樂購科技訊說到格式化硬盤都無法刪除的“鬼影”、“BMW”等MBR病毒,很多技術(shù)大牛很可能會不屑的說“拿分區(qū)工具重建下MBR,病毒就直接殘廢了想怎么殺就怎么殺”。但對于絕大多數(shù)普通用戶來說,手動重建MBR相當(dāng)?shù)牟滑F(xiàn)實(shí)。這就需要諸多安全廠商發(fā)力,無論是先行“主動攔截”,還是事后推出“專殺工具”,都要幫用戶真正的干掉MBR病毒。
接下來,就讓我們實(shí)際考驗(yàn)下國內(nèi)的四款安全軟件:360安全衛(wèi)士、瑞星、金山毒霸以及騰訊電腦管家,在面對“鬼影3、TDL4、BMW”三代典型MBR病毒時,在主動攔截以及補(bǔ)救查殺上的表現(xiàn)。需要特別強(qiáng)調(diào)的是,每個病毒樣本在測試時都修改了MD5值,相當(dāng)于做了簡單的“免殺”處理,對于安全軟件來說是個“新病毒”,看它們能否巧識病毒真面目。
一、測試過程
1、360安全衛(wèi)士
首先在純凈系統(tǒng)環(huán)境下安裝360安全衛(wèi)士,程序版本及病毒庫均更新至最新。然后測試組開始逐一打開3個經(jīng)免殺處理的MBR病毒樣本,很快360木馬防火墻彈出警示窗口,提示“發(fā)現(xiàn)木馬,建議立即清除”,攔截效果較為令人滿意。

圖1:360木馬防火墻能直接攔截全部3個MBR病毒樣本
在360恢復(fù)區(qū),可以看到被360安全衛(wèi)士攔截的MBR病毒,而聲名在外的MBR病毒確不容小覷,若不是360安全軟件主動攔截,用戶幾乎不可能發(fā)現(xiàn)這一隱蔽性極高且極難查殺的病毒。從恢復(fù)區(qū)的圖中可以看到,這不是一個病毒在戰(zhàn)斗,是一窩。

圖2:在360恢復(fù)區(qū)中可以清楚的看到MBR病毒試圖運(yùn)行的痕跡
當(dāng)然對于那些已經(jīng)不慎感染了MBR的用戶來說,如何徹底查殺MBR才是關(guān)鍵。由于MBR病毒最顯著的特點(diǎn)就是會先于殺毒軟件加載,所以這時候絕大多數(shù)殺毒軟件都對它無可奈何。360安全衛(wèi)士推薦使用具備專殺此類MBR病毒的“360系統(tǒng)急救箱”。OK,測試組在360安全衛(wèi)士功能大全中找到“系統(tǒng)急救箱”并運(yùn)行,成功查殺MBR病毒。

圖3:在WinPE環(huán)境中用360系統(tǒng)急救箱查殺MBR病毒
樂購網(wǎng)分析(www.oumuer.cn)最后讓我們檢測下查殺效果如何,重啟電腦后使用360安全衛(wèi)士木馬掃描功能,大約3分鐘左右掃描結(jié)果顯示,“未發(fā)現(xiàn)木馬及其它安全威脅”。這意味著頑固到連格式化硬盤都無法刪除的MBR病毒,被360系統(tǒng)急救箱徹底清除殆盡。

圖4:重啟系統(tǒng)后再掃描一遍發(fā)現(xiàn)查殺效果很令人滿意
推薦閱讀
東北安防行業(yè)十佳評選投票11月5日(第三周)戰(zhàn)報 東北安防訊:由遼寧省社會公共安全產(chǎn)品行業(yè)協(xié)會、吉林省社會公共安全產(chǎn)品行業(yè)協(xié)會、黑龍江省社會公共安全產(chǎn)品行業(yè)協(xié)會、《東北安防資訊》編輯部以及東北安防聯(lián)盟網(wǎng)(w>>>詳細(xì)閱讀
本文標(biāo)題:“國產(chǎn)安全軟件“鬼影”病毒專殺能力評測”
地址:http://www.oumuer.cn/a/05/20121109/88069.html