今年年初,互联网上突然出现一种名为“熊猫烧香”的病毒,并开始在全国大面积传播。随后各家反病毒厂商都推出了各自的专杀工具。下面我们将对几个主流的“熊猫烧香”专杀工具进行分析: 江民: 清除率95% 江民专杀在程序的自我保护方面做的较好,包括随机文件名和随机窗口名。但文件名采用EXE有可能在未运行的时候被病毒感染。具有升级功能,这样用户不用访问网站就可以更新专杀。 金山: 清除率90% 金山的专杀采用了随机窗口名防止被病毒程序关闭,但对进程没有做保护。程序在退出后会重启系统Explorer进程。专杀采用BAT扩展名,一定程度上避免了程序未运行的时候被病毒感染。 瑞星: 清除率87% 瑞星的专杀扩展名使用scr避免程序未运行的时候被病毒感染,对进程和窗口没有做保护。 瑞星专杀的特点是只检测当前进程里存在的病毒变种,以提高检测速度。 安天熊猫专杀: 清除率:80% 安天在先前推出的熊猫的专杀工具,文件采用了BAT扩展名,防止程序被感染。在窗口和进程方面没有做保护。具有U盘免疫功能,可以防止通过U盘传播的病毒感染系统。 安天AVLPK: 清除率:91% 安天的流行蠕虫专杀使用绘制的窗口防止被病毒关闭,采用随机的文件名(进程名)在一定程度上防止了病毒的检测。具有升级功能和上报功能,可以使用户对病毒文件进行上报 具有免疫功能,包含网络免疫(针对通过网络传播的病毒)、驱动器免疫(针对U盘传播的病毒) 赛门铁克: 清除率:70% 诺顿的专杀延续了以往专杀的风格,没有对自身做保护。由于是国外厂商,对国内病毒的相应相对慢一些,所以查杀到的样本相对较少。
参考一下,看看我正准备买