查看: 1828|回复: 10
收起左侧

[讨论] 卫士x64下主防自保似乎有点问题

[复制链接]
myzuzong
发表于 2011-1-27 12:02:39 | 显示全部楼层 |阅读模式
本帖最后由 myzuzong 于 2011-1-27 12:03 编辑

系统:win7 x64卫士:7.7.0.1001g

我在使用comodo出品的cce x64(下载地址:http://www.oyksoft.com/oyksoft/1 ... 3.175642.36_x64.zip)包含的进程管理工具killswitch时发现卫士的主防和自保似乎有一些问题,表现分别如下:

1、主防:killswitch加载驱动,卫士既不弹框,又无自动允许的日志记录,似乎是无视了killswitch的加驱动。
2、自保:killswitch的进程结束工具terminator中多种方法可以结束360tray.exe,而且我在用到"closes the process' handles"方法结束进程时还遇到了bsod。下面附有dump。

使用64位系统有兴趣的朋友可以试一试。希望mj看到的话可以检查一下什么原因。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Lgwu
头像被屏蔽
发表于 2011-1-27 12:07:00 | 显示全部楼层
myzuzong
 楼主| 发表于 2011-1-27 12:20:58 | 显示全部楼层
回复 2楼 Lgwu 的帖子

一样的嘛,hash都一样
Lgwu
头像被屏蔽
发表于 2011-1-27 12:26:11 | 显示全部楼层
回复 3楼 myzuzong 的帖子

没有x64 ,等待其他朋友测试看看。
Tron
头像被屏蔽
发表于 2011-1-27 17:55:43 | 显示全部楼层
X64的主防和自保还在逐步增强中,具体看2011吧

不过kill 工具那些功能,COMODO自己也防不住,至少只能表面防住
tao791028154
发表于 2011-1-27 18:32:16 | 显示全部楼层
笑看楼下答复
TIan宠物
发表于 2011-1-27 18:56:35 | 显示全部楼层
ls别看我,不装64位,不过64位自身防御就不错了,装一个网盾和一个chrome就足够了
myzuzong
 楼主| 发表于 2011-1-27 19:08:27 | 显示全部楼层
本帖最后由 myzuzong 于 2011-1-27 19:13 编辑

回复 5楼 Tron 的帖子

辛苦
但是如果阻止了killswitch加驱的话他那些terminator应该就没有搞了,他似乎用了特殊方法躲过了卫士的监视。不知研究一下他能否为以后的加强提供帮助。
myzuzong
 楼主| 发表于 2011-1-27 19:20:00 | 显示全部楼层
回复 7楼 719167241 的帖子

64安全性肯定比32还差,病毒木马又不是非要进r0才能有害,而且你看安全软件些包括360在x64下都比32位下表现差,显然32位安全软件体系完善的情况下更安全
-oAo-
发表于 2011-1-27 19:30:59 | 显示全部楼层
myzuzong 发表于 2011-1-27 12:02
系统:win7 x64卫士:7.7.0.1001g

我在使用comodo出品的cce x64(下载地址:http://www.oyksoft.com/oyk ...

360万能呀?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 23:14 , Processed in 0.137808 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表