科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道让病毒见鬼去吧!影子系统中文版深入评测

让病毒见鬼去吧!影子系统中文版深入评测

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

上周,软件资讯发布了关于PowerShadow Master的介绍型文章“PowerShadow Master:免费的Ghost?”,广大网友的给予了高度关注并提出了许多疑问。笔者为读者“赴汤蹈火”,利用PowerShadow Master进行了一些高危险性操作,从而测试其关键功能的安全性,并进行深入评析。

作者:论坛整理 来源:zdnet网络安全 2008年3月13日

关键字: 防病毒 病毒防范 反病毒 木马 病毒 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共3页)

3、打开病毒文件

在单一影子模式下,笔者打开了含有大量病毒样本的病毒包,其中含有危害程度最大的CIH病毒。在杀毒软件没做任可处理的情况下,笔者卸载了杀毒软件。再重新进行正常模式,结果一切恢复正常状态,系统毫发不损。

图四 在影子模式下,打开了大量的病毒文件(包括CIH病毒)

4、上网“裸奔”

上网裸奔是电脑爱好者的梦想,但是却往往因为裸奔造成大量的系统伤害,不得不花时间手工处理一些病毒木马。笔者使用影子系统进行了长达两天的裸奔试用,结果发现,一旦回到正常状态,原系统依旧如初。

最后,笔者将种种在影子系统下进行的危险行为汇总于下表:

操作内容 危害程度 危险后果 是否成功保护
删改文件 重要文件丢失、程序无法运行、操作系统无法启动。
完装风险软件 IE浏览器劫持、出现广告、无法卸载、影响正常使用、浪费系统资源。
打开病毒文件 系统崩溃、文件丢失、系统缓慢等一系列无法预测的危害。
上网“裸奔” 个人隐私不安全、被流氓软件入侵、感染病毒、黑客入侵、无法预测的攻击。

 

小评:可见PowerShadow的安全性相当的强。影子模式启动后,应用层上只有一个功能,就是关闭影子系统。因此任何应用层上的程序都无法针对powershadow实施对于任何受影子模式保护文件的攻击。要损害系统的唯一方法只能是启动正常模式。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章