测试kv08阻断重复感染路径
开始测试:哪里的马多?网页,可我的IE7补丁打齐了,让它来都来不了。找一0补丁的IE6,关闭先装好的KV08(预升级版),而且设置为开机不启动。再找一毒网进去,硬盘开始响了,马来了,估计放完了后再重启电脑,给它们充分的运行条件~~~重启后电脑无任何异常,速度也没慢什么,但一检查才发现真实暗流涌动哈,还是打开KV来检查(现在基本不用担心中毒后KV打不开,这点让人放心)。
1、KV进程查看器显示了一个隐藏的QQgame和两个开始没有的calc。exe、wdfmgr。exe进程。再点“分析系统”按钮KV的进程查看器出现错误被关闭(这个好象不是病毒造成的,是预升级版的BUG)补充:这是病毒造成的,不是BUGe'j4Hy7HK
2、KV未知病毒分析z3_N&r;_R*w-EZlD$Xv
[img]http://bbs.jiangmin.com/UploadFile/2008-3/2008315235454164.jpg[/img]
3、系统诊断(省略病毒创建的一个浏览器加载项截图及因预升级版BUG导致无法扫描隐藏文件和注册表)
[img]http://bbs.jiangmin.com/UploadFile/2008-3/20083160111453.jpg[/img]
[img]http://bbs.jiangmin.com/UploadFile/2008-3/2008316011189.jpg[/img]g2y5[.l-C"Gj`4T&x9a
[img]http://bbs.jiangmin.com/UploadFile/2008-3/20083160111932.jpg[/img]DuU-~5B
4、KV安全助手(不知为何,打开助手出现这个)