ekrn,杀毒的系统服务,怎么都关不了怎么办?都是拒绝访问,杀毒自己都成的病毒,诺顿真无聊,搞这个鬼!

来源:百度知道 编辑:UC知道 时间:2024/05/26 14:20:57
我用的NOD32杀毒!真闷,我就直接进文件夹去删,他说写保护!又没卸载东西,真他妈的闷!
每次这个进程都自动启动,因为我去停止服务他都提示,拒绝访问,所以就让想删掉他里面文件,从而让它不能启动,但删的时候是写保护,还有,杀毒的我已经卸了,但这个东西一都在!而不是像你说的那样,卸了就没有了!

这可不是搞鬼,自我保护能力是评测一个杀软好坏的主要部分之一。
如果ekrn这个主进程可以随便被你关掉,那么也可以被病毒关掉,关掉后再强大的杀软也没有用。
删文件夹同上理,文件被删了,程序就无法运行了。
一个自我保护强的杀软不仅不能被直接结束进程,不能删除其安装文件夹,还应该能阻止向其安装文件夹内写入文件,禁止修改其注册表项,甚至还应该过滤某些函数,达到不被anti-Rookit工具杀掉的程度。

“杀毒自己都成的病毒”,这话有点意思,从原理上来说,杀毒软件释放驱动HOOK系统函数,完全是可以归类于Rookit。但和Rookit病毒的区别在于其行为了,我们愿意相信它是善意的程序,让它存在我们电脑里。

还有,如一楼,ESET NOD32不是诺顿,诺顿(Norton)是赛门铁克公司出品的安全软件名,ESET目前没有官方中文名。

如果真想杀掉它,可以使用anti-Rookit工具进行UnHook,然后强杀。要做到这样,这个工具也必须要加载驱动才能完成,又是一个Rookit。如冰刃,Rookit UnHooker,阻剑 等,有兴趣可以自己下载试试。(先说清楚,他们需要加载驱动,可能会被认为是高危程序或病毒,自己斟酌。)

第一人家不是诺顿
第二你说的那个是NOD的核心服务只要 不卸载NOD是不能删除的,就像你在windows下要格式化windows所在分区一样。
不清楚你为什么要这么做?如果卸载的话就会自己删除的。

真是杀比一个