999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Vista以身試毒

2007-04-12 00:00:00
計算機應用文摘 2007年8期

小編:Vista很強,很多流氓軟件運行時都會彈出提示。

不知道運行病毒、木馬會怎樣?

筆者:等我傳個熊貓燒香給你試試。

小編:但我覺得你非常適合做這些測試.你認為呢?

筆者:我認為你是妒嫉我電腦的Vista評分比你高……

測試一:熊貓燒香

“熊貓燒香”給數以萬計的計算機用戶帶來了災難,現在還出國蔓延到日本以及歐洲諸國。Windows Vista能對付它嗎?

1.Vista層層設防

進入Vista系統后,打開裝有熊貓燒香病毒樣本的文件夾,從圖中還可以看到熊貓燒香后來的變種“金豬鬧春”。任意選擇一個雙擊運行,結果Vista馬上彈出一個警告對話框。單擊“取消”就可以阻止病毒的運行,光憑這個提示就比Windows XP強多了。

要說明的是,由于是為了測試Windows Vista系統的安全性,所以在測試時筆者關閉了所有的第三方安全軟件,并且重新設置了Vista系統自帶的系統安全中心。

為了看到熊貓香在Vista運行后會造成什么后果,為了測試選擇“允許”。只見Vista彈出另一個警告對話框,提示此程序已被系統強行中止,由此可見病毒文件并沒有起作用,系統的運行也非常正常。這就說明Vista攔截住了熊貓燒香病毒!

2.強制運行會發生什么?

看來Vista的安全性還真不錯啊,不過還得繼續測。在病毒文件上點擊鼠標右鍵,選擇菜單中的“以管理員身份運行”命令,即用Vista系統下的最高權限賬戶來運行,此時就沒有彈出任何的提示窗口,然后運行其他應用程序感覺速度明顯變慢,鼠標指標也不時地顯示為忙碌狀態。

打開Vista系統的任務管理器,發現其中存在若干“rundll32.exe”進程,以及熊貓燒香的標志進程“FuckJacks.exe”。由此可以認定熊貓燒香病毒已經成功運行,同時看到系統CPU及內存使用率都非常高。

3.變種很厲害

由于熊貓燒香變種非常多,筆者又找到一個近期的變種進行測試。沒想到這次運行后沒有系統提示了,Windows防火端原本綠色盾牌的圖標變成了紅色的。打開Windows安全中心發現防火墻已繹被關閉,同時系統還會彈出兩個出的提示框。

測試結果

由此可以看出,Windows Vista

雖然對熊貓燒香的原始病毒

樣本進行免疫,但是沒有招架

在越來越強的病毒變種,

測試二:灰鴿子

灰鴿子是國內木馬的集大成者。下面就用它來考驗Vista對付木馬的能力,今測試版本為最新的2007版。

先配置好灰鴿子服務端,傳到Vista電腦中。雙擊運行灰鴿子木馬程序,結果Vista系統同樣彈出警告對話框,這里我們為了測試還是選擇“允許”按鈕,結果Vista并沒有彈出提示中止木馬程序的運行!

本來以為灰鴿子木馬這樣就運行成功了,但是當我打開客戶端程序才發現服務端并沒有上線。由于灰鴿子隱蔽性很強,于是只有利用IceSword才能檢查到。運行IceSword,左側工具欄中的“文件”按鈕,存系統的Windows目錄果然看到G-Server2007.exe和G-Server2007.dll這兩個文件。這就說明服務端程序是成功釋放的,只不過在加載運行的時候被Vista系統攔截。

通過右鍵菜單中的“以管理員身份運行”命令來運行,結果服務端程序很快提示用戶有服務端程序下線。我們同樣再點擊IceSword中的“進程”按鈕,由于灰鴿子會偽裝成Winlogon.exe這個系統進程,于是首先選擇這個進程并且單擊鼠標右鍵,在選擇菜單中的“模塊信息”命令。這時在彈出的窗口中可以看到“G_Server2007.dll”這個文件,由此可以再次證明灰鴿子木馬已經成功運行。

然后我又用了一個免殺的灰鴿子2007來測試,結果在使用不同的運行方式得到的是和原版本一樣的結果。

測試結果

這是因為木馬變種和病毒變種是有所區別的,病毒變種常常會更改原版本的運行方式或原理,但是木馬變種不會改變,只是單單地躲過殺毒軟件的查殺而已,因此Vista系統針對相同木馬的不同變種做出了同樣的判斷。

測試三:腳本病毒

從網上下載了一個腳本病毒牛成器,通過它來配置生成一個全新的病毒進行測試。首先運行腳本生成器,在“病毒選項”中任意選擇幾個選項,接著點擊“生成病毒”按鈕生成一個全新的腳本病毒。

還是按照常規運行這個腳本病毒,同樣Vista會彈出警告對話框,選擇“允許”按鈕結果出現一個阻止病毒運行窗口,也就是說Vista針對這個腳本病毒的態度和熊貓燒香是一樣的。

接著還是老規矩通過“以管理員身份運行”命令來運行,果然不出意外結果是——腳本病毒成功運行,并且修改了大量系統屬性設置。

測試總結

測試表明,Vista攔截功能部得益于UAC功能(用戶帳戶控制)所限制,它是Vista系統安全性上的一個亮點。Vista系統雖然設有層層安全保護,但對于一些特定的或改造過的病毒、木馬、后門等惡意程序的攻擊,還是會遭殃。

Windows Vista系統的安全性較之Windows XP已經有了很大的提高,最起碼它可以提供給用戶第一道安全屏障。但也僅此而已,連比爾·蓋茨部認為,Vista系統還是需要殺毒軟件的。

主站蜘蛛池模板: 国产无码制服丝袜| 国产福利微拍精品一区二区| 免费看a毛片| 日韩精品专区免费无码aⅴ| 亚洲AV色香蕉一区二区| 丁香五月亚洲综合在线| 亚洲狼网站狼狼鲁亚洲下载| 视频二区国产精品职场同事| 欧美日本在线观看| 欧美一级视频免费| 精品国产女同疯狂摩擦2| 国产亚洲精| 欧美亚洲国产日韩电影在线| 国产91小视频| 国产精品30p| 色网在线视频| 欧日韩在线不卡视频| 激情乱人伦| 亚洲精品第1页| 欧美成人午夜视频| 国产精品自在线天天看片| 欧美性精品| 亚洲欧美日韩动漫| 99这里精品| 无码中文字幕精品推荐| 美女裸体18禁网站| 综合成人国产| 91啦中文字幕| 亚洲精品无码AV电影在线播放| 国产免费久久精品99re丫丫一| 无码 在线 在线| 波多野结衣中文字幕一区二区 | 操美女免费网站| 91年精品国产福利线观看久久 | 欧美性猛交xxxx乱大交极品| 国产原创第一页在线观看| 色妺妺在线视频喷水| 国产综合亚洲欧洲区精品无码| 欧美午夜久久| 国产精品人莉莉成在线播放| 99激情网| 欧美啪啪一区| 农村乱人伦一区二区| 亚洲日韩精品伊甸| 免费va国产在线观看| 亚洲精品视频在线观看视频| 亚洲伦理一区二区| 亚洲欧美另类视频| 亚洲精品波多野结衣| 欧美日韩久久综合| 欧美视频二区| 亚洲日韩精品欧美中文字幕| 国产永久在线视频| 欧美精品亚洲精品日韩专区| 国产成人精品在线| 内射人妻无套中出无码| 一区二区三区四区在线| 噜噜噜综合亚洲| 青青操视频在线| 久久黄色一级视频| 国产在线自乱拍播放| 毛片网站在线播放| 99精品国产自在现线观看| 日韩毛片在线视频| 真实国产乱子伦视频| 欧美国产在线精品17p| 蜜芽国产尤物av尤物在线看| 毛片久久久| 在线精品视频成人网| 成年人国产视频| 欧美亚洲中文精品三区| 国产精品不卡永久免费| 这里只有精品免费视频| yjizz国产在线视频网| 成人另类稀缺在线观看| 久久久精品无码一区二区三区| 国产精品极品美女自在线| av尤物免费在线观看| 国产老女人精品免费视频| 久久久久免费精品国产| 国产精品视频999| 人妻中文字幕无码久久一区|