klif.sys
klif.sys是Kaspersky内核驱动,如果扫描显示成红色,是因为它没有正确丢弃高权限,攻击者由此可以侵入系统底层,利用这个漏洞以系统内核的权限执行任意代码。换句话说,攻击者可能利用这个漏洞把病毒和木马的代码“合法”地变成操作系统的最基础的部分,从而顺利地完成攻击。
网上的说明是,这一漏洞存在于:
Kaspersky Labs Kaspersky Antivirus 5.0.335
Kaspersky Labs Kaspersky Antivirus 5.0.228
Kaspersky Labs Kaspersky Antivirus 5.0.227
建议将Kaspersky升级到5.0.390以上。