自我保护:
此款安全软件也是通过服务形式,如果你手动去结束其服务进程:ekrn.exe,则会在短时间内立即恢复,可以通过任务管理器的PID查看变化,但是其监控程序却可以轻松被扼杀。
APT试验测试,2个进程都很容易的被干掉。
安全软件本来就是保护我们信息安全的,其自身难保又用什么来保护我们呢?这点希望NOD32加强呀。
NOD32扫描测试:
同样的样本集,用EAV最新病毒库进行扫描: