当前位置:首页 > 互联网

美杜杉1号杀毒能力测试

cmc18年前 (2008-12-12)互联网1275

      最近,美杜杉通过qq等通讯工具,迅速传播,理想电脑网的工作人员也接到不少的用户咨询电话,询问这个杀毒软件是不是像他宣传得那样神奇,为了解决大家得疑惑,本站工作人员进行了一次简单得测试。

      下载即可 很快 安装 重启

安装好了 始终有个疑惑 对此软件
一个不是杀毒的类似微点的防御软件吹嘘成这样 测试了几个病毒 压根没用
软件的右边有个"产品购买续费" 点击看了下


看完 粗略的就可以知道是个类似推广类的软件  
继续深入

通过多方手段拿到一个代理的ID进去看了下





 

      通过以上图片,基本可以肯定这个是类式传销的方式进行推广的软件,下面我们继续对其杀毒能力进行分析和测试!

      首先 看一下内核:

SSDT HOOK:
c:\endp\cache\MedusaCcRegmon.SYS HOOK 8061980C NtsetValueKey

就这样一个HOOK而已

\Driver\MedusaFileMon
C:WINDOWS\system32\drivers\MedusaFileM.SYS
文件过滤系统

经过观察,估计对注册表没什么防御, 打开wsyscheck和狙剑的时候也没有任何作为,不拦截驱动加载???为了验证我们得想法, 马上进行多项注册表测试,一项都没有提示,仅仅是拦截了镜像劫持。


        能够用任务管理器直接结束进程,说明没有任何得自我保护措施,使用APT测试一样KILL掉,最基本的Termination Process都防不住 !

        随后,本站工作人员又测试了多个黑客程序或病毒程序,发现以下程序都不能被拦截:wsyscheck,狙剑(一款强大的安全反黑工具),猪3(很老得病毒程序)。以下木马能够拦截:吸血鬼下载器,灰鸽子(都是拦截文件,或许是通过文件名拦截?本站工作人员无法证实这一点)

        总结:虽然到处吹牛得有多好,可是却只见抢手宣传,没有任何正规的渠道好好了解这块软件,开价很高,但其实根本不值这个价,如果你是免费的我就不说你什么了,但是功能很差还要骗钱,虽说是智能主防,但是明显发现根本没法很好的全面监控判断程序的行为,都是装装样子的,自我保护也没有,他的工作方式根据宣传 应该和微点是一类的, 比较下来就明显知道. 美杜杉1号就是个空壳软件了,没有实用价值!

扫描二维码推送至手机访问。

版权声明:本文由陈茂春的博客发布,如需转载请注明出处。

本文链接:https://www.0817dn.com/post/660.html

分享给朋友:

相关文章

XP盗版的来龙去脉及微软承认的完美盗版方式

XP自从出道以后,流行在盗版市场上有许多版本,究竟谁才是真正的最佳版本,怎么才能脱逃一次次SP升级带来的激活问题,本文会给你一个完整的答案。 一、揭露市场上最流行版本的前世今生pro版xp三种版本(oem,零售,vol)的详细比较。因为有英…

3721很不爽:网络协会从正面搞 瑞星从后面搞

由北京市网络行业协会进行牵头的“流氓软件”网上举报调查结果昨日引发了轩然大波,几大出现在名单之内的厂商也各持一词互揭内幕。 祸起“调查报告”此次网络调查由网络行业协会发起,目前该调查中的网民举报帖已经接近4000条。在被举报投诉的前十名公司…

网络传播着震撼

您将要看到的是一组组使人动容的画面,虽然我很希望他们是虚构的,但他们确确实实是真实的发生在这个世间,也许也就在我们身边…

修改qq版本号,使qq2004可以登陆

修改qq版本号,使qq2004可以登陆

本人一直用的qq2004,但是直到2006年1月19日,我打开qq.出现的是以下图片:screen.width-333)this.width=screen.width-333"˃ 我看了很多的论坛,知道包括qq2003,qq2004都被…

解析打印机墨水和纸张的秘密

打印墨水 墨水颜色由两种类型的材料提供,一种是染料,另一种是颜料。 染料的特点是透明的,通过选择性吸收入射光中某些光谱成份而使透过的光改变颜色。因此染料墨水不仅可以用来印制彩色照片,也可以用来印透明的灯箱片。传统彩色照片、透明正片中都是用染…

32-bit Windows XP无法支持4GB内存?

INQ近日利用4条1GB OCZ PC3700 EB Platinum内存(Dual Channel CL2-3-3-8)组合进行试验,发现32-bit Windows XP操作系统无法支持。 4GB内存?确实有点前卫,不过Nvidia和…

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。