网络安全 频道

“僵尸时代”来临李俊熊猫烧香专杀失效

情人节前夕,湖北警方宣布“熊猫烧香”案破获,随着八位病毒制作者的落网,我们似乎感觉到“熊猫烧香”时代已经宣告终结,病毒带给我们的恶梦成功地结束在了春节前。2月14日,门户网站开始放出由“熊猫烧香”作者李俊所写的专杀工具,为验证其有效性,笔者开始对这个专杀工具进行测试,但是发现收集到的5个熊猫烧香变种样本竟然一个都没有被杀掉,这个结果使笔者大跌眼镜,“官方”专杀工具尚且如此,其他专杀工具岂不更甚?

补充说明下:国内安全软件提供商瑞星和金山相关负责人向网易科技证实,目前所有公司推出的“熊猫烧香”专杀工具,都无法完全清除其所有的变种。

带着这些疑问,笔者下载了市场上9种主流专杀工具开始测试,果然发现了其中存在的问题,正是这个问题造成了“熊猫烧香”无法斩尽杀绝,使我们在暂时的胜利后又要面临新的“熊猫僵尸”时代。

测试过程如下:

1.从网站下载最新“熊猫烧香”专杀工具,其中李俊的专杀工具是2月14日最新推出的,而其它8个目前使用范围最广的专杀工具:

A-李俊的熊猫烧香专杀工具.exe

目前该链接已经取消

B-赛门铁克的FixFujacks.exe

下载地址:http://dl00.x.baidu.com/x/20060915shadu/FixFujacks.exe

C-江民的VikingKiller.exe

下载地址:http://download.jiangmin.info/jmsoft/VikingKiller.exe

D-瑞星的NimayaKiller.scr

下载地址:it.rising.com.cn/Channels/Service/2006-11/1163505486d38734.shtml>http://it.rising.com.cn/Channels/Service/2006-11/1163505486d38734.shtml

E-金山的DuBaTool_WhBoy.BAT

下载地址:http://www.xiongmaoshaoxiang.com

F-安博士的dellboy.com

下载地址:http://www.ahn.com.cn/download/dellboy.com

G-中网的kill_panda.bat

下载地址:http://bbs.netchina.com.cn/viewtopic.php?t=64

H-安天的KillPP.scr

下载地址:http://www.antiy.com/download/KillPP.bat

I-超级巡警的PandaKiller.bat

下载地址:http://61.235.71.100/pandakiller.zip

2.在每次测试开始前解压缩5个病毒样本

3.检查专杀工具本身是否会被病毒感染

4.每次使用一个专杀工具进行查杀

5.记录检查结果

通过测试,笔者发现专杀工具对变种查杀的能力良莠不齐,尤其对于“熊猫僵尸”这种没有运行入口的变种病毒文件查杀更是困难。此外有些专杀工具使用exe作为文件扩展名,这些文件在已经染毒的计算机上下载后会马上被修改,导致专杀工具自身无法运行。

0
相关文章