希望2009能加强自我保护
希望2009能加强自我保护,达到内核级自我保护技术,能抗冰韧等软件。据说江民2008就抗冰韧。希望瑞星2009也能做到。因为2008年上半年病毒发展的新特征较2007年有所改变。更多的病毒采用了Rootkit技术进行自我保护和隐藏,这类病毒首先会利用驱动程序去还原系统SSDT HOOK,从而使部分安全软件的监控失效,然后将去强行关闭目前几乎所有安全工具软件以及绝大多数的杀毒软件。接下来,这类病毒会将恶意DLL组件插入到被感染计算机系统中几乎所有的用户级权限的进程内加载运行,还包括部分系统级权限的进程。并且利用了重启移动技术,在启动计算机时会把病毒主体文件从指定目录下移动到系统[启动]文件夹中,实现开机自启动。病毒启动运行后会将系统[启动]文件夹中的病毒主体文件删除掉。这样可以隐蔽启动,而不被用户轻易发现。 进入2008以来,大部分主流病毒技术都进入了驱动级,病毒已经不再一味逃避杀毒软件追杀,而是开始与杀毒软件争抢系统驱动的控制权,在争抢系统驱动控制权后,转而控制杀毒软件,使杀毒软件功能失效。病毒通过生成驱动程序,与杀毒软件争抢系统控制权限,通过修改SSDT表等技术实WINDOWS API HOOK,从而使得杀毒软件监控功能失效。所以加强自我保护,让冰韧等软件也无法关闭是很重要的。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)