江民最近提出的杀毒软件自我保护的原理是什么?

为了防止被杀,杀毒软件跟病毒们都想尽了办法。江民这一招又是怎么的一回事?

这在杀毒软件抵御病毒是一个很大的进步!
随着计算机病毒与反病毒技术较量在不断升级,病毒炮制者想尽一切办法逃避杀毒软件的追杀,先是通过网上自动升级不断推出新变种,利用Rootkit隐藏自身进程和注册表键值等办法,而随着杀毒厂商“系统监测”主动防御以及“反Rootkit”技术的推出,病毒的这些伎俩被一一击破。于是病毒炮制者开始使出杀手锏,纷纷开始反杀杀毒软件,病毒在运行前首先扫描系统进程,一旦发现存在杀毒软件进程立即将其关闭,为自身的顺利运行铺平道路。

据江民反病毒专家介绍,目前病毒反攻杀毒软件的现象已经十分普遍,几乎90%以上的盗号木马都具备这一功能。从去年年底开始肆虐互联网的“熊猫烧香”,到如今依旧猖獗的“QQ阿拉大盗”及其变种病毒,此类病毒在入侵电脑时,都会首先攻击杀毒软件,关掉杀毒软件的相关进程,然后再“大摇大摆”地感染系统。病毒攻击杀毒软件已经成为其入侵感染系统的一种重要方法,杀毒软件自身的保护能力成为保障用户电脑安全的关键,也成为衡量杀毒软件优劣的重要指标。

“病毒之所以要关闭杀毒软件的进程,还是怕被‘杀’!”江民反病毒专家、研发部总经理黄晓润介绍到,“以前的杀毒软件并没有关注到自我保护这个方面,主要是由于当时并没有主动攻击杀毒软件的病毒,而现在随着病毒技术的发展,出现了越来越多的病毒开始攻击杀毒软件的现象。同时,现在病毒变种的速度也越来越快,病毒炮制者试图通过频繁变种来逃避杀毒软件特征码技术的查杀,但病毒却逃不过杀毒软件 “系统监测” 主动防御这一关,病毒走投无路之下只能先关闭杀毒软件,这样自身才有运行起来的可能性。这种情况下,杀毒软件的自身保护能力也就成了防杀病毒的关键。”

江民反病毒专家介绍,此类病毒主要是通过终止杀毒软件进程和发送关闭消息这两类方法来攻击杀毒软件。根据病毒的这种特性,江民科技也推出了全新的自我保护技术,采用了反终止进程和阻止发送关闭消息这两项技术,通过这项技术,可以很好地对抗“熊猫烧香”、“QQ大盗”和“QQ阿拉大盗”等恶意关闭杀毒软件的病毒,同时也可以正常地监测、防杀病毒,正常升级杀毒软件病毒库。
温馨提示:答案为网友推荐,仅供参考

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网