Warum können Sie den Vorgang der Antivirensoftware nicht über den Task-Manager in Windows beenden?

613
fixer1234

Liegt das daran, dass die Anti-Viurses im 'Kernel-Modus' laufen oder haben sie eine spezielle ACL?

Ich finde nichts auf Google ....

2
Dies ist ein Programmierforum. Versuchen Sie http://superuser.com nickf vor 14 Jahren 0

2 Antworten auf die Frage

1
Pablo

Wenn Sie den AV-Prozess hätten beenden können, hätte dies auch der Virus-Prozess getan, wodurch die AV-Sicherheit umgangen wurde.

Die meisten Antivirenprogramme weisen Windows an, es nicht zu beenden, sodass Viren das Antivirenprogramm nicht leicht töten können. TuxRug vor 14 Jahren 0
0
Nitrodist

Beachten Sie, dass das AV-Programm mehrere ausführbare Dateien ausführt.

Sie können sich jede ausführbare Datei problemlos gegenseitig überwachen lassen, um zu sehen, ob sie beendet wurde (natürlich nicht durch das AV-Programm), und dann die abgebrochene ausführbare Datei erneut zu starten.