天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

实测江民KV2009主动防御及自我保护

看下一个恶意程序,RPT.exe。

  这个程序运行后,会启动IE,并上网去下载一个木马程序到本地。是一个典型的Trojan-Downloader的行为。这点也被KV的主动防御抓住了。如下图:

  


  再来看另外一个恶意软件,IAInstall.exe。

  该程序运行后,会在注册表创建一个键值,使得自己能够开机自动运行。(被KV09的RD – Registry Defence 注册表防护侦测到), 并释放file.exe和InternetAntivirsProtect.exe,伪装成杀毒软件。

  通过下面在虚拟机中Windows XP和Windows Vista下的截图,可以更清晰的了解该病毒的行为:

  

  

 

本文来源:天空软件站 作者:rocketboy

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行