当前位置:首页 > 互联网 > 正文内容

美杜杉1号杀毒能力测试

cmc18年前 (2008-12-12)互联网1243

      最近,美杜杉通过qq等通讯工具,迅速传播,理想电脑网的工作人员也接到不少的用户咨询电话,询问这个杀毒软件是不是像他宣传得那样神奇,为了解决大家得疑惑,本站工作人员进行了一次简单得测试。

      下载即可 很快 安装 重启

安装好了 始终有个疑惑 对此软件
一个不是杀毒的类似微点的防御软件吹嘘成这样 测试了几个病毒 压根没用
软件的右边有个"产品购买续费" 点击看了下


看完 粗略的就可以知道是个类似推广类的软件  
继续深入

通过多方手段拿到一个代理的ID进去看了下





 

      通过以上图片,基本可以肯定这个是类式传销的方式进行推广的软件,下面我们继续对其杀毒能力进行分析和测试!

      首先 看一下内核:

SSDT HOOK:
c:\endp\cache\MedusaCcRegmon.SYS HOOK 8061980C NtsetValueKey

就这样一个HOOK而已

\Driver\MedusaFileMon
C:WINDOWS\system32\drivers\MedusaFileM.SYS
文件过滤系统

经过观察,估计对注册表没什么防御, 打开wsyscheck和狙剑的时候也没有任何作为,不拦截驱动加载???为了验证我们得想法, 马上进行多项注册表测试,一项都没有提示,仅仅是拦截了镜像劫持。


        能够用任务管理器直接结束进程,说明没有任何得自我保护措施,使用APT测试一样KILL掉,最基本的Termination Process都防不住 !

        随后,本站工作人员又测试了多个黑客程序或病毒程序,发现以下程序都不能被拦截:wsyscheck,狙剑(一款强大的安全反黑工具),猪3(很老得病毒程序)。以下木马能够拦截:吸血鬼下载器,灰鸽子(都是拦截文件,或许是通过文件名拦截?本站工作人员无法证实这一点)

        总结:虽然到处吹牛得有多好,可是却只见抢手宣传,没有任何正规的渠道好好了解这块软件,开价很高,但其实根本不值这个价,如果你是免费的我就不说你什么了,但是功能很差还要骗钱,虽说是智能主防,但是明显发现根本没法很好的全面监控判断程序的行为,都是装装样子的,自我保护也没有,他的工作方式根据宣传 应该和微点是一类的, 比较下来就明显知道. 美杜杉1号就是个空壳软件了,没有实用价值!

扫描二维码推送至手机访问。

版权声明:本文由陈茂春的博客发布,如需转载请注明出处。

本文链接:https://www.0817dn.com/post/660.html

分享给朋友:

相关文章

微软2006十大挑战 Vista首当其冲

市场分析机构Directions on Microsoft近日发布报告,列出了微软在2006年将面临的十大挑战,尤其是在企业级领域,其中牵动万人心的Windows Vista操作系统名列第一。  报告称:“Windows Vista系统可以...

祝大家新年快乐

日:给你温暖;月:给你温馨;星:给你浪漫;风:给你清爽;雨:给你滋润;雪:给你完美;霜,给你无暇;冰,给你晶莹;我:给你祝福;送一份美丽让你欢笑,送一份祝福让你骄傲,送一份开心让你不老,送一份梦想让你逍遥,送一份真情不要回报,再送你平安才算...

能卖的只剩身体? 当今社会流行病

当能卖的只剩下身体---社会流行病“卖身救X”   谁来为“卖身救母”埋单?看起来,陈易红了,独立网络调查人火了,各网站热了,媒体赚了,然而一场为了“救母”而掀起的轰轰烈烈的全民运动,最终却以病母的死荒唐收场。 &nbs...

解析打印机墨水和纸张的秘密

打印墨水 墨水颜色由两种类型的材料提供,一种是染料,另一种是颜料。 染料的特点是透明的,通过选择性吸收入射光中某些光谱成份而使透过的光改变颜色。因此染料墨水不仅可以用来印制彩色照片,也可以用来印透明的灯箱片。传统彩色照片、透明正片中都是用染...

延长系统的使用寿命 打造不死的Windows

Windows给我们带来方便的同时,也让我们不得不忍受系统从崩溃→重装的痛苦。于是如何延长Windows的使用寿命,减少重装次数,也就提上了我们的日程……事实上,通常出现的一些诸如蓝屏、死机等现象,大多是由于某些系统文件操作不当或者感染病毒...

一个大学毕业生善良的哭泣

06年的钟声已敲响,我是伴随跨年度的零点钟声哭着来到06年。05年是我人生中最沮丧的一年,就如同我在网上、电视里、报纸上看到的不忿一样,人们是那样的关心黑社会流氓的霸道,关心妓女的形形色色,怎么就没有人关心关心二流三流大学毕业生在社会上怎么...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。