IDP 的全称是 identity protection ,国内很多论坛翻译成身份保护。根据官方的描述, 是一款防恶意软件产品, 它使用行为技术防范各种恶意软件,如间谍软件、僵尸程序、身份盗用 。此外,它还针对新病毒提供零延时 保护。Identity Protection 会验证应用程序的行为,如果检测到可疑操作(例如将自身复制到系统文件夹、将数据写入另一个文件、创建注册表项、收集重要数据、将其保存到特定的文件中或将其上载到 Internet 等),你将获得通知。Identity Protection 不需要任何数据库更新即可检测恶意软件,因此它在特定情况下(阻止最新传播的恶意软件时)所提供的保护效果比防病毒应用程序要好。
点击下载AVG 2011 免费中文版:http://www.skycn.com/soft/64171.html
另一方面, IDP 无法检测仅存在于您计算机上并且不执行任何操作的受感染文件(例如,只是存储文件,根本不会运行)。此类文件还是需要防病毒程序来解决。
介绍了这么多下面我们就来看看这个神奇在实际应用中的表现。
此次测试我们选择的病毒样本具有一些木马的典型行为:下载器,释放并安装驱动,镜像劫持导致流行的杀软导致其无法运行等。为了检验IDP在极端环境下的处理威胁的能力,本次采用断开网络连接下的测试,来考验软件的可靠性。
此病毒文件的 MD5 : 373193286bb2f05c9063ee548e902d96
首先我们依旧采用虚拟机的环境下测试,安装IDP,安装结束后初次进入主界面简洁、清爽,看上去赏心悦目。
然后断开网络连接,避免 IDP 去网络查询云端数据库。然后运行病毒文件。 IDP 马上就弹出对话框。
点击更多细节( more details )后,弹出对话框简要的描述了其恶意的行为。
本文来源:天空软件 作者:佚名