新博首页 | 最近更新 | 软件分类 | 资讯中心 | 排 行 榜| 安全动态| 冲浪宝典 | 平面设计 | 网络游戏 | 出国频道 | 繁體中文 |

进入论坛 设为首页
进入商城 加入收藏
空间域名 联系我们

文章搜索: 分类 关键字
您的位置:首页软件评测 软件测评 → 瑞星卡卡上网安全助手 V3.0 碎甲(Anti-Rootkits)技术说明
瑞星卡卡上网安全助手 V3.0 碎甲(Anti-Rootkits)技术说明
日期:2006-11-16 10:58:13 人气:     [ ]
一、什么是Rootkits?

   Rootkits最早是一组用于UNIX操作系统的工具集,黑客使用它们隐藏入侵活动的痕迹。

    目前,在Windows操作系统上也已经出现了大量的Rootkits工具及使用Rootkits技术编写的软件。这些Rootkits像就像一层铠甲,将自身及指定的文件保护起来,使其它软件无法发现、修改或删除这些文件。

    打个比喻,带有Rootkits的流氓软件和病毒就像练就了“金钟罩”、“铁布衫”,不除这种保护伞,各种杀毒软件都无法对其进行彻底清除。

二、Rootkits的类型及常见处理方式

    Rootkits主要分为两大类:一种是进程注入式Rootkits,另一种是驱动级Rootkits。

    第一种Rootkits技术通常通过释放动态链接库(DLL)文件,并将它们注入到其它软件及系统进程中运行,通过HOOK方式对消息进行拦截,阻止Windows及应用程序对被保护的文件进行访问。

    第二种Rootkits技术较为复杂,其通过在Windows启动时加载Rootkits驱动程序,获取对Windows的控制权。当程序(Windows及杀毒软件等)通过系统API及NTAPI访问文件系统时进行监视,一但发现程序访问被Rootkits保护的文件时返回一个虚假的结果,从而达到隐藏或锁定文件的目的。

    进程注入式Rootkits较好处理,通过使用杀毒软件的开机扫描(又名Startup Scan、 BootScan)功能都可以轻松清除。然而,对于第二种通过驱动级的Rootkits,由于其加载的优先级别较高,现阶段还没有一个较好的解决办法。大多数杀毒软件在处理使用此类Rootkits技术的病毒时均出现漏查漏杀,清除失败的现象。

    目前世界上仅有少数几家反病毒厂商,能够处理少量的驱动级Rootkits,而且当一个新的Rootkits病毒出现时,往往需要花费很长时间才能够处理。
三、瑞星“碎甲(Anti-Rootkits)”技术简介

    瑞星公司经过对数百个驱动级Rootkits工具、使用该技术的病毒,流氓软件以及Windows驱动加载方式分析,并进行大量试验后,最终找到了一种高效的通用解决方法,并将其命名为“碎甲(Anti-Rootkits)”技术。

    瑞星“碎甲”技术通过对Windows驱动程序加载点进行拦截,当发现Rootkits时自动使其保护功能失效,就象穿甲弹击碎盔甲一样。目前,此技术可以有效对付600余种Rootkits,并且当有新的Rootkits出现时能够迅速地进行处理。


Rootkit及瑞星“碎甲”技术示意图

    瑞星“碎甲(Anti-Rootkits)”技术现已全面应用于瑞星卡卡安全上网助手3.0当中。用户安装瑞星卡卡3.0后,病毒、流氓软件等身上的铠甲将被击碎,赤裸裸地曝露在杀毒软件面前。通过使用瑞星卡卡3.0,其他的不具备清除Rootkits能力的杀毒软件,均能够轻松删除带有Rootkits保护的病毒。

产品名称功能  瑞星卡卡上网安全助手  杀毒软件
Anti-RootKit  有  无
清除病毒  可清除部分流行病毒及未知病毒  有
清除带有的病毒  未安装  无法清除
 已安装  可以清除

出处:本站原创 作者:admin
评论人 评论内容摘要(共 0 条,查看完整内容) 得分 0 发表时间
 热点文章
·2005感动中国颁奖词
·向左走向右走[图文]-畿米
·格林童话 灰姑娘
·含维生素B6丰富的食物
·安徒生《海的女儿》
·火焰杯到底归谁?英华OK820小灵通评测!
·格林童话 白雪公主
·哪些食物含维生素B2
·维生素C的作用
·微软Office 2007详细价格公布!
 推荐文章
·微软Office 2007详细价格公布!
·隐藏上网IP地址之代理服务器实战攻略
·正宗《雷电3》今日登陆PC 试玩截图赏
·QQ代理教程设置实录
·独家!八大P2P网络电视软件横向评测
·英国旅游签证(ADS签证)的最新信息
·传男不传女的秘籍——怎样选购打印纸
·最具影响广告公司
·学无止境! DVD刻录机选购技巧
·Office 12 将更名为Microsoft Office 2007
 
新博网 版权所有 Copyright© 2002-2006 www.cnber.com, All Rights Reserved. 当前在线: