江民杀毒软件KV2008推出后,被网友誉为“黑客最怕的杀毒软件”,耳听为虚、眼见为实,笔者第一时间从网上下载了免费30天版本的正式版,亲身体验一下这款产品是如何让“黑客最怕”的。
近年来病毒为了逃避杀毒软件查杀,纷纷使用上了反攻杀毒软件技术。病毒首先会监控任务栏窗口文字,一旦发现有杀毒软件相关文字时,就会立即关闭软件进程,让杀毒软件失去功效。此外,病毒还会感染或删除杀毒软件程序,向杀毒软件安装文件夹下写入病毒程序,从而彻底破坏杀毒软件,达到自身顺利运行的目的。此类病毒典型的如“熊猫烧香”,病毒发作后,部分自我保护能力不强的杀毒软件无一幸免,纷纷被病毒“反杀”,而且杀毒软件文件也被感染,出现许多“熊猫烧香”的图案。
江民杀毒软件KV2008宣传的亮点之一是“自我保护金钟罩”,下面我就分三步来试验一下这个“金钟罩”到底有多厉害。
一、 首先使用微软操作系统自带的任务管理器,手动关闭江民杀毒软件相关进程。如图一所示,选择关闭KVMonXP.kxp进程后,系统显示“无法完成操作,操作对该进程无效”,看来病毒通过这条路关闭江民杀毒软件已经被堵死了。
二、向江民杀毒软件文件夹内写入程序,感染和破坏杀毒软件正常文件。江民杀毒软件文件夹名为JIANGMIN,图案是江民LOGO,打开后,无论笔者向其中写入任何文件,都显示无法创建成功。如图二所示:
三、使用进程强力关闭工具关闭江民杀毒软件进程。通过任务管理器手工关闭江民杀毒软件的方法已经失效,但是病毒肯定会通过增加自身的系统优先级来强力关闭杀软进程。为了试验这种情况下江民杀毒软件自我保护技术的表现,笔者专门下载了可以强力终止进程的工具“冰刀”,选择江民杀毒软件进程(如图三),右键选择“结束进程”,发现江民杀毒软件进程安然不动,根本无法终止。
通过以上试验,笔者终于相信了网上网友评价江民KV2008是“黑客最怕的杀毒软件”所言不虚,在如今病毒纷纷反攻杀毒软件,许多杀毒软件连自身都“泥菩萨过江”的情况下,江民杀毒软件KV2008在病毒面前如同铜墙铁壁,为保障电脑数据和网络安全做好了充分的准备,不愧被称为“自我保护金钟罩”。