找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1623|回复: 0

看看你的杀毒软件是否正常工作

[复制链接]
发表于 2009-6-2 23:03:11 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
看看你的杀毒软件是否正常工作
最近,论坛盛传着一段像是魔咒一样的代码:
X5O!P%@AP[4PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
并称这段代码可以用来测试杀毒软件的优劣。
这段代码究竟是什么?
  很多朋友都担心这段短小的代码会给计算机带来危害,其实不会。它并不是病毒,不具有任何破坏性。它确实是一段测试用的代码,是由EICAR(EICAR是European Institute for Computer Antivirus Research的简写,即欧洲计算机病毒研究协会)发布的,运行后会显示“X5O!P%@AP[4PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*”字样。
  起初,人们安装杀毒软件后,没有办法测试其是否真的安装正确。如果手头没有病毒样本,就无法测试杀毒软件能否扫描到病毒,实时监控程序发现病毒以后是否能够拦截病毒不让其运行。而即使有病毒样本,如果用其进行测试,也会存在较大风险。
  于是,各个杀毒软件厂商都将欧洲计算机病毒研究协会的这段代码加入到自己的反病毒库当中。这样用户就可以用这样的一个无害的测试文件来测试自己的杀毒软件是否正确安装,并且开启了防护。
  虽然这确实是一段测试代码,但用这段代码来判断杀毒软件的优劣是不科学的。不同的杀毒软件有不同的监控策略。比如有的杀毒软件会监控内存,当这段代码刚刚被复制,还没有保存文件时就会报警。这样做固然比较灵敏,但监控内存也会造成系统效率的下降。再比如,有些杀毒软件不会对文本文件进行实时监视。因此,把这段代码保存成文本的时候不会报警。但如果把它存成COM或EXE的名字,就会立刻弹出警告窗口。
  杀毒软件实时监控的策略不同,有的偏重灵敏性,有的偏重节省系统资源,所以表现出的现象也有差异。但实时监控最终都要实现阻止病毒运行的目的。因此,这段代码并不能用来测试杀毒软件的好坏,只能帮你检查杀毒软件是否正常工作了  
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|维修人员 ( 鲁ICP备17033090号 )

GMT+8, 2025-4-11 14:04 , Processed in 0.970869 second(s), 17 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表