查看: 3740|回复: 24
收起左侧

[原创] NIS2011 Beta的自我保护简单测试

  [复制链接]
gzy_hao
发表于 2010-4-24 20:55:13 | 显示全部楼层 |阅读模式
本帖最后由 gzy_hao 于 2010-4-24 22:24 编辑

测试用Norton版本:Norton Internet Security 2011 18.0.0.42
采用默认设置

测试用工具:XueTr 0.33          下载地址:http://bbs.kafan.cn/thread-384301-1-1.html(感谢Deker兄开发如此好的软件

虚拟机软件:Vmware Workstation 7

系统属性:

使用样本:Kafan Virlist 2010.4.19

共60个

开始!

先解压病毒

剩余33个(花了我20分钟才处理完啊……

删掉剩余病毒
打开XueTr


结束掉两个ccSvcHst.exe(我忘了说了,应为连续结束两次,因为ccSvcHst.exe结束后会死灰复燃一次,不过我记得应该是死灰复燃两次啊……)


再次解压病毒

剩余34个(为啥多一个我稍后解释)

再试试删除注册表值




No Way!
然后轮到镜像大法……


照样……

结论:NIS2011的自我保护既没退步,也没进步
进程可结束,结束后照样保护,IFEO照样加不了

所以说不要把Norton看得太“柔弱”,“柔弱”之后其实是绝对的强硬


再说说那多的一个有些人在测试时(非SONAR),Norton会问你要不要删除什么什么东西,这时询问你删除的,是那些低风险的广告啦之类的,我这次也遇到一个,只不过在测试时,没UI了,也问不了我,所以说只能不动先(但阻止访问还是必要的)


P.S.:谁推荐一个屏幕录制程序,好让测试更有说服力……

评分

参与人数 2人气 +2 收起 理由
Thummer + 1 标题2010?
主动防御 + 1 标题。。。貌似是2011。。。

查看全部评分

ikimi
发表于 2010-4-24 21:17:21 | 显示全部楼层
静待开贴细品
gzy_hao
 楼主| 发表于 2010-4-24 21:54:51 | 显示全部楼层
回复 2# ikimi


…………

纯表……

好久没上论坛了……
gzy_hao
 楼主| 发表于 2010-4-24 22:17:39 | 显示全部楼层


本来想占楼来着……

结果……
皇甫暮云
发表于 2010-4-24 22:20:19 | 显示全部楼层
有人说了,诺顿的自保就好像是凤凰座一辉,被打4后还会再复活的。

PS LZ帖子标题错了,应该是NIS 2011 beta自保测试
gzy_hao
 楼主| 发表于 2010-4-24 22:24:27 | 显示全部楼层
回复 5# jiayan72392


Thanks a lot
皇甫暮云
发表于 2010-4-24 22:25:05 | 显示全部楼层
回复  jiayan72392


Thanks a lot
gzy_hao 发表于 2010-4-24 22:24


还没改对。。。是2011,不是2010,呵呵
冲冲
发表于 2010-4-24 22:25:06 | 显示全部楼层
有人说了,诺顿的自保就好像是凤凰座一辉,被打4后还会再复活的。

PS LZ帖子标题错了,应该是NIS 2011 b ...
jiayan72392 发表于 2010-4-24 22:20


打一辉很简单,像以前看到某人说的,不用火、不将他随处乱丢就行了
Thummer
发表于 2010-4-24 22:26:03 | 显示全部楼层
二楼没了
冲冲
发表于 2010-4-24 22:26:07 | 显示全部楼层
PS:继续等正式版……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-6 09:42 , Processed in 0.134280 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表