2024年5月2日发(作者:)
田墨 竺
可牛免费杀毒
-痛并快乐着
前不久,一款名为《可牛免费杀毒》的软件在网上发布,
然后短短十几天它就升级到了1.0 Beta2版本。这是继360推
出免费杀毒软件之后,国内又一款供用户免费使用的杀毒软
功能颇有
《可牛免费杀毒》的双引擎比较有意思,即云引擎
件。让我们来看看这款软件的官方描述吧:集成全球领先的
《卡巴斯基》杀毒引擎和自主研发高效轻巧的云引擎,无需
激活,永久免费,兼容其他杀毒软件…一。看上去还不错,还
没有尝鲜的读者朋友,今天就请随笔者一起来试用感受一
番吧!
和本地杀毒引擎(也就是《卡巴斯基》杀毒引擎)。扫描
病毒时,可以在窗口中看到两个进度框,其中左边就是
云引擎,而右边则是本地杀毒引擎(如图3)。当笔者的
电脑连接网络时,它会先用云引擎对电脑中的可执行文
件进行查杀,然后再用本地杀毒引擎对其他格式的文件
进行查杀,这种方式查杀更高效。而当笔者的电脑断网
界面似曾相识
首先,笔
蓬
Il l引・氍龇 IIl} 杩, 自}t 埘肿:…
:
者从《可牛免
费杀毒 的官
一
方网站(http://
sd.keniu.tom)
本的安装包。
在安装的时
n血
i
l ,
、●
、
i
i
《 坚塑
-&t ● 口
~ ..一 ~
一
#
一
下载了最新版
{
{
}
蠹窳 爨 —
州
螂嘲
一
蝴 *
_
【强
i ⅡL£蛐
绷蝾 }t¨‘峨露曲埘 删 斟赫
候,安装程序
会通过云安全
技术对系统进
行分析…--。
这时笔者突
然觉得,它与
贝壳安全做
的那个《金山
卫士》有些相
《可牛免费杀毒》的实时防护也很有特色。进入
窗口中的“实时保护”标签,可以看到它采用了三种不
同的保护模式,即“超强保护模式”、“双杀软模式”和
“轻巧保护模式”(如图4)。它默认采用的是“轻巧保
鲁
“ I 女
,
:息 烹{ 曼
* 一”
…
曼 苎
■・…-《 ≈
* H■( #,
l ≮ …Ⅷ …“
护模式”,只对系统关键位置进行保护,系统资源占用
非常低。如果你的系统中还安装了其他的杀毒软件,那
:: ………
*
一
’ 嚣
●■ ■, -
… f
e ■
i。 …
蚋
I
…
:。
…
一 一一 溪 一 一 一一
…
么就可以选择“双杀软模式”。这种兼容模式可以避免
杀毒软件之间常见的程序冲突。并且,这一模式在众多
……
茹一 B #矗
杀毒软件互不兼容,甚至故意互相卸载的今天出现,难
似。安装完成
后,看到它不仅采用了
《金山卫士 那种蓝色的
窗口界面,并且就连界面
中的布局都是一样的(如
图1)!好像官方只说它有
《卡巴斯基》的血统,没
说有贝壳安全的血统呀?
笔者上贝壳安全的网站(http://www.beike.cn)查看,原来,它
们确实是合作伙伴(如图2)。
ll、
糯18婀12010]PCD
。。
_。
墁 k 盥 i
≥¨
能可贵。
如果用户
想要获得最好
的防护效果,
那么可以选用
个病毒都存在多个名称。现在这两款杀毒软件出现病毒名
相同的情况,那就说明它们出自一家・…一
2.探秘云引擎
其实,在前面笔者发现《可牛免费杀毒》和《金山卫士》
一
“超强保护模
式”。由于这
样,都有贝壳安全的血统时,大家可能已经猜到《可牛免
费杀毒》的云引擎就是贝壳安全的云引擎 好了,话不多
种模式会占用
说,下面看看笔者最后是怎么通过实验认证的吧!
较大的系统资源,因此《可牛免费杀毒》会弹出一个提示窗口
首先,笔者从网上收集了33个病毒样本,分别用 可牛免
询问用户是否开启。“超强保护模式”默认只开启了文件实时
费杀毒》和贝壳安全的 贝壳木马专杀》进行查杀。测试的
防护功能,如果想开启更多的保护功能,就点击“更改设置” 结果让人非常兴奋,因为这两款软件都只识别出了30个病毒
链接,根据自身需求勾选邮件防护、网页防护和主动防御等
样本(如图7和图8)。并且经过认真对比,笔者发现它们所报
功能(如图5)。其中,主动防御功能可以监控病毒的记录键
的3O个病毒名完全相同。由此可见,《可牛免费杀毒》使用的
盘、安装隐藏驱动和修改系统内核等可疑行为。
就是贝壳安全的云引擎。 .
杀毒引擎实验
1.探秘本地杀毒引擎
大家已经知道,《可牛免费杀毒》的本地杀毒引擎用的是
《卡巴斯基》。不过,笔者最早可不是从其官方获知的,而是
自己抢先实验得知的。下面笔者把实验的过程写出来,相信不
少读者对这一方法感兴趣。
笔者先在网上找到一个常见的病毒一一“灰鸽子 木
马。然后通过浏览器登录www.virustota1.CO1TI,点击“选择”
按钮导入“灰鸽子”木马文件,再| 击“发送文件”按钮,病毒
分析开始…一。分析完成后,就可以看到常见的杀毒软件分别
对这个“灰鸽子”木马文件进行分析的结果。接着,用Ⅸ可牛免
费杀毒》对这个文件进行查杀,在扫描结果里看到病毒名。
将得到的
釜 一
这个病毒名与
前面网站中显
■% g
示的众多病毒
囝v……R^B c、d…-n- 【.ttIM‘、・“lⅢ m
0 B.ckaⅢ In H 呻…、 叭 川tl 、t‘ nlnr.t。f l矾
名进行对比,
婚B.c a I H l‘…“ c、d…… 川 q 、・hlnlnr.tor、^由、0T
鲰
发现《可牛免
,∞t蛳t t I33.O 201D.0s.2‘ #2, 饨.ID,t ̄ t M:
费杀毒 显示
c● 21 2010.0 2’ m …一1:|
I “, ”.1 1t0‘.0 201 O5 2’ ~ n37.§
的病毒名正
Ji∞ △ l3.0一§0O 20iO 05 2‘‰0H— = 2007∞h
班铆埘In" 7—0.0.125 龃a-05・2"/8^0hb0r n32 ∽
好和《卡巴斯
M吐如e 5.‘c0 O 11se 2D10.05 27 B6 r d4
№ H 眦t 20 ̄.0.I 20ZO- .2 c 8 t ∞.№
基》显示的相
D扎 i.5d 01O 0s 27 *:n 0}/ a n ^
喇∞2 轧{ :01O 05. Ⅱ k啪
同(如图6)。
因为每款杀毒软件都有它自己独特的病毒命名规范,所以每
其实,大家进入《可牛免费杀毒》的文件夹,观察里面的文件也能发现《可牛免费杀毒》和《卡巴斯基》的
关系。因为文件央中的某处有一个《卡巴斯基》的Key文件。不过,这个Key文件具体在文件夹中的什么位置,它
里面有些什么内容,还是请有兴趣的读者自己去揭秘吧!圆哑
PcDl2o1oI第18期1 4R


发布评论