谁是克星?4款网页木马拦截工具大比武
2007-09-11 13:09:26 来源:WEB开发网核心提示: 与网页木马现场过招要测试这些网页木马拦截器是否真有用,就必须使用网页木马来进行测试才行,谁是克星?4款网页木马拦截工具大比武(3),今天我们测试使用的网页木马,分别利用MS-06014漏洞、MS-06014变种、ANI漏洞、以及最新的PPStream溢出漏洞创建,并且提示用户一些恶意程序的
与网页木马现场过招
要测试这些网页木马拦截器是否真有用,就必须使用网页木马来进行测试才行。今天我们测试使用的网页木马,分别利用MS-06014漏洞、MS-06014变种、ANI漏洞、以及最新的PPStream溢出漏洞创建,可以说是涵盖了老、中、新三代网页木马的典型。
金山清理专家简单易用
当我们使用IE浏览器访问这些网页木马后,金山清理专家会在系统桌面的右下角弹出一个窗口,提示用户浏览器在后台下载了一个新文件,已经阻止了该程序的运行。
点击窗口中的“查看详情”按钮,可以了解更多的信息。当清理专家在面对这4个不同的网页木马的时候(其中包括一个MS-06014网页木马的变种),都能成功的进行提示并拦截。由此证明金山清理专家的拦截能力还是非常突出的。但是金山清理专家有一个明显的缺陷,就是不能让用户自己对下载可疑文件进行选择运行或阻止的操作。
IE卫士功能简单但实用
当我们访问这些漏洞的网页木马后,很快IE卫士就弹出一个提示窗口,告知用户“浏览器试图创建进程,这是网页木马的典型行为,如果你感到意外,敬请拦截!”,同时会在程序路径选项中显示出可疑程序的路径。
我们只要点击“拦截(推荐)”按钮,就可以成功的阻止该网页木马的操作。如果可以肯定该文件的合法性,可以选择“将此程序添加到信任区,以后不在提示”选项,并且点击“允许按钮”即可。通过对这些网页木马的测试,发现IE卫士可以很好的拦截所有的网页木马。
瑞星卡卡防漏不足
当我们访问网页木马后,瑞星卡卡的“IE防漏墙”功能,也会弹出一个相应的提示窗口。提醒用户浏览器试图运行下面的程序,并且提示用户一些恶意程序的伪装方式。点击“阻止”按钮就可以阻止文件的运行,而点击“允许”即可就会执行该文件的运行。
更多精彩
赞助商链接