12
返回列表 发新帖
楼主: cy6266812
收起左侧

卡吧的进程自我保护是这样的

[复制链接]
zwl2828
发表于 2008-1-26 10:01:30 | 显示全部楼层
NOD32也是这么保护自己的。

小红伞是(默认):
第一次失败:不操作
第二次失败:不操作
第三次失败:不操作
gunman30
发表于 2008-1-26 11:20:23 | 显示全部楼层
原帖由 hyxuzhimin 于 2008-1-18 18:54 发表
LZ,NOD32也是这么保护自己的。

是吗,小弟学习了
axiang117
发表于 2008-1-26 11:35:12 | 显示全部楼层
FSCS 7.10 的几个服务全部都是:

第一次失败:不操作
第二次失败:不操作
后续失败:不操作
蔓草
发表于 2008-1-26 12:53:29 | 显示全部楼层
LZ
个人觉得不是这样的,卡巴6.0.0.307不知道怎么的,有时服务启动不了,就是进程中只有一个avp,这时自我保护依然有效的,不信你可以把这个服务关闭,然后试试你的自我保护功能


另外6.0.0.307默认都是不操作

[ 本帖最后由 蔓草 于 2008-1-26 12:56 编辑 ]
x2x4
发表于 2008-1-26 13:05:00 | 显示全部楼层
问题在于,卡巴的服务项哪怕被停了,卡巴文件依然被保护者,卡巴不会被修改删除,手动运行卡巴就回来了.NOD我试过,服务项停止就能破坏NOD,手动运行也回不来.
40377062
发表于 2008-1-26 14:24:06 | 显示全部楼层
学习~~·
xqiafl
发表于 2008-1-26 15:00:44 | 显示全部楼层
应该不是那个原因, 我连续结束过三次.都恢复了!
Wesly.Zhang
发表于 2008-1-26 15:48:09 | 显示全部楼层
卡巴用驱动SSDT-HOOK的,除非你把卡巴的klif.sys文件给Kill掉,否则它总是保护着自身,不管服务是否启动或者关闭。
XANADU
发表于 2008-1-28 03:02:09 | 显示全部楼层
NOD的三次操作都是“重新启动服务”
以LZ的逻辑,NOD岂不是在糊弄人?

PS:关键是干掉卡巴进程后,这个服务无法更改,也一样不能删除卡巴任何文件;干掉NOD进程后,NOD服务可以被终止,且可删除其目录下的文件
不要肤浅的理解卡巴的自我保护,它不是你想的那么简单,即使你关闭它的自我保护,将它的服务停止,然后再开启自我保护,卡巴的文件仍然不能删除和修改。可见,卡巴的保护,并不依赖这个服务。而很多杀软,只要终止掉服务,安装目录里的文件就可以随意删除

[ 本帖最后由 XANADU 于 2008-1-28 03:05 编辑 ]
forward_king
发表于 2008-1-28 14:30:14 | 显示全部楼层
有用没?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 09:07 , Processed in 0.090926 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表