查看: 2622|回复: 5
收起左侧

[江民] 刚才试了个样本 KV2010主动防御拦截不住啊

[复制链接]
希.cici
发表于 2014-1-8 21:04:08 | 显示全部楼层 |阅读模式
就是这个样本http://pan.baidu.com/s/1pJuHC5l,双击该程序江民2010虽然有注册表拦截但是还是在C盘生成了隐藏的两个件夹(bluesoft和brmas) 在开机启动项和注册表RUN键值生成brmas.exe手动无法删除和结束,在C盘的System32\drivers下生成brmas.sys,最后还是用PCHunter手动搞定的,此样本带流氓性质锁定IE主页为hao123无法更改.


这是江民拦截的信息
c:\program files\bluesoft\bluesoft.exe     删除键值      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BluesoftGhost     2014/1/8 18:14:15    拒绝
c:\program files\bluesoft\bluesoft.exe     删除键值                                       HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BluesoftGhost     2014/1/8 18:14:19    拒绝  
c:\program files\brmas\bin\brmas.exe     设置键值   
HKCU\Software\Microsoft\Internet Explorer\Main\Start Page     2014/1/8 18:14:22                     拒绝

Flameocean
发表于 2014-1-8 21:11:59 | 显示全部楼层
囧,江民2010是原来那批人做的,现在的人做不出主防了
XywCloud
发表于 2014-1-8 23:07:53 | 显示全部楼层
那个brmas.exe就是浏览器修复大师的进程、、、
W.S.DREAMER
发表于 2014-1-9 12:58:33 | 显示全部楼层
评测这种玩意通常都是在有对比物的情况下才有意义(个人感觉)

不知道楼主是否用别的杀软进行过测试,或者换成卡巴2013或2014进行测试之类的
希望失意
发表于 2014-1-10 19:24:18 | 显示全部楼层
吼吼。。。。。。。。。。。。。。。。
雪洗铁龙
发表于 2014-1-12 20:36:16 | 显示全部楼层
自从江民挂了之后,现在的江民感觉都不太给力了,也没什么新技术
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-31 18:48 , Processed in 0.112612 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表