首页新闻资讯管理维护网络安全机房管理部署集成网管工具网管资料专题论坛 杂志
当前位置:首页 >> 部署集成 >> 选型 >> 安全产品 >> 让Kv2008“未知病毒检测”更好地保护你的计算机
让Kv2008“未知病毒检测”更好地保护你的计算机
来源: 作者: 发布时间:2008-04-26
初次认识江民是2005年的事了。那一年,在购买《电脑爱好者》合订本的时候送了一张OEM版的KV2006。其实,在以前其他的两大国产杀软已经试用过,心想这么好的机会,不能放过!可以让我有机会体验国产的另一大杀毒软件厂商的产品!从2006到2007,现在是2008了!江民的技术创新可以说在每一位江民的使用者都看在眼里。

    KV2008的未知病毒查杀功能,这是我最喜欢的功能,给别人处理计算机问题时一般都会装上它去检查系统,解决疑难!在新的KV2008中这个功能变得更加强大了!


    在学校,有时同学找我去看看电脑问题,基本上是用这个工具去查。同学都开玩笑说这是一个“秘密武器”,其实在一个没有杀毒软件的“裸机”上或是杀毒软件已经被关闭的状态下想要快速解决问题就只能用它了。


    我们以木马Trojandownloader.agent.sjw 为例,看看未知病毒查杀的强大功能!


    在运行病毒程序后,并且在连接网络状态下,这时可以利用未知病毒查杀功能进行扫描。
此主题相关图片如下:
按此在新窗口浏览图片

    在扫描时,可以看到在c盘的系统文件夹下产生了RPMSVC.EXE程序,其样本类型为中度可疑,可疑概率达到了62%,状态为正在运行。


    我们也可以使用江民进程查看器查看一下,
此主题相关图片如下:
按此在新窗口浏览图片


    其中,可疑程序Rpmsvc.exe 的危险程度达到了97% ,
此主题相关图片如下:
按此在新窗口浏览图片
此主题相关图片如下:
按此在新窗口浏览图片
    在网络连接上,可以看到可疑程序已经连接到80.93.214.43:4490


   来看看未知病毒查杀如何来帮助我们解决问题。在扫描完成后,我们进行下一步的操作。在可疑程序上我们可以单击右键,直接对可疑文件结束进程、文件定位、删除文件等一系列的操作,在没有KV2008的主程序时可以用这些功能对可疑文件进行处理!
此主题相关图片如下:
按此在新窗口浏览图片
    KV2008中提供了可疑程序处理向导,使用可疑程序处理向导一步步地进行操作:
    第一步是进行信任程序白名单的加入,可以把自己认为可信任的程序放到白名单中;
此主题相关图片如下:
按此在新窗口浏览图片
    第二步是选择要结束的运行程序,在选择好可疑程序以后单击“下一步”
C盘系统文件夹下的那个可疑程序的状态已经是“终止”;我们再进行下一步的选择。
此主题相关图片如下:
按此在新窗口浏览图片
    第三步把可以文件加入到样本库中,最后是完成处理。
此主题相关图片如下:
按此在新窗口浏览图片
    我们再次使用未知病毒检测重新扫描,可以看到可疑文件的可疑概率下降到了40% 。
此主题相关图片如下:
按此在新窗口浏览图片


    重新启动电脑以后再次扫描一下。
此主题相关图片如下:
按此在新窗口浏览图片


    可疑文件没有了。


   可以看到,2008版KV中的未知病毒扫描功能在江民进程查看器的共同作用下已经达到了非常有效的程度。


    以上是自己使用未知病毒功能的一些收获,KV2008中还有很多强大而实用的功能,相信KV2008在这些强大功能的共同组件作用下会更好地保护我们的计算机的!

(责任编辑:sunny)
阅读次数:
快速检索
推荐文章
 
网友评论
评论加载中…
 
友情链接 | 欢迎投稿 | 杂志发行 | 广告报价 | 人才招聘 | 服务条款 | 免责声明 | 隐私保护 | 关于网管员世界
CopyRight © 2001-2008 [网管员世界 www.365master.com] All Rights Reserved.
《网管员世界》杂志,专为网管服务的刊物!