决战安全之巅 八款主流杀毒软件横向评测(22)

http://www.sina.com.cn 2008年03月31日 19:00  中关村在线

    四、软件自我保护强度

    现今越来越多的病毒和木马可以通过强制结束杀毒软件进程来保护自己的正常运行。尤其是突破主动防御技术的木马病毒越来越多,此项评测通过检查程序正常退出过程、任务管理器结束以及IceSword强制结束几个方面,考察安全产品自我保护的强度级别。IceSword内部功能十分强大,由于其针对系统级后门,所以权限很高,并且使用了大量新颖的内核技术,使得后门无处可躲。

    1.瑞星杀毒软件2008(下载)

    瑞星杀毒软件2008启动后在状态栏出现传统的小雨伞图标,在所有监控和防御开启状态下,如果通过右键菜单关闭监控,瑞星会弹出验证码提示窗口,软件并没有提供直接退出程序。

    打开任务管理器,分别强制结束系统级和用户级的RavMon进程,结果均提示“无法完成操作”,并且监控程序立即跳出自我保护窗口,提示触发了API类规则。


决战安全之巅八款主流杀毒软件横向评测(22)
无法结束

    接下来运行IceSword,刷新当前系统所有进程,右键选择RavMon并执行结束进程命令,结果瑞星监控进程被直接结束,右键图标随即消失。

决战安全之巅八款主流杀毒软件横向评测(22)
IceSword测试

    2.金山毒霸2008(下载)

    通过右键菜单关闭状态栏监控图标,系统弹出验证窗口,确定后金山毒霸2008会给出2次提示,提醒用户在关闭监控后会失去保护。

    在任务管理器中结束kavstart.exe进程,提示无法完成操作。

决战安全之巅八款主流杀毒软件横向评测(22)
无法完成

    最后再用IceSword测试,刷新进程后结束kavstart.exe,结果该进程被顺利终止,状态栏图标随即消失。

决战安全之巅八款主流杀毒软件横向评测(22)
IceSword测试

[上一页] [1] [2] [3] [4] [5] [6] [7] [8] [9] [10]
 [11] [12] [13] [14] [15] [16] [17] [18] [19] [20]
 [21] [22] [23] [24] [25] [26] [27] [28] [29] [30]
 [31] [32] [33] [34] [35] [36] [37] [38] [下一页]

本文导航:
·我们这样评测
·瑞星杀毒软件2008
·金山毒霸2008
·McAfee Internet Security Suite 2008
·趋势科技网络安全专家2008
·卡巴斯基互联网安全套装7.0单机版
·诺顿网络安全特警 2008
·江民KV2008
·ESET NOD32
·软件基本信息(1)
·软件基本信息(2)
·软件基本信息(3)
·软件基本信息(4)
·监控以及主动防御(1)
·监控以及主动防御(2)
·监控以及主动防御(3)
·监控以及主动防御(4)
·系统以及软件安全漏洞修复模块(1)
·系统以及软件安全漏洞修复模块(2)
·系统以及软件安全漏洞修复模块(3)
·系统以及软件安全漏洞修复模块(4)
·软件自我保护强度(1)
·软件自我保护强度(2)
·软件自我保护强度(3)
·软件自我保护强度(4)
·扫描速度测试(1)
·扫描速度测试(2)
·扫描速度测试(3)
·扫描速度测试(4)
·反病毒模块评测(1)
·反病毒模块评测(2)
·反病毒模块评测(3)
·反病毒模块评测(4)
·资源占用测试(1)
·资源占用测试(2)
·资源占用测试(3)
·资源占用测试(4)
·总结

发表评论 _COUNT_条
Powered By Google
·《对话城市》直播中国 ·新浪特许频道免责公告 ·诚招合作伙伴 ·企业邮箱畅通无阻
不支持Flash