在2004年10月19日,ZDNet澳大利亚网站上,一篇署名为Munir Kotadia的文章声称“黑客可以关闭诺顿防病毒软件的防护功能”。事实上,终止CCApp.exe进程并不会导致诺顿防病毒的自动保护动能被关闭。
文章同时引用了来自某安全顾问网站的一段话:“软件的自动防护功能……恶意用户可以利用防毒软件自身的漏洞轻易地关闭其自动保护功能。” 实际上,诺顿防病毒用户在关闭CCApp.exe的程序后,虽然计算机画面右下角的诺顿防病毒的小图标会消失不见,但所有防病毒功能依然在正常运作,用户的计算机仍然处于被保护的状态。保护功能的存在可以通过EICAR测试文件(可以通过以下链接获得:www.eicar.com/anti_virus_test_file.htm)来证实。当这个测试文件被存入系统当中时,虽然自动防护功能并不会通知用户,但是这个测试文件也不会被改写。当重新启用CCApp.exe程序后,自动防护的通知功能可以继续正常运作。
文章地址: http://www.xinasp.com/html/wangzhanyunying/yumingxinwen/20061005/31911.shtml
tag:赛门铁克 诺顿 病毒 不存在 漏洞


RSS订阅
评论加载中…



