天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

网络保护神器,AVG 2011 IDP抢先测试

2010-12-31天空软件佚名
p>  随着年终临近,大家都在忙着准备节日娱乐项目,在安全行业大部分的产品更新也趋于平静,不过还是有一部分厂商在为互联网的安全做着自己的努力,我们有幸拿到了即将在AVG2011免费版中出现的IDP的独立版本,为大家年终揭秘,来看看这个被称为神器的东西。

  IDP 的全称是 identity protection ,国内很多论坛翻译成身份保护。根据官方的描述, 是一款防恶意软件产品, 它使用行为技术防范各种恶意软件,如间谍软件、僵尸程序、身份盗用 。此外,它还针对新病毒提供零延时 保护。Identity Protection 会验证应用程序的行为,如果检测到可疑操作(例如将自身复制到系统文件夹、将数据写入另一个文件、创建注册表项、收集重要数据、将其保存到特定的文件中或将其上载到 Internet 等),你将获得通知。Identity Protection 不需要任何数据库更新即可检测恶意软件,因此它在特定情况下(阻止最新传播的恶意软件时)所提供的保护效果比防病毒应用程序要好。

  点击下载AVG 2011 免费中文版:http://www.skycn.com/soft/64171.html

  另一方面, IDP 无法检测仅存在于您计算机上并且不执行任何操作的受感染文件(例如,只是存储文件,根本不会运行)。此类文件还是需要防病毒程序来解决。

  

  介绍了这么多下面我们就来看看这个神奇在实际应用中的表现。

  此次测试我们选择的病毒样本具有一些木马的典型行为:下载器,释放并安装驱动,镜像劫持导致流行的杀软导致其无法运行等。为了检验IDP在极端环境下的处理威胁的能力,本次采用断开网络连接下的测试,来考验软件的可靠性。

  此病毒文件的 MD5 : 373193286bb2f05c9063ee548e902d96

  首先我们依旧采用虚拟机的环境下测试,安装IDP,安装结束后初次进入主界面简洁、清爽,看上去赏心悦目。

  

  然后断开网络连接,避免 IDP 去网络查询云端数据库。然后运行病毒文件。 IDP 马上就弹出对话框。

  

  点击更多细节( more details )后,弹出对话框简要的描述了其恶意的行为。

  

本文来源:天空软件 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行