自我保护:
此款安全软件也是通过服务形式,如果你手动去结束其服务进程:ekrn.exe,则会在短时间内立即恢复,可以通过任务管理器的PID查看变化,但是其监控程序却可以轻松被扼杀。
APT试验测试,2个进程都很容易的被干掉。
安全软件本来就是保护我们信息安全的,其自身难保又用什么来保护我们呢?这点希望NOD32加强呀。
NOD32扫描测试:
同样的样本集,用EAV最新病毒库进行扫描:
鼎宇网络旗下站点:安庆it广场 www.aqit.net.cn 安庆it门户站 地址安庆市华康电脑城B区25号 电话0556-5536833 3138757 QQ:164189771 12161636 Copyright © 2002-2006 AQIT.NET.CN All rights reserved. 备案序号:皖ICP备06009659号