Board logo

标题: [活动区] 测试你的杀毒软件是不是垃圾] [打印本页]

作者: pavis    时间: 2006-11-6 21:27     标题: 测试你的杀毒软件是不是垃圾]

借下人气,请斑竹别删。

把下面这段代码复制到记事本里,保存为文本文件,然后静观杀毒软件之变。若有反应,那您就可以初步放心了。。。 注意,本病毒代码绝对不会伤害到机器.请放心!!
!

----------我是分割线,不要复制我,复制我下面的代码------------------------------------


X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*


--------我也是分割线,不要复制我,复制我上面的代码------------------------------------


这段代码是欧洲计算机防病毒协会开发的一种病毒代码,,其中的特征码已经包含在各种杀毒软件的病毒代码库里,所以可以用做测试病毒扫描引擎。


下面是等级:

特等:复制完代码后便提示内存有病毒

优等:刚保存完就提示病毒(或者直接删除)

中等:保存后几秒提示病毒(或者直接删除)

下等:需自己启动病毒扫描查杀才提示病毒(或者直接删除)

我的瑞星2006刚保存完就提示病毒并直接删除! 优等...
作者: pavis    时间: 2006-11-6 21:30

优等 norton
作者: toothy    时间: 2006-11-6 21:41

EICAR-STANDARD-ANTIVIRUS-TEST-FILE
???
作者: toothy    时间: 2006-11-6 21:43

我用clipcache plus ,结果丫把CC给强制关闭了。。。
杀软是NOD32 D版

[ 本帖最后由 toothy 于 2006-11-6 21:50 编辑 ]
作者: byroncheng    时间: 2006-11-6 21:46

记事本丢在桌面上毫无反应,正在把sophos往死里骂,一边把记事本剪切到 硬盘,立马有提示并且删除。。。

结论,以后网上下东西最好直接下到硬盘里,千万不要随手丢在桌面;

问题: firefox默认的下载地址是桌面,哪个老大知道怎么设置成硬盘啊?!!!
作者: yxhu    时间: 2006-11-6 21:52

桌面只是虚拟概念
也是硬盘上的一个目录嘛
保存在桌面和保存在其它路径里本质上都是一样的

作者: yxhu    时间: 2006-11-6 21:54

想改保存位置
tools->options->main 在dowload框里就能看到路径了,改之即可
作者: 嘎嘎    时间: 2006-11-6 22:11

原帖由 byroncheng 于 2006-11-6 21:46 发表
记事本丢在桌面上毫无反应,正在把sophos往死里骂,一边把记事本剪切到 硬盘,立马有提示并且删除。。。

结论,以后网上下东西最好直接下到硬盘里,千万不要随手丢在桌面;

问题: firefox默认的下载地址 ...


作者: ovev    时间: 2006-11-7 00:04

sophos是特级啊!! copy后就提示有病毒了
作者: 暗月无风    时间: 2006-11-7 01:22

都裸奔好几年了。
作者: zq-rwth    时间: 2006-11-7 08:30     标题: 没反应啊!

我的Nordon 2006, 买笔记本自带的。
复制后一点反应都没有!
水货?
作者: 辣椒炒肉    时间: 2006-11-7 10:31

上当了,我复制后,电脑里出现100多个病毒,杀都杀不完
作者: jjwde    时间: 2006-11-7 10:49

我用sophos怎么不行,存完后再打开才提示,不知是不是设置的问题
原帖由 ovev 于 2006-11-7 00:04 发表
sophos是特级啊!! copy后就提示有病毒了

作者: raja    时间: 2006-11-7 15:45

刚刚保存便被卡巴歼灭……
作者: 羿弓求箭    时间: 2006-11-7 16:23

原帖由 jjwde 于 2006-11-7 10:49 发表
我用sophos怎么不行,存完后再打开才提示,不知是不是设置的问题


用这个测试杀毒软件没什么意义,只要是个杀软,就一定能对这段代码起反应。如果不反应的就是设置问题了。

像Norton 卖咖啡(Mcafee)这种看起来很牛的杀软,其实就是默认设置很敏感,像个小狗,只要是个墙角,电线杆都要闻一下。

我原来用Norton的时候,下载个光盘镜像它也扫上N久,当时我的机器都快动不了了,另外如果你拷个Zip文件,它也要插一脚。。。

前不久我整理了一个汉德词典,全是html代码,卖咖啡也是叫个不停,说这个文件可能暗藏木马(因为是压缩过的html代码),到底藏没藏它就不管了。

如果哪位机器配置不高的话,用那种牛杀软,我看就跟中了蠕虫病毒差不多了。

我现在用Sophos,很不错。这个测试没有叫,因为默认是不扫描.txt文件的,我把后缀名改为.zip再扫的时候就有警报了,病毒库说这段代码是用来测试的。

这个原贴作者要么是枪手,欺负不懂的人,要么就是自己水平不行。这就可以测评杀软了,那多少人要失业啊。
作者: 恐龙阿贡    时间: 2006-11-7 18:47

原帖由 羿弓求箭 于 2006-11-7 16:23 发表


用这个测试杀毒软件没什么意义,只要是个杀软,就一定能对这段代码起反应。如果不反应的就是设置问题了。

像Norton 卖咖啡(Mcafee)这种看起来很牛的杀软,其实就是默认设置很敏感,像个小狗,只要是个墙 ...


作者: 驴子    时间: 2006-11-7 18:57

用norton内存占用厉害,用卡巴,发觉平时也一直在扫描,内存占用是小了,CPU占用变大了

后来装卖咖啡,结果下的版本不好,安装失败

于是回归norton。。。主要是设置简单,只要把worm那个关掉,基本上没啥跳出窗口,而且那么多年用熟了的。
作者: 暗月无风    时间: 2006-11-7 20:05

杀毒软件其实就是个笑话。
就跟座飞机棒个安全带一样地。都是心里安慰。
作者: Dark_Knight    时间: 2006-11-7 20:34

看来我的McAfee也不错,刚复制完代码,按保存就把文件删了
作者: 暗月无风    时间: 2006-11-7 22:12

原帖由 boilingsnow 于 2006-11-7 20:20 发表


坐飞机在某些特殊情况发生的时候,安全带可不是心理安慰。当然,特殊情况发生的几率是很小的。


这就跟杀毒软件能完美杀个病毒的概率一样。杀毒软件基本上现在是个查毒软件。查出来了还是没法杀掉,只用重装系统。而且即使不用杀毒软件,中毒了一般人也是感觉出来的吧。
作者: 驴子    时间: 2006-11-7 22:14

病毒防火墙的价值在于防毒

等感染的病毒防火墙就没啥大用处了
作者: 暗月无风    时间: 2006-11-7 22:29

原帖由 驴子 于 2006-11-7 22:14 发表
病毒防火墙的价值在于防毒

等感染的病毒防火墙就没啥大用处了


防火墙就更扯淡了。能防的都是些过时的技术。现在也不多见了吧。驱动方式的病毒基本上没用的,只要能加载到内核空间,还有什么不能干的?  不走windows的API,直接改中断向量表?
反正偶是信不过杀毒软件的。裸奔几年了,就是偶而用autoruns.exe查查启动项。进个安全模式手动杀杀,实在不行就重装
作者: 驴子    时间: 2006-11-7 22:33

原帖由 暗月无风 于 2006-11-7 22:29 发表


防火墙就更扯淡了。能防的都是些过时的技术。现在也不多见了吧。驱动方式的病毒基本上没用的,只要能加载到内核空间,还有什么不能干的?  不走windows的API,直接改中断向量表?
反正偶是信不过杀毒软件的。裸奔几年了,就是偶而用autoruns.exe查查启动项。进个安全模式手动杀杀,实在不行就重装


你高手啊,裸奔无所谓啦,不过又不是所有人都知道用autoruns.exe,知道怎么手动杀,他们只能一中毒就重装

而中毒频率相信也比你高很多

顺便问一下,难道现在我们谈得杀毒软件不是病毒防火墙么?杀毒软件不带病毒防火墙功能等于废物。

[ 本帖最后由 驴子 于 2006-11-7 22:34 编辑 ]
作者: 匿名用户    时间: 2006-11-7 22:50

AVG Anti-spyware 到是很实在,直接说这是测试代码。。。
作者: 暗月无风    时间: 2006-11-7 22:55     标题: 回复 #25 驴子 的帖子

偶不是高手了啦
防火墙我理解,应该是主动的防止一些未知病毒的破坏。仿制已知病毒都不应完美,还未知呢。比如说: 研究研究可执行文件的格式,就能写个动态改变长度,运行后改变名称,自己删除自己,。,,等等。。。。还怎么防。防火墙的手段,无非是hook一些windows api. 内核对象计数等等。这些都有办法破解。能想到的就是绕过windows,直接操作内存。
当然网络防火墙还是有点用,毕竟remote的手段有限。本地的代码实在是防不胜防啊。所以宁愿裸奔,玩游戏搞不好还能多跑几帧
作者: 番茄炒蛋    时间: 2006-11-7 23:22

norton和sophos都过关了,不过为什么前面加个0就都不行了呢?
作者: sommer210105    时间: 2006-11-9 13:10

原帖由 羿弓求箭 于 2006-11-7 16:23 发表


用这个测试杀毒软件没什么意义,只要是个杀软,就一定能对这段代码起反应。如果不反应的就是设置问题了。

像Norton 卖咖啡(Mcafee)这种看起来很牛的杀软,其实就是默认设置很敏感,像个小狗,只要是个墙 ...



你的德汉词典可以共享一下么?
作者: 乌冬    时间: 2006-11-9 16:12

NORTON虽然很灵敏.......

貌似很多次都是感染病毒以后才发现的.
防火墙应该是防止感染的吧........

功能缺失.......
作者: 驴子    时间: 2006-11-9 16:22

对于有不良爱好者和一路回车族来说,防火墙没啥用处
作者: STROM    时间: 2006-11-9 16:36

原帖由 驴子 于 2006-11-9 16:22 发表
对于有不良爱好者和一路回车族来说,防火墙没啥用处

啥爱好?
作者: 驴子    时间: 2006-11-9 16:45

原帖由 STROM 于 2006-11-9 16:36 发表

啥爱好?


喜欢看枪战片




欢迎光临 人在德国 社区 (http://csuchen.de/bbs/) Powered by Discuz! 7.2