[
会员中心
] [
发布文章
][
发布软件
] [
中文繁體
]
文章
·
资料
电脑软件
手机软件
网站源码
电脑·手机·网络
学习
话题
娱乐
故事
文化·历史
国学典籍
法律法规
操作系统
网络
办公·文件
音频视频
图形图像
硬件·驱动程序
行业
学习
编程
游戏
安卓
苹果
鸿蒙
其他
ASP
ASP.NET
JSP
PHP
HTML
·
CSS
·
JavaScript
本 站 搜 索
文章
软件
[选项]
文章类别:
[全部]
电脑·手机·网络
话题
故事
文化·历史
娱乐
学习
法律·法规
国学典籍
搜索选项:
文章编号
文章标题
文章作者
文章来源
相关链接
关键字词
文章标签
文章内容
软件类别:
[全部]
操作系统
网络
办公·文件
音频视频
图形图像
行业
编程
教学学习
游戏
硬件·驱动程序
安卓系统
苹果系统
鸿蒙系统
其他系统
HTML·CSS·JavaScript
ASP
JSP
PHP
ASP.NET
搜索选项:
软件编号
软件名称
软件作者
软件来源
相关链接
关键字词
软件标签
软件简介
推 荐 文 章
More...
华硕易电脑(ASUS Eee PC 10..
先来段开场白:为了外出携带方便,..
Acronis True Image 使用..
一款可以在Windows下使用全..
Norton Ghost 使用详解
一、分区备份 使用Ghost进..
文 章 阅 读 排 行
Microsoft SQL Server 2000..
对于第一次安装 Microsoft SQ..
ASP:Dimac W3 JMail 发送..
【发送邮件测试代码下载】压..
ASP:Persits ASPMail 发送..
【发送邮件测试代码下载】压..
VMware Workstation:安装..
编写这份虚拟机安装的图文教程,..
华硕易电脑(ASUS Eee PC 10..
先来段开场白:为了外出携带方便,..
ASP:Microsoft CDO 发送邮..
【发送邮件测试代码下载】压..
文 章 信 息
测试病毒代码解析
〖
评论()
〗〖
留言
〗〖
收藏
〗
〖文章分类:
电脑·手机·网络
/
电脑软件安装·卸载·设置
〗〖
阅读选项
〗
【字体】
宋体
黑体
楷体
隶体
幼圆
微软雅黑
【字号】
12px
14px
16px
20px
24px
36px
【颜色】
■
■
■
■
■
■
■
■
■
应用到全部文章阅读页面
把下面这段代码复制到记事本里,保存为文本文件,然后静观杀毒软件之变。若有反应,那您就可以初步放心了。 注意,本病毒代码绝对不会影响到机器。请放心!
复制下面的代码保存为.txt 文件即可
----------------------------------------------------------------------
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
这段代码是欧洲计算机防病毒协会开发的一种病毒代码,其中的特征码已经包含在各种杀毒软件的病毒代码库里,所以可以用做测试病毒扫描引擎。
下面是等级:
特等:复制完代码后便提示内存有病毒
优等:刚保存完就提示病毒(或者直接删除)
中等:保存后几秒提示病毒(或者直接删除)
下等:需自己启动病毒扫描查杀才提示病毒(或者直接删除)
劣等:无论怎么扫描都无法提示病毒(或者直接删除)
我们先来分析一下
特等也就是说当你看见我的页面时你的杀毒软件就会乱叫——因为特征码已经写入内存了嘛!但事实上没有吧,除非杀毒公司疯了,当然它一般也不会在你复制它时警报的。优等就是说你把它保存为一个傻瓜都知道不会有病毒的文件类型里,杀毒软件居然叫了,这说明你的杀毒软件是什么类型文件都要去监视的,而且是监视与你硬盘的读写操作,什么 gif、png、bmp、jpg 等等,说实话其实这些文件是存在病毒危险的,但一般为溢出漏洞,也就是说记事本文件是由notepad.exe解析的,但当它解析这个文件产生溢出时,某些代码会覆盖系统的某些代码并执行,但目前还没有。去年有一个jpg溢出漏洞,但如果杀毒软件智能的话,它不会因此去扫描jpg文件,因为这是一个庞大的工程,想想看你电脑里有多少图片吧!但它应该怎么做呢——当然是帮你把漏洞补上了。金山毒霸采取的就是这种方式。
中等就是说,杀毒软件会周期性扫描资源管理器当前所执行的文件夹下的所有文件,或将要进入的文件夹,发现文件中有特征流就查杀。这种杀毒方式和上面的不同,上面是对硬盘读写进行监控而它是周期性扫描,所以有可能比上面更浪费资源。
下等就是说对于这个特征码只要不执行就不认为是病毒,如果真是这样的话,就真有些危险了。
劣等没什么好说的,就是劣等。
但这里想说的是什么——即使上面我分析后的亦不是很准切,首先,什么样的杀毒软件叫好,是见到拿刀的就杀的灵敏度极其高的好,还是占系统资源少的只杀逮徒的?我们看看卡巴斯机是怎么做的,当你把代码复制并保存后,立即会杀掉,这说明它是允许该特征码进内存,但不允许其驻硬盘的。而 Mcafee 则是在保存的几秒后删除的,这说明它允许其驻硬盘(因为若你离开这个文件夹它就不会扫描了)但不允许其运行的。而金山毒霸根本不会去扫描它或监视它,只有你人工选择扫描它才会报警,但如果你在保存时选择保存为 *.exe 时,则立即就被删除了。这里没有什么偏见,人家又没给我钱,只是想通过此告诉大家什么样的杀毒软件才是最好的。
文章作者:未知 更新日期:
2009-06-02
〖文章浏览:〗〖
打印文章
〗〖
发送文章
〗
阅读说明
·本站大部分文章转载于网络,如有侵权请留言告知,本站即做删除处理。
·本站法律法规类文章转载自[中国政府网(www.org.cn)],相关法律法规如有修订,请浏览[中国政府网]网站。
·本站转载的文章,不为其有效性,实效性,安全性,可用性等做保证。
·如果有什么问题,或者意见建议,请联系[
网站管理员
]。
当百网
本站使用【啊估文章软件站】网站系统
〖
网站管理员留言簿
〗