用一個簡單的方法測試你的防毒軟體,即時掃瞄是否正常?

將下面這行字串反白選起來,Ctrl+C複製,打開「筆記本」,Ctrl+V貼上。

,以檔名「EICAR.COM」存檔。儲存後檔案是 68-70 位元。

 

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*


「小紅傘」跳出偵測警告視窗,發現檔案含有 Eicar-Test-Signature病毒

Comodo Antivirus 則發現到 Teststring.Eicar@211830 病毒

如果是 avast! 會提示發現 EICAR Test-­NOT 病毒

 

「愛卡標準防毒測試檔案」是全球防毒軟體商與「歐洲電腦病毒研究學會」聯合制訂

提供給使用者檢驗防毒軟體設置的一個標準。使用者可以經常檢驗防毒軟體的設置。

 

 

 如果將檔名改為「EICAR.TXT」再存檔呢?

「小紅傘」即時掃瞄的設定,如果只針對指定的副檔名,未包含「.txt」,這個檔案就不被攔截。

因為曾有鄉民在「批踢踢」表示, Telnet 視窗一顯示字串,防毒軟體就偵測到病毒了。

太誇張了,也不過是將字串讀進 DRAM,這麼靈敏的防毒軟體一定很忙。

(2009/01/25 發現根本是鄉民唬爛,害我之前將字串分兩行,來源網頁也未分行。現在想想,應該這麼說,螢幕上看到的是 UTF-8 或 Big5 文字符號,好吧,就是 ASCII碼,與存檔後讓 CPU 與硬體控制元件用的 0、1,是兩回事。
把再多隻病毒的原始碼,放到文字閱讀器或編輯器,防毒程式未被設計有監控文字編輯的功能,所以懶得管也不能管。但是這些文字符號成為命令檔內容,在存檔或讀取時,就屬於防毒軟體監控範圍)


EICAR = European Institute for Computer Antivirus Research,http://www.eicar.org


 

2009最新的免費防毒軟體十多套』目錄如下,方便閱讀與查詢。

(1) 功能、安全觀念
(2) avast! antivirus Home Edition 1年+2個月授權 功能最多的中文版
(3) AVG Anti-Virus Free Edition 免費防毒軟體類,下載次數世界第一
(4) Avira AntiVir Personal - Free 德國小紅傘 免費一年 掃毒+啟發偵測雙冠軍,網友首選
(5) BitDefender 10 Free Edition 2008年度防毒評比之王
(6) Comodo AntiVirus 最強大個人防火牆附加的防毒
(7) ClamWin Antivirus Free 大型伺服器等級的運算核心
(8) Dr. Web Cureit! 5.0 獨霸俄羅斯的大蜘蛛
(9) EMSI A-Squared Free 4. 防毒防間碟雙引擎
(10) PC Tools Antivirus Free Edition 5
(11) Rising Antivirus Free Edition
(12) ThreatFire 4.0 唯一HIPS防毒‧可搭配任何防毒軟體
(13) MWAV - MicroWorld Free AntiVirus 中文版,免安裝
(14) 最新 卡巴斯基免費使用65天!
(15) 該選哪一套? 有評比嗎? 2008 防毒軟體冠軍與單項冠軍

 

 

 

 

 

創作者介紹
創作者 labors3cweb 的頭像
labors3cweb

電腦黑手仔

labors3cweb 發表在 痞客邦 留言(2) 人氣()