2024年5月2日发(作者:)

田墨 竺 

可牛免费杀毒 

-痛并快乐着 

前不久,一款名为《可牛免费杀毒》的软件在网上发布, 

然后短短十几天它就升级到了1.0 Beta2版本。这是继360推 

出免费杀毒软件之后,国内又一款供用户免费使用的杀毒软 

功能颇有 

《可牛免费杀毒》的双引擎比较有意思,即云引擎 

件。让我们来看看这款软件的官方描述吧:集成全球领先的 

《卡巴斯基》杀毒引擎和自主研发高效轻巧的云引擎,无需 

激活,永久免费,兼容其他杀毒软件…一。看上去还不错,还 

没有尝鲜的读者朋友,今天就请随笔者一起来试用感受一 

番吧! 

和本地杀毒引擎(也就是《卡巴斯基》杀毒引擎)。扫描 

病毒时,可以在窗口中看到两个进度框,其中左边就是 

云引擎,而右边则是本地杀毒引擎(如图3)。当笔者的 

电脑连接网络时,它会先用云引擎对电脑中的可执行文 

件进行查杀,然后再用本地杀毒引擎对其他格式的文件 

进行查杀,这种方式查杀更高效。而当笔者的电脑断网 

界面似曾相识 

首先,笔 

Il l引・氍龇 IIl} 杩, 自}t 埘肿:…  

 :

 

者从《可牛免 

费杀毒 的官 

一 

方网站(http:// 

sd.keniu.tom) 

本的安装包。 

在安装的时 

n血 

i 

l , 

 、● 

、 

i 

i 

《 坚塑 

-&t ● 口 

~ ..一 ~ 

一 

# 

一 

下载了最新版 

{ 

{ 

} 

蠹窳 爨 — 

州 

螂嘲 

一 

蝴 * 

_ 

 【强 

i ⅡL£蛐 

绷蝾 }t¨‘峨露曲埘 删 斟赫 

候,安装程序 

会通过云安全 

技术对系统进 

行分析…--。 

这时笔者突 

然觉得,它与 

贝壳安全做 

的那个《金山 

卫士》有些相 

《可牛免费杀毒》的实时防护也很有特色。进入 

窗口中的“实时保护”标签,可以看到它采用了三种不 

同的保护模式,即“超强保护模式”、“双杀软模式”和 

“轻巧保护模式”(如图4)。它默认采用的是“轻巧保 

鲁 

“ I 女 

, 

:息 烹{ 曼

* 一” 

曼 苎 

 ■・…-《 ≈ 

* H■( #, 

l ≮ …Ⅷ …“ 

护模式”,只对系统关键位置进行保护,系统资源占用 

非常低。如果你的系统中还安装了其他的杀毒软件,那 

:: ……… 

* 

’ 嚣 

●■ ■, - 

… f

e ■ 

i。 …

蚋 

I 

 

… 

:。 

一 一一 溪 一 一 一一 

… 

 

么就可以选择“双杀软模式”。这种兼容模式可以避免 

杀毒软件之间常见的程序冲突。并且,这一模式在众多 

…… 

茹一 B #矗 

杀毒软件互不兼容,甚至故意互相卸载的今天出现,难 

似。安装完成 

后,看到它不仅采用了 

《金山卫士 那种蓝色的 

窗口界面,并且就连界面 

中的布局都是一样的(如 

图1)!好像官方只说它有 

《卡巴斯基》的血统,没 

说有贝壳安全的血统呀? 

笔者上贝壳安全的网站(http://www.beike.cn)查看,原来,它 

们确实是合作伙伴(如图2)。 

ll、 

糯18婀12010]PCD 

。。

_。 

墁 k 盥 i 

≥¨ 

能可贵。 

如果用户 

想要获得最好 

的防护效果, 

那么可以选用 

个病毒都存在多个名称。现在这两款杀毒软件出现病毒名 

相同的情况,那就说明它们出自一家・…一 

2.探秘云引擎 

其实,在前面笔者发现《可牛免费杀毒》和《金山卫士》 

“超强保护模 

式”。由于这 

样,都有贝壳安全的血统时,大家可能已经猜到《可牛免 

费杀毒》的云引擎就是贝壳安全的云引擎 好了,话不多 

种模式会占用 

说,下面看看笔者最后是怎么通过实验认证的吧! 

较大的系统资源,因此《可牛免费杀毒》会弹出一个提示窗口 

首先,笔者从网上收集了33个病毒样本,分别用 可牛免 

询问用户是否开启。“超强保护模式”默认只开启了文件实时 

费杀毒》和贝壳安全的 贝壳木马专杀》进行查杀。测试的 

防护功能,如果想开启更多的保护功能,就点击“更改设置” 结果让人非常兴奋,因为这两款软件都只识别出了30个病毒 

链接,根据自身需求勾选邮件防护、网页防护和主动防御等 

样本(如图7和图8)。并且经过认真对比,笔者发现它们所报 

功能(如图5)。其中,主动防御功能可以监控病毒的记录键 

的3O个病毒名完全相同。由此可见,《可牛免费杀毒》使用的 

盘、安装隐藏驱动和修改系统内核等可疑行为。 

就是贝壳安全的云引擎。 . 

杀毒引擎实验 

1.探秘本地杀毒引擎 

大家已经知道,《可牛免费杀毒》的本地杀毒引擎用的是 

《卡巴斯基》。不过,笔者最早可不是从其官方获知的,而是 

自己抢先实验得知的。下面笔者把实验的过程写出来,相信不 

少读者对这一方法感兴趣。 

笔者先在网上找到一个常见的病毒一一“灰鸽子 木 

马。然后通过浏览器登录www.virustota1.CO1TI,点击“选择” 

按钮导入“灰鸽子”木马文件,再| 击“发送文件”按钮,病毒 

分析开始…一。分析完成后,就可以看到常见的杀毒软件分别 

对这个“灰鸽子”木马文件进行分析的结果。接着,用Ⅸ可牛免 

费杀毒》对这个文件进行查杀,在扫描结果里看到病毒名。 

将得到的 

釜 一 

这个病毒名与 

前面网站中显 

■% g 

示的众多病毒 

囝v……R^B c、d…-n- 【.ttIM‘、・“lⅢ m 

0 B.ckaⅢ In H 呻…、 叭 川tl 、t‘ nlnr.t。f l矾 

名进行对比, 

婚B.c a I H l‘…“ c、d…… 川 q 、・hlnlnr.tor、^由、0T 

鲰 

发现《可牛免 

,∞t蛳t t I33.O 201D.0s.2‘ #2, 饨.ID,t ̄ t M: 

费杀毒 显示 

c● 21 2010.0 2’ m …一1:| 

I “, ”.1 1t0‘.0 201 O5 2’ ~ n37.§ 

的病毒名正 

Ji∞ △ l3.0一§0O 20iO 05 2‘‰0H— = 2007∞h 

班铆埘In" 7—0.0.125 龃a-05・2"/8^0hb0r n32 ∽ 

好和《卡巴斯 

M吐如e 5.‘c0 O 11se 2D10.05 27 B6 r d4 

№ H 眦t 20 ̄.0.I 20ZO- .2 c 8 t ∞.№ 

基》显示的相 

D扎 i.5d 01O 0s 27 *:n 0}/ a n ^ 

喇∞2 轧{ :01O 05. Ⅱ k啪 

同(如图6)。 

因为每款杀毒软件都有它自己独特的病毒命名规范,所以每 

其实,大家进入《可牛免费杀毒》的文件夹,观察里面的文件也能发现《可牛免费杀毒》和《卡巴斯基》的 

关系。因为文件央中的某处有一个《卡巴斯基》的Key文件。不过,这个Key文件具体在文件夹中的什么位置,它 

里面有些什么内容,还是请有兴趣的读者自己去揭秘吧!圆哑 

PcDl2o1oI第18期1 4R