取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ実施協議会  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



(引用記事) 保護されたプロセス(Protected Process)か否かの確認方法


山市良のえぬなんとかわーるど https://yamanxworld.blogspot.jp/2018/05/protected-process.html
> 保護されたプロセス(Protected Process)か否かの確認方法(NOD32 に関する追記あり




(図1)

%ProgramFiles%\\Trend Micro\AMSP\coreServiceShell.exe の Properties 。 ( Sysinternals Process Explorer / Windows 10 [1803] )
%ProgramFiles%\\Trend Micro\AMSP\coreServiceShell.exe の Properties 。 ( Sysinternals Process Explorer / Windows 10 [1803] )

( 画像サイズ 237.62 KB )




Protected: は No 。




ウイルスバスター側で Protected な実行に対応されているのかどうかはともかく。




現状 Windows 10 [1803] では Protected ではない状態で実行されています。




(関連)


インプレス PC Watch https://pc.watch.impress.co.jp/docs/news/1122307.html
> 次期Windows 10ではアンチウイルスソフトは保護されたプロセスでの実行が必須に - PC Watch




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20180306/1520351066

※ 2018年03月の Microsoft Update (定例外) 2018-03-06




いじょうです。

    • -