Board logo

标题: 竟然没有发现著名的病毒测试码 [打印本页]

作者: solarmaize     时间: 2007-7-2 16:40    标题: 竟然没有发现著名的病毒测试码

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
你们自己用微点测一下吧。
作者: 壞壞     时间: 2007-7-2 16:56
那个其实不是什么病毒测试码  也没什么意义 只是被人转的太多勒 转的神呼其乎
作者: gatpone     时间: 2007-7-2 16:58
等你把微点的原理搞清楚在来说什么测试码
作者: digua008     时间: 2007-7-2 17:56
天哪,盲人!~
作者: tustin     时间: 2007-7-2 18:07
你知不知道微点怎么工作了呀?
作者: gh_80000     时间: 2007-7-2 18:29
急需要对这部分人进行微点的扫盲工作,并且还要加大力度.
作者: 0_0     时间: 2007-7-2 21:03
现在好像卡巴7.0对此也不感冒了。呵呵
作者: jaber     时间: 2007-7-2 21:14
扫盲  扫盲   暑期进行扫盲活动。。。
作者: leanoon     时间: 2007-7-3 08:43
9494,原理都不一样了。
不要拿2个zippo互相敲打然后生火,那个是古老的办法。
作者: 独孤一梦     时间: 2007-7-3 09:34


  Quote:
Originally posted by leanoon at 2007-7-3 08:43:
9494,原理都不一样了。
不要拿2个zippo互相敲打然后生火,那个是古老的办法。

比如真是生动啊:P
作者: yen     时间: 2007-7-3 10:02
有次我发现小红伞也对这段代码不感冒。
作者: Linwin     时间: 2007-7-3 10:18
哎...这个没什么用的啦.......
作者: nanweidian     时间: 2007-7-3 12:53
只是测试码,搞得这么严肃干嘛?
微点只对动作的东东感兴趣

就像刑法规定的一样
思想犯罪不是 犯罪
作者: flo     时间: 2007-7-3 22:22
这只是一段测试文件。具体可以看(http://www.eicar.org/anti_virus_test_file.htm
它的本意是用来帮助用户测试自己是否正确安装了杀毒软件。它的诞生要早于实时监控,所以用它来测试实时监控,甚至评级是没有依据的。
它是段DOS程序,启动后仅显示EICAR-STANDARD-ANTIVIRUS-TEST-FILE!。

“复制完代码后便提示内存有病毒”,这种情况是不现实的。除非杀软专门扫描剪贴板.... 虽然都是块内存,但是没有杀软会彻头彻尾把内存扫描一遍,只是着重一部分可疑区域。

[ Last edited by flo on 2007-7-3 at 22:24 ]
作者: danieldelia     时间: 2007-7-4 00:26
不是楼主没搞清楚微点的工作原理,他是连这段代码的意义都没搞清楚……




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn