首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >对操作系统内部进程的更改感到困惑

对操作系统内部进程的更改感到困惑
EN

Security用户
提问于 2019-11-06 19:49:57
回答 1查看 106关注 0票数 -1

我是一名高中生,参加了TestOut的道德黑客专业课程。目前,我正在学习有关rootkit和西雷费夫。在解释Sirefef的时候,它说:

Sirefef通过改变操作系统的内部进程来隐藏自己,这样您的防病毒和防间谍软件就无法检测到它。

我不知道这意味着什么。有人能帮我吗?

EN

回答 1

Security用户

回答已采纳

发布于 2019-11-06 23:25:56

施罗德发布了一个很好的资源来学习常见的恶意软件。为了直接回答您的问题,请使用他提供的链接:

Sirefef试图停止并删除以下与安全相关的服务:

  • 基础过滤引擎服务(bfe) IP帮助服务(iphlpsvc)
  • Windows防火墙服务(mpssvc)
  • Windows安全中心服务(wscsvc) Windows防火墙
  • 更新多个其他服务,包括PolicyAgent、Program
  • 兼容性助理服务(pcasvc)和RemoteAccess

Sirefef试图关闭Windows防火墙,以确保自己的通信不会被阻塞。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/220800

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档