五、查杀“征途”盗号木马
为了求证木马清除大师盗号木马的查杀能力,笔者又下载“征途密码寻回者”程序制作这个网游的盗号木马。从图8中,可以看到笔者写入的征途盗号木马为“zengtu.dll”,木马清除大师的监控程序弹出警示窗口阻止该木马进入.
(图8)
六、监控“灰鸽子”、“阿拉QQ大盗2007”
从上面测试木马清除大师的查杀能力,发现它对某些木马病毒还算有效,例如熊猫烧香。并且从监控能力来看,木马清除大师的监控功能是比较强大的。于是,笔者决定再制作流行的“灰鸽子”、“阿拉QQ大盗2007”木马,再测试一下木马清除大师的监控功能。
根据前面测试的情况来看以“询问用户”监控,木马清除大师的能力已经不用怀疑,非常不错。但每次跳出询问窗口打扰用户的电脑操作,感觉有些不爽。既然木马清除大师可以设置监控自动“阻止”、“清除木马”操作,何不让它自动处理呢?于是笔者更改了监控设置,让它自行操作(图9)。
(图9)
此状态下,笔者开始运行“灰鸽子”程序,发现执行程序后半天没有反应,估计监控程序在后台自动阻止了“灰鸽子”的运作。笔者退出监控功能,再运行“灰鸽子”就可以打开它工作了(图10)。
(图10)
而后,笔者再试试在监控状态下安装“阿拉QQ大盗2007”,发现即使运行了监控程序,“阿拉QQ大盗2007”照样可以工作,自动监控操作无效。最后笔者使用木马清除大师的“扫描硬盘”功能检测系统,发现它能够把“灰鸽子”和“阿拉QQ大盗2007”木马找出来。
(图11)
七、总结
经过多种木马的检测、查杀、监控功能测试,对木马清除大师的工作能力,笔者有几个方面的结论。从它的优点来看,以默认的“询问用户”方式时时监控系统,木马清除大师非常不错,用户有了它可以及时的阻止木马在电脑中的破坏行为。作为木马查杀工具,木马清除大师表现得近乎完美,盗号木马基本没有机会在用户的计算机里面运行,能很好保护用户QQ,网络游戏密码和银行帐号的安全,但是软件查杀压缩包的能力还有待提高。
木马清除大师2007 |