近期,一篇名为《测试你的杀毒软件多能干》一文在国内各大安全论坛被转载。文章作者称,欧洲反病毒协会开发出一段测试杀毒软件的代码,用户只需将该段代码复制保存为一个文本格式文件,就可以立即测试出你现在用的杀毒软件的杀毒引擎的优劣。 奇怪的是,按照文章中所讲的测试方法,国内杀毒软件竟然无一能够报警,难道国产杀毒软件真的如此不堪吗?
全文如下:(原文转自http://www2.blog.163.com/push/-Sm28-pgWtCL-0-JC.html)
编者按:鸣谢欧洲计算机防病毒协会提供本测试病毒代码。本代码尽管测试,无任何危险。测试代码:
------------------请复制分割线中间的代码到文本中保存----------------
X5O!P%@AP[4PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
------------------请复制分割线中间的代码到文本中保存----------------
测试方法:
1.鼠标右键点击桌面空白处,创建一个“文本文档”。(什么,还不会建?我倒)
2.将下面这段测试代码复制到“文本”里,保存,然后可以直接右键点击这个文本,用杀毒软件扫描(图1)。也可以等一会,如果你的杀毒软件还行,会自动报毒并将该文本删除(图2,图3),那就可以初步放心了。
测试原理:
该段代码是欧洲计算机防病毒协会开发的一种病毒代码,其中的特征码已经包含在各种杀毒软件的病毒代码库里,所以可以用做测试病毒扫描引擎。
测试等级:
特等:复制完代码后便提示内存有病毒<
优等:刚保存完就提示病毒(或者直接删除)
中等:保存后几秒提示病毒(或者直接删除)
下等:需自己启动病毒扫描查杀才提示病毒(或者直接删除)
劣等:无论怎么扫描都无法提示病毒(或者直接删除)
最后说明:
请大家测试完后在评论里说下自己用的什么杀毒软件以及排什么等级,那这篇文就好似中文杀毒软件评测文章了,也可以惠及更多的网友了。
经多名网友测试反映,他们按照文中的操作方法测试自己用的国产杀毒软件,竟然都不报警。难道说国内的杀毒软件真的不如国外杀毒软件强?笔者带着疑问求证了业内以技术著称的江民科技有关专家。据江民反病毒专家何公道介绍,这是出自EICAR标准里的代码,这篇文章作者提供的测试代码有误,实际情况是该段代码里少了一个斜杠“”,正确的测试代码如下:
X5O!P%@AP[4PZX54(P^)7CC]7]$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
笔者将上述正确的代码保存为文本格式,江民杀毒软件立即报警并将该文件删除。如图:
