windows Server 2000,全新系统。并从国内著名的安全论坛卡饭论坛的病毒样本区下载最新的磁碟机病毒样本,机器狗样本等。

  卡饭论坛地址:http://bbs.kafan.cn/

  测试磁碟机病毒

  近日,令众多电脑用户谈之色变的“磁碟机”病毒 在互联网疯狂传播,短短数日已有超过数十万余台电脑感染!同“灰鸽子”一样,该病毒具有共同特征,破坏杀毒软件,伺机在用户毫无察觉的情况下植入大量病毒木马,窃取用户帐号等私密信息,其破坏能力、自我保护和反杀毒软件能力均强于“熊猫烧香”病毒,正逐渐发展为感染量大、破坏性强、清除难度高的新毒王。

  磁碟机病毒疫情的发生

  磁碟机病毒最早出现在去年2月份,是在windows系统目录下生成lsass.exe及smss.exe文件,并且修改系统时间为1980年,当时这个病毒不是以下载器为目的的,自身也有较多BUG,入侵后,容易引起系统蓝屏死机。以后的变种逐步吸收了AV终结者和机器狗的特性,对抗安全软件的能力逐步增强。


独家尝鲜新版ESETNOD32杀毒套装体验(3)
图9 磁碟机病毒样本

  a.我们使用ESET Smart Security的右键扫描功能查杀,立马弹出侦测到磁碟机病毒。

独家尝鲜新版ESETNOD32杀毒套装体验(3)
图10 ESET Smart Security侦测到磁碟机病毒

  b.不用扫描,直接将该文件解压到当前文件夹,ESET Smart Security立刻弹出警报,提示为磁碟机病毒。

独家尝鲜新版ESETNOD32杀毒套装体验(3)
图11 解压缩时自动报警,发现磁碟机病毒

  由此我们可以相信,磁碟机对ESET Smart Security来说,简直是小菜一碟。

收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐