一种可以穿透各种还原软件与硬件还原卡的机器狗病毒异常肆虐
精选
转载
一种可以穿透各种还原软件与硬件还原卡的机器狗病毒异常肆虐
|
|
日前,一种可以穿透各种还原软件与硬件还原卡的机器狗病毒异常肆虐。
中科蓝光为了验证机器狗病毒的破坏性及是否对蓝光保护卡产品有威胁,组织了多次感染测试
试验1 在没有保护卡安装软还原的情况下运行机器狗病毒样本,发现该病毒通过局域网传播很快,修改各个重要系统文件 使得系统启动自动运行,同时自动访问还有病毒的网络并下载后门,木马等危险程序,造成系统缓慢等
使用软件还原后,发现病毒还存活着
试验2 在安装有其它保护卡情况下,运行机器狗病毒样本,中毒情况与试验1一样。 多次重启机算机发现,该病毒真的穿透,硬盘保护卡竟然不会把病毒与系统一起还原掉。
试验3 安装蓝光保护卡产品,运行机器狗病毒样本,机器中毒,也会感染其它域局网中的机器。 重启机算机,该系统已还原到中毒前,成功。 重启域局网中的其它电脑,都能成功还原到中毒前。 看来机器狗病毒对蓝光保护卡产品无穿透效果
对于标准IDE通道机器狗病毒非常容易取得对硬盘的控制权,如保护卡没有对IDE通道这方面的保护过底那么一些程序很容易通过IDE通道的 保护漏洞进行功击,抢硬盘控制权,因此保护卡也被成功绕过
变量卡使用中科蓝光自主创新的硬盘保护技术,保护硬盘上的数据不会被改写,它可以防破解,对于i/o直接写入都可以完全保护 对IDE通道的控制权也是优先取得使得,任何程序都在蓝光保护卡的保护下,用先进的IDE通到保护技术拒绝其它程序的抢占访问! 蓝光变量卡是惟一的硬件级保护大师 蓝光卡硬盘保护模式是用的数据映射,不做真实写入;同时使用特别的手段保护IDE通道 | |