一个用与测试杀毒软件引擎的一文本X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*。将该命令写入任何文件的开头,那该文件将会被杀毒软件标记引擎测试样本而删除处理,可以使用自动化脚本让系统文件都写入这串文本,然后杀毒软件就就疯狂自动删除系统文件例如火绒,360杀毒(因为360安全卫士没有文件实时监控不能自动删除,只有扫描时候才会发现),因为是用户态权限没有驱动级高,所以想用这个删除有自我保护的杀毒软件是不行的。下面是两个常用杀毒软件的检测截图
火绒4.0
360杀毒
|
|
|
|
|
|
评论
直达楼层