查看: 17350|回复: 62
收起左侧

[砖头] 诺顿360就这样挂了

  [复制链接]
烟花雨
头像被屏蔽
发表于 2013-5-30 12:32:47 | 显示全部楼层 |阅读模式
关于杀毒软件的自我保护
测试环境:win8 64位 迈克菲安全中心2013 卡巴斯基安全部队2013 诺顿360 20.3.1.22
1.尝试结束迈克菲安全中心2013的进程 成功 电脑右下角的图标消失 服务未停止
win8操作中心显示:网络防火墙已启用 病毒防护已启用 间谍软件和垃圾软件防护已启用
一分钟以后 迈克菲自动创建进程 电脑右下角图标出现(丫的 还想结束我
2.尝试结束卡巴斯基安全部队2013的进程 拒绝访问(小样 敢再猛烈点吗
3.重点来了

打开任务管理器--进程 可以看到 这里有两个进程Symantec Service Framework(第一个是当前用户 第二个是system)
第二个Symantec Service Framework可以展开 下面是norton360
尝试结束第二个 拒绝访问
尝试结束第一个Symantec Service Framework 悲剧来了 cpu和内存马上飙升(cpu81% 4G的内存被占用超过75%)
3分钟以后 第二个Symantec Service Framework的进程消失
转到任务管理器里面的详细信息:ccSvcHst.exe消失(注意 是两个进程都消失 一个是当前用户 一个是系统)
电脑右下角的图标消失 dos下运行net stat查看服务 norton360未运行
win8操作中心显示:网络防火墙未启用 病毒防护未启用 间谍软件和垃圾软件防护未启用
等待诺顿自动创建进程中
1分钟过后。。。。。。。。。。。。无反应
10分钟过后。。。。。。。。。。。无反应
1小时过后。。。。。。。。。。。无反应
3小时过后。。。。。。。。。无反应(尼玛的竟然这样
重新注销以后 诺顿360正常运行 查看诺顿历史记录
类别: 诺顿产品篡改防护
日期和时间,风险,活动,状态,推荐的操作,日期,操作者,参与者 PID,对象,目标 PID,操作,响应,终端会话
2013/5/29 周三 8:01:04,中,已阻止未授权访问 (访问进程数据),已阻止,不需要操作,2013/5/29 周三 8:01:04,C:\WINDOWS\SYSTEM32\TASKMGR.EXE,1168,C:\Program Files (x86)\Norton 360\Engine\20.3.1.22\ccSvcHst.exe,7116,访问进程数据,已阻止未授权访问,2




可以看到 诺顿只阻止结束第一个Symantec Service Framework 未阻止结束第二个
注:诺顿产品防更改 非管理员访问 密码访问均已开启
网上关于迈克菲和诺顿的一些信息
McAfee 和Symantec 是仅有的两个得到微软源代码的公司
                                                 by:Mcafee百度百科
诺顿的安全技术是其他任何杀软也不可比拟的,由于诺顿购买了微软的一部分的源代码,
使程序设计人员能够开发出坚实的更有效的程序代码,提升程序的集成性与嵌入性,甚至是响应机制,
最终将杀毒软件嵌入整个系统而做为系统不可分割的一个整体,而其他杀软仅仅是作为应用程序嵌入到系统当中的。
                                                                       by:Symantec百度百科

不知道是诺顿落后了还是win8的任务管理器太强大了
以上测试仅仅代表个人 并非官方

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
guichangxiang
发表于 2013-5-30 12:39:42 | 显示全部楼层
这种测试,不解释信不信由你...
烟花雨
头像被屏蔽
 楼主| 发表于 2013-5-30 12:42:23 | 显示全部楼层
guichangxiang 发表于 2013-5-30 12:39
这种测试,不解释信不信由你...

我也不信 但事实的确如此(看清楚是win8任务管理器最左边的进程 不是详细信息
zhilu
发表于 2013-5-30 13:06:49 | 显示全部楼层
本帖最后由 zhilu 于 2013-5-30 13:14 编辑

又见大神级测试,有图有真相,哈哈。请问楼主在测试完终止进程,敢不敢拿欧洲计算机防病毒协会开发的病毒测试代码测试下诺顿是不是完蛋了.
对于大神的测评,码了那么多字确实不容易,但是可惜我只认同最后一句“以上测试仅仅代表个人 并非官方
烟花雨
头像被屏蔽
 楼主| 发表于 2013-5-30 13:14:55 | 显示全部楼层
zhilu 发表于 2013-5-30 13:06
又见大神级测试,有图有真相,哈哈。请问楼主在测试完终止进程,敢不敢拿欧洲计算机防病毒协会开发的病毒测 ...

呃 是小白并非所谓的大神 至于你所说的代码 没有测试
但是右键使用诺顿360扫描文件  没有反应
zhilu
发表于 2013-5-30 13:19:20 | 显示全部楼层
烟花雨 发表于 2013-5-30 13:14
呃 是小白并非所谓的大神 至于你所说的代码 没有测试
但是右键使用诺顿360扫描文件  没有反应

没有就去测试吧,放心,测试代码安全,不会有任何危害
yiren
头像被屏蔽
发表于 2013-5-30 13:22:25 | 显示全部楼层
敢不敢结束完事之后

双击个病毒试试
evilrabbit
发表于 2013-5-30 13:25:52 | 显示全部楼层
烟花雨 发表于 2013-5-30 13:14
呃 是小白并非所谓的大神 至于你所说的代码 没有测试
但是右键使用诺顿360扫描文件  没有反应

你把 explorer 进程里诺顿的一个dll给挑了
某楼洗地大神就彻底傻眼了
Google鴻
发表于 2013-5-30 13:26:41 | 显示全部楼层
个人意见而已
zhilu
发表于 2013-5-30 13:27:20 | 显示全部楼层
evilrabbit 发表于 2013-5-30 13:25
你把 explorer 进程里诺顿的一个dll给挑了
某楼洗地大神就彻底傻眼了

你把所有杀软的dll都挑了,所有人都傻眼了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 09:36 , Processed in 0.140775 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表