查看: 3931|回复: 14
收起左侧

[讨论] 诺顿的驱动化技术探索

[复制链接]
Symantec.
头像被屏蔽
发表于 2014-12-24 17:32:36 | 显示全部楼层 |阅读模式
本帖最后由 Symantec. 于 2014-12-24 18:36 编辑

          听说诺顿的进程已经驱动化了,那么我用PCHU结束它的2个进程如何?   @驭龙    结束它的2个进程之后防护还在吗?
找到诺顿的进程将其结束
诺顿的进程不见了
右下角消失了
解压一个病毒文件试试
解压病毒文件后消失,这时双击打开诺顿,查看日志显示拦截成功
最后得出我结束的那2个进程为UI进程,不是诺顿的核心进程,诺顿的进程已经驱动化了,其核心文件已经嵌入了系统进程当中,就算病毒能搞定诺顿的2个进程,那么也无需担心你的系统会被入侵,从这一点来说,诺顿可以让你放心使用。
最后我们来试试结束诺顿进程的同时再删掉它的文件
对着桌面双击诺顿的图标
结果显示
我们再次解压下载的病毒文件
解压之后发现病毒文件不见了,可见诺顿的防护还在

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
寒山竹语
发表于 2014-12-24 17:33:46 来自手机 | 显示全部楼层
‘听说’楼主学好啦!恭喜恭喜…祝早日康复!
星猫
发表于 2014-12-24 17:33:54 来自手机 | 显示全部楼层
试下看
ecs99
发表于 2014-12-24 17:56:16 | 显示全部楼层
是不是 想卸载都麻烦的那种!
Heilmittel
发表于 2014-12-24 18:14:34 | 显示全部楼层
这样更安全一点,不拍诺顿被病毒干掉了。还没用过NS22,试用好像很麻烦,也不知道什么时候能在中国发售,别像卡巴斯基拖那么久就好了。
fuzhk
发表于 2014-12-24 19:10:02 来自手机 | 显示全部楼层
好水的帖子,诺顿驱动化是老早以前的事了。。。
bbszy
发表于 2014-12-24 19:33:54 | 显示全部楼层
是诺顿的引擎驱动化了,所以为什么诺顿的进程占用那么小,因为最占资源的引擎已经驱动化被系统进程加载了,诺顿的实际占用是200m。
Symantec.
头像被屏蔽
 楼主| 发表于 2014-12-24 19:36:12 | 显示全部楼层
fuzhk 发表于 2014-12-24 19:10
好水的帖子,诺顿驱动化是老早以前的事了。。。

       以前是听说,现在是实际测试,两码事
Symantec.
头像被屏蔽
 楼主| 发表于 2014-12-24 19:36:39 | 显示全部楼层
bbszy 发表于 2014-12-24 19:33
是诺顿的引擎驱动化了,所以为什么诺顿的进程占用那么小,因为最占资源的引擎已经驱动化被系统进程加载了, ...

        其他杀毒软件的进程被结束那真的就结束了
fuzhk
发表于 2014-12-24 21:20:47 来自手机 | 显示全部楼层
Symantec. 发表于 2014-12-24 19:36
其他杀毒软件的进程被结束那真的就结束了

注意下pchunter上方的选项卡,上面还有驱动模块,那里面似乎也有杀软的东西。我以前用PChunter试过杀一些杀软的进程和服务,可是服务总会自动恢复。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 02:39 , Processed in 0.129553 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表