新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 网络安全 > 安全工具 > 正文:新版ESET NOD32杀毒套装体验

新版ESET NOD32杀毒套装体验

新客网 XKER.COM 2008-04-10 来源:中关村在线 收藏本文

   测试查杀机器狗木马病毒

  机器狗木马病毒是用一个C语言编写的木马病毒。病毒运行后会删除系统目录下的userinit.exe,并建立一个包含病毒的userinit.exe,随系统每次启动时加载到系统中。

  此文件运行后会在系统的:
SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options下添加一系列反病毒软件和安全工具的键值,使这些软件和工具无法正常运行。

  另外病毒还会尝试注入IE进程通过互联网下载病毒的更新,达到躲避查杀与侦测的目的。此外,机器狗通常会附带下载者,不断的从病毒主机下载病毒、木马等到计算机中,盗窃网银、网游账号。
为了测试ESET NOD32安全套装的杀狗能力,我们下载了最新的机器狗样本。


独家尝鲜新版ESETNOD32杀毒套装体验(7)
图20 附带下载者的机器狗木马病毒

  运行右键杀毒,ESET NOD32立马就查杀出有很多盗号木马。

独家尝鲜新版ESETNOD32杀毒套装体验(7)
图21 右键扫描杀毒

独家尝鲜新版ESETNOD32杀毒套装体验(7)
图22 ESET NOD32查杀出很多盗号木马

  由此可见,ESET NOD32安全套装的杀马能力还是很不错的。

收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐