十、核心防御和自我保护
能否被病毒结束核心进程?是否会在删除核心文件后自动失效,核心服务又是否会被轻易停止?笔者在此次评测中,也对诺顿(Norton)360安全特警4.0版的自我保护能力进行了深度测试,经过测试,用户无法通过结束进程等简单方法迫使失效,也不能通过删除部分核心文件的方式迫使软件失灵,因为软件提供了强大的自我保护能力,防止用户进行删除和结束操作。
首先我们来看是否可快速中止其核心进程,当我们试图执行结束操作时,软件会自动提示“无法完成操作,拒绝访问”。
图55 无法通过中止进程来结束诺顿360相关防护模块
试图删除诺顿核心组件时,同样会提示无法进行删除。
当然也无法结束相关服务,使得黑客无法快速中止诺顿防护。
图57 无法中止诺顿360防护服务(直接屏蔽“停止”服务选项)
这样经过一系列测试可以看到,诺顿(Norton)360安全特警4.0版的“自我保护”能力极为出色,无论是系统自带的管理器还是执行相应删除命令,或是借助专业工具,都无法结束核心进程和删除关键文件,真正做到核心程序的自我保护。
本文导航