推 kilin1203:推薦這篇文章 06/23 21:09
※ 引述《LiuShine (LiuShine)》之銘言:
: 請問各位大大唷^^
: 朋友給我ㄧ串文字
: 叫:
: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
: 他說開筆記本後按儲存~~!!
: 反正後來他說
: 這是可以檢測防毒軟體的強弱
: 第1好的是:複製起來就警告了
: 第2好的是:貼上後會警告
: 第3好的是:儲存後會警告
: 第4好的是:開啟後會警告
: 然而疑問重點來辣=.....
: 我是卡巴 KIS 8.0.0.454
: 可是他是在我開啟的時候才顯示的
: 請問這是怎嚜了嗎??
: 是不夠好嗎?
: 還是說這根本不準??
你好, 可以參考我前年寫的 EICAR 文章
http://antbsd.twbbs.org/~ant/wordpress/?p=939
EICAR 最大的用處就是可以隨時隨地「安全」地偵測防毒軟體是否正常運作,
而不在於防毒軟體對 EICAR 的層級落在何處,畢竟各家防毒軟體有著不同的策略。
截取網頁上的其中一段
<snip>
這個測試只能測出防毒引擎的其中一個小功能,並不能代表整體的優劣表現,換句話說,
若某防毒軟體對於 EICAR 的等級落在「下等」,並不代表它對於其它真正惡意程式的判
定都落在此等級,只是演算法(如針對不同威脅程度,有著不同的判定順序)不同罷了。
</snip>
所以,若不確定自己的防毒軟體是否正常運作,
其實是可以拿 EICAR 這種無毒的測試品來驗證,
畢竟目前太多惡意程式會破壞防毒軟體的能力。
供你參考 :)
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.109.21.223