Vista以身试毒

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:loveliness900619
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  小编:Vista很强,很多流氓软件运行时都会弹出提示。
  不知道运行病毒、木马会怎样?
  笔者:等我传个熊猫烧香给你试试。
  小编:但我觉得你非常适合做这些测试.你认为呢?
  笔者:我认为你是妒嫉我电脑的Vista评分比你高……
  
  测试一:熊猫烧香
  
  “熊猫烧香”给数以万计的计算机用户带来了灾难,现在还出国蔓延到日本以及欧洲诸国。Windows Vista能对付它吗?
  
  1.Vista层层设防
  进入Vista系统后,打开装有熊猫烧香病毒样本的文件夹,从图中还可以看到熊猫烧香后来的变种“金猪闹春”。任意选择一个双击运行,结果Vista马上弹出一个警告对话框。单击“取消”就可以阻止病毒的运行,光凭这个提示就比Windows XP强多了。
  
  要说明的是,由于是为了测试Windows Vista系统的安全性,所以在测试时笔者关闭了所有的第三方安全软件,并且重新设置了Vista系统自带的系统安全中心。
  为了看到熊猫香在Vista运行后会造成什么后果,为了测试选择“允许”。只见Vista弹出另一个警告对话框,提示此程序已被系统强行中止,由此可见病毒文件并没有起作用,系统的运行也非常正常。这就说明Vista拦截住了熊猫烧香病毒!
  
  2.强制运行会发生什么?
  看来Vista的安全性还真不错啊,不过还得继续测。在病毒文件上点击鼠标右键,选择菜单中的“以管理员身份运行”命令,即用Vista系统下的最高权限账户来运行,此时就没有弹出任何的提示窗口,然后运行其他应用程序感觉速度明显变慢,鼠标指标也不时地显示为忙碌状态。
  打开Vista系统的任务管理器,发现其中存在若干“rundll32.exe”进程,以及熊猫烧香的标志进程“FuckJacks.exe”。由此可以认定熊猫烧香病毒已经成功运行,同时看到系统CPU及内存使用率都非常高。
  
  3.变种很厉害
  由于熊猫烧香变种非常多,笔者又找到一个近期的变种进行测试。没想到这次运行后没有系统提示了,Windows防火端原本绿色盾牌的图标变成了红色的。打开Windows安全中心发现防火墙已绎被关闭,同时系统还会弹出两个出的提示框。
  
  测试结果
  
  由此可以看出,Windows Vista
  虽然对熊猫烧香的原始病毒
  样本进行免疫,但是没有招架
  在越来越强的病毒变种,
  
  测试二:灰鸽子
  
  灰鸽子是国内木马的集大成者。下面就用它来考验Vista对付木马的能力,今测试版本为最新的2007版。
  先配置好灰鸽子服务端,传到Vista电脑中。双击运行灰鸽子木马程序,结果Vista系统同样弹出警告对话框,这里我们为了测试还是选择“允许”按钮,结果Vista并没有弹出提示中止木马程序的运行!
  本来以为灰鸽子木马这样就运行成功了,但是当我打开客户端程序才发现服务端并没有上线。由于灰鸽子隐蔽性很强,于是只有利用IceSword才能检查到。运行IceSword,左侧工具栏中的“文件”按钮,存系统的Windows目录果然看到G-Server2007.exe和G-Server2007.dll这两个文件。这就说明服务端程序是成功释放的,只不过在加载运行的时候被Vista系统拦截。
  通过右键菜单中的“以管理员身份运行”命令来运行,结果服务端程序很快提示用户有服务端程序下线。我们同样再点击IceSword中的“进程”按钮,由于灰鸽子会伪装成Winlogon.exe这个系统进程,于是首先选择这个进程并且单击鼠标右键,在选择菜单中的“模块信息”命令。这时在弹出的窗口中可以看到“G_Server2007.dll”这个文件,由此可以再次证明灰鸽子木马已经成功运行。
  然后我又用了一个免杀的灰鸽子2007来测试,结果在使用不同的运行方式得到的是和原版本一样的结果。
  
  测试结果
  
  这是因为木马变种和病毒变种是有所区别的,病毒变种常常会更改原版本的运行方式或原理,但是木马变种不会改变,只是单单地躲过杀毒软件的查杀而已,因此Vista系统针对相同木马的不同变种做出了同样的判断。
  
  测试三:脚本病毒
  
  从网上下载了一个脚本病毒牛成器,通过它来配置生成一个全新的病毒进行测试。首先运行脚本生成器,在“病毒选项”中任意选择几个选项,接着点击“生成病毒”按钮生成一个全新的脚本病毒。
  还是按照常规运行这个脚本病毒,同样Vista会弹出警告对话框,选择“允许”按钮结果出现一个阻止病毒运行窗口,也就是说Vista针对这个脚本病毒的态度和熊猫烧香是一样的。
  接着还是老规矩通过“以管理员身份运行”命令来运行,果然不出意外结果是——脚本病毒成功运行,并且修改了大量系统属性设置。
  
  测试总结
  
  测试表明,Vista拦截功能部得益于UAC功能(用户帐户控制)所限制,它是Vista系统安全性上的一个亮点。Vista系统虽然设有层层安全保护,但对于一些特定的或改造过的病毒、木马、后门等恶意程序的攻击,还是会遭殃。
  Windows Vista系统的安全性较之Windows XP已经有了很大的提高,最起码它可以提供给用户第一道安全屏障。但也仅此而已,连比尔·盖茨部认为,Vista系统还是需要杀毒软件的。
其他文献
【摘要】责任担当是班会非常重要的教育主题,如何针对主题班会的特点,摒弃表面的喧哗和浮躁,设计有效的实施方案,是班主任必须面对和深入思考的问题。班主任在主题班会的设计实施中,要将学生放在正中央,遵循生命逻辑,全面准确把握责任内涵,厘清生活逻辑,引导学生在价值澄清中感悟和践行公共责任:在理想与现实间保持适度张力,坚守德育逻辑,在自我审视中不断追寻理想境界。  【关键词】德育自觉;公共责任;主题班会  
【关键词】修身立范;正己树人;班主任;李庾南  大家敬佩李庾南老师有诸多原因,就我而言,因为师从李庾南老师,有幸经常得到她的悉心教诲。接触多了,不仅感佩她教书育人的艺术成就和“老骥伏枥,志在千里”的教育情怀,更是越来越真切地感受到她修身立范、正己树人的崇高品格。李庾南老师是真正从一线奋斗出来的教育家。  一、品格立范  20世纪50年代末,在爱国卫生运动中,李庾南老师带着学生清洗粪池,当学生有畏难
最近,为春游做准备,我赶潮流买了一个OLED小屏幕、带SRS音效的迷你MP3播放器。当我出行后,才发现它的电池续航时间满足不了“贪心”的我。怎么办呢?既然视频MP3播放器都可以通过调节设置来省电,那迷你MP3播放器一定也有办法。于是,我把它打开,进入其“设置”菜单,开始摸索。    第一招    按视频MP3播放器类似的省电方法,找到其“屏幕设置”项,把它的屏幕保护功能关闭,改用“变黑模式”(如图
国外的网络相册,可能会因种种原因无法正常访问;国内的网络相册,你也永远不知道它会在什么时候倒闭或“停止服务”。有了以前免费邮箱集体玩完的前车之鉴,我们的确应该为自己放在网络相册上的那些图片留条后路了。    相册相册挪个窝    为了保护“脆弱”的相册,把它们集中在一个稳定、安全的相册空间是个不错的主意。不妨试试相册搬家工具(http://www.ttggg.com),它可以把将你的照片从Flic
【摘 要】在中国人的精神谱系里,家国是人的安身立命之本,家国情怀是人立身养德之本。在多元文化浸染、网络信息突飞发展的时代背景下,中小学校循序渐进地进行家国情怀教育,对帮助学生从小树立起社会主义核心价值观,养成良好的国家认同意识与浓厚的爱国之情,显得尤为重要。  【关键词】家国情怀;红色场馆;场馆课程  【中图分类号】G41 【文献标志码】B 【文章编号】1005-6009(2021)58-0079
快速打开硬盘上的分区    一般情况下我们先双击桌面上“我的电脑”(或者使用快捷键Win+E唤出资源管理器),然后再双击要打开的盘符。而用“运行”对话框的话就不用多次点击鼠标了,只要按下键盘上的几个键。比如,你想打开C盘,就输入“C:”,按下回车后,就在资源管理器中打开C盘了。    快速打开经常使用的文件目录、程序、游戏    对于不是位于Windows目录下文件夹,我们想要快速通过“运行”框打
在论坛上共享游戏视频、照片或在网上转发文件、软件……。诸如此类的应用都可以用网盘来实现。但是我们会选择怎么样的网盘呢?界面易用、容量大、速度快、够安全,呃,这也正是我们本次PK的核心内容。
消费补习班  我坐在一辆结实的军用吉普里,用手搭了个凉棚,四下张望:“嗯,这就是非洲了。”“吱……”当我正陶醉于那种充满原始野性的氛围时,司机突然急刹车,我差点从后排翻到前排。原来是另一辆汽车毫无顾忌地从我们面前飞驰而过,差点酿成一起车祸。“你要慢慢习惯,老兄,”司机笑笑对我说:“这里没有秩序……”    代表最先进图形技术的游戏    前言里描述的可不是某电影的片段,而是《孤岛惊魂2》(以下称为
PHPwind是一个被广泛应用的论坛程序。4月6日傍晚,PHPWind论坛的一个漏洞被发现,瞬间就在互联网中爆发开来,一场血雨腥风就这样迅速波及整个互联网。    入侵    2007年4月7日凌晨,笔者常去的“掌机天堂”论坛被黑客攻击。黑客使用工具盗取了多位总版主账号,获取管理员权限进入网站的系统后台,强行关闭了“掌机天堂”网站,还对网站首页进行了修改。最可恨的是,黑客删除了将近5300名普通会
俗话说,好记性不如烂笔头,随手将一些容易忘记的东西记录下来是很多人养成的良好习惯。不过,平时使用笔和纸来记录不方便保存,存在电脑里又不方便携带。现在,只要你使用QQ邮箱中推出的记事本功能就可以解决上面两种尴尬难题了。除此之外,QQ邮箱记事本还可以让你上传相片,提供了独立于QQ邮箱的100MB空间,每张相片的大小只要不大于2MB都可上传。  打开并登录自己的QO邮箱,点击页面左侧列表下端的“我的记事