关于杀毒软件的自我保护
测试环境:win8 64位 迈克菲安全中心2013 卡巴斯基安全部队2013 诺顿360 20.3.1.22
1.尝试结束迈克菲安全中心2013的进程 成功 电脑右下角的图标消失 服务未停止
win8操作中心显示:网络防火墙已启用 病毒防护已启用 间谍软件和垃圾软件防护已启用
一分钟以后 迈克菲自动创建进程 电脑右下角图标出现(丫的 还想结束我 )
2.尝试结束卡巴斯基安全部队2013的进程 拒绝访问(小样 敢再猛烈点吗 )
3.重点来了
打开任务管理器--进程 可以看到 这里有两个进程Symantec Service Framework(第一个是当前用户 第二个是system)
第二个Symantec Service Framework可以展开 下面是norton360
尝试结束第二个 拒绝访问
尝试结束第一个Symantec Service Framework 悲剧来了 cpu和内存马上飙升(cpu81% 4G的内存被占用超过75%)
3分钟以后 第二个Symantec Service Framework的进程消失
转到任务管理器里面的详细信息:ccSvcHst.exe消失(注意 是两个进程都消失 一个是当前用户 一个是系统)
电脑右下角的图标消失 dos下运行net stat查看服务 norton360未运行
win8操作中心显示:网络防火墙未启用 病毒防护未启用 间谍软件和垃圾软件防护未启用
等待诺顿自动创建进程中
1分钟过后。。。。。。。。。。。。无反应
10分钟过后。。。。。。。。。。。无反应
1小时过后。。。。。。。。。。。无反应
3小时过后。。。。。。。。。无反应(尼玛的竟然这样 )
重新注销以后 诺顿360正常运行 查看诺顿历史记录
类别: 诺顿产品篡改防护
日期和时间,风险,活动,状态,推荐的操作,日期,操作者,参与者 PID,对象,目标 PID,操作,响应,终端会话
2013/5/29 周三 8:01:04,中,已阻止未授权访问 (访问进程数据),已阻止,不需要操作,2013/5/29 周三 8:01:04,C:\WINDOWS\SYSTEM32\TASKMGR.EXE,1168,C:\Program Files (x86)\Norton 360\Engine\20.3.1.22\ccSvcHst.exe,7116,访问进程数据,已阻止未授权访问,2
可以看到 诺顿只阻止结束第一个Symantec Service Framework 未阻止结束第二个
注:诺顿产品防更改 非管理员访问 密码访问均已开启
网上关于迈克菲和诺顿的一些信息
McAfee 和Symantec 是仅有的两个得到微软源代码的公司
by:Mcafee百度百科
诺顿的安全技术是其他任何杀软也不可比拟的,由于诺顿购买了微软的一部分的源代码,
使程序设计人员能够开发出坚实的更有效的程序代码,提升程序的集成性与嵌入性,甚至是响应机制,
最终将杀毒软件嵌入整个系统而做为系统不可分割的一个整体,而其他杀软仅仅是作为应用程序嵌入到系统当中的。
by:Symantec百度百科
不知道是诺顿落后了还是win8的任务管理器太强大了
以上测试仅仅代表个人 并非官方
|