楼主: 白羊座
收起左侧

[砖头] 质疑EAV4的自我保护(真的增强了吗?)

[复制链接]
itown
发表于 2009-5-16 13:49:36 | 显示全部楼层
记得是不能把2个进程一起杀,有一个杀了会自动加载的,NOD3.0的时候用过
白羊座
 楼主| 发表于 2009-5-16 14:36:38 | 显示全部楼层

回复 11楼 itown 的帖子

核心进程被病毒设为禁用后已经不能自己再启动了
yuanf8
发表于 2009-5-16 16:20:40 | 显示全部楼层
自我保护的增强只是对于3.0而言吧,不过居然连核心进程都被禁用了……
多管闲事
发表于 2009-5-16 16:34:36 | 显示全部楼层
原帖由 zyh6036 于 2009-5-16 12:35 发表
绝对没有驱动,在EQ保护下,不可能加驱

没错,前提是不让驱动加载。
白羊座
 楼主| 发表于 2009-5-16 16:45:33 | 显示全部楼层

回复 14楼 多管闲事 的帖子

没涉及驱动啊,我的意思是病毒用的是常规手段,SC命令行禁用核心服务,然后taskkill直接结束两个进程,就再也启动不来了。
至于后面的镜像劫持,底层hook,都被EQ阻止了(这个就不必试了,进程都结束了后面的事不归EAV管了)
iezhaoie
头像被屏蔽
发表于 2009-5-16 16:49:13 | 显示全部楼层
新版本总会有所改进的
woai_jolin
发表于 2009-5-16 20:56:34 | 显示全部楼层
自我保护 自欺欺人
uupass
发表于 2009-5-16 21:22:29 | 显示全部楼层
呵呵,变好看了而已
Ghoenix
发表于 2009-5-16 22:27:10 | 显示全部楼层
...奇怪的是,在3.0进程被结束(包括taskkill啊)后都会很快重起的啊...它服务设置是被关闭自动重起的.怎么4.0不会了呢???该不会用taskkill结束进程,服务都被费了吧...建议楼主用命令行手动用taskkill命令结束一下我们的ESET,好进一步确认...别把NOD冤枉了...
skynt
发表于 2009-5-16 22:37:58 | 显示全部楼层
以前老是运行多款杀软保证安全,现在连一款都不想要了,能用就行了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-25 22:02 , Processed in 0.077610 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表