二、测试商业版的防病毒能力
装好了杀毒软件,那么就让我们马上来测试下ESET Smart Security的防毒效果如何。
第一步:准备测试环境
要测试病毒,当然不能在本机测试拉,中毒了就麻烦了。为了测试ESET Smart Security的防毒效果,笔者特意安装了虚拟机。虚拟机的相关介绍请参阅:http://blog.sina.com.cn/s/reader_4563cd9901000a19.html
我们准备的虚拟机系统为:Windows Server 2000,全新系统。并从国内著名的安全论坛卡饭论坛的病毒样本区下载最新的磁碟机病毒样本,机器狗样本等。
卡饭论坛地址:http://bbs.kafan.cn/
测试磁碟机病毒
近日,令众多电脑用户谈之色变的“磁碟机”病毒 在互联网疯狂传播,短短数日已有超过数十万余台电脑感染!同“灰鸽子”一样,该病毒具有共同特征,破坏杀毒软件,伺机在用户毫无察觉的情况下植入大量病毒木马,窃取用户帐号等私密信息,其破坏能力、自我保护和反杀毒软件能力均强于“熊猫烧香”病毒,正逐渐发展为感染量大、破坏性强、清除难度高的新毒王。
磁碟机病毒疫情的发生
磁碟机病毒最早出现在去年2月份,是在windows系统目录下生成lsass.exe及smss.exe文件,并且修改系统时间为1980年,当时这个病毒不是以下载器为目的的,自身也有较多BUG,入侵后,容易引起系统蓝屏死机。以后的变种逐步吸收了AV终结者和机器狗的特性,对抗安全软件的能力逐步增强。

图9 磁碟机病毒样本
a.我们使用ESET Smart Security的右键扫描功能查杀,立马弹出侦测到磁碟机病毒。

图10 ESET Smart Security侦测到磁碟机病毒
b.不用扫描,直接将该文件解压到当前文件夹,ESET Smart Security立刻弹出警报,提示为磁碟机病毒。

图11 解压缩时自动报警,发现磁碟机病毒
由此我们可以相信,磁碟机对ESET Smart Security来说,简直是小菜一碟。
最新相关文章
发表评论