360fans_BJZi9B 发表于 2026-7-27 20:47

各大杀毒软件的一个鲜为人知的东西

一个用与测试杀毒软件引擎的一文本X5O!P%@AP将该命令写入任何文件的开头,那该文件将会被杀毒软件标记引擎测试样本而删除处理,可以使用自动化脚本让系统文件都写入这串文本,然后杀毒软件就就疯狂自动删除系统文件例如火绒,360杀毒(因为360安全卫士没有文件实时监控不能自动删除,只有扫描时候才会发现),因为是用户态权限没有驱动级高,所以想用这个删除有自我保护的杀毒软件是不行的。下面是两个常用杀毒软件的检测截图
火绒4.0
360杀毒

瞿小凯 发表于 2026-7-27 23:04

这并不是什么“鲜为人知的东西”,EICAR设计的初衷是让任何合格的杀毒软件在检测到它的时候,都应像对待真实威胁一样进行处理(通俗的说就是一个测试而已),也就是说上面两个杀毒软件的查杀都是符合预期的,安全卫士同样可以查杀(在我的理解里正常安全软件都是可以查杀的)。

另外非常不建议用自动化脚本将EICAR字符串批量写入系统文件,这属于高危操作,系统文件到时候损坏了后果很严重。

理解你对电脑安全的好奇,但是还是正常使用电脑,安装卫士一类的安全软件比较好。

页: [1]
查看完整版本: 各大杀毒软件的一个鲜为人知的东西