各大杀毒软件的一个鲜为人知的东西
一个用与测试杀毒软件引擎的一文本X5O!P%@AP将该命令写入任何文件的开头,那该文件将会被杀毒软件标记引擎测试样本而删除处理,可以使用自动化脚本让系统文件都写入这串文本,然后杀毒软件就就疯狂自动删除系统文件例如火绒,360杀毒(因为360安全卫士没有文件实时监控不能自动删除,只有扫描时候才会发现),因为是用户态权限没有驱动级高,所以想用这个删除有自我保护的杀毒软件是不行的。下面是两个常用杀毒软件的检测截图火绒4.0
360杀毒 这并不是什么“鲜为人知的东西”,EICAR设计的初衷是让任何合格的杀毒软件在检测到它的时候,都应像对待真实威胁一样进行处理(通俗的说就是一个测试而已),也就是说上面两个杀毒软件的查杀都是符合预期的,安全卫士同样可以查杀(在我的理解里正常安全软件都是可以查杀的)。
另外非常不建议用自动化脚本将EICAR字符串批量写入系统文件,这属于高危操作,系统文件到时候损坏了后果很严重。
理解你对电脑安全的好奇,但是还是正常使用电脑,安装卫士一类的安全软件比较好。
页:
[1]