打开“记事本”,将下面一行文本copy进去,保存文件,文件类型选择“所有文件”,文件名为“EICAR.COM”。
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
如果开着文件实时监控,该文件不用执行即可被查出(在DOS下执行会出现“EICAR-STANDARD-ANTIVIRUS-TEST-FILE!”一行文字)。该文件是欧洲反病毒发展研究所(EICAR)提供的“EICAR标准反病毒测试文件”,它是反病毒软件厂商在全世界范围内提供的用来检查反病毒软件安装的一个测试标准。文件本身不是真的病毒!
改为不可执行文件或对该字符串进行修改都不再被视为病毒(哪怕修改那串显示的字符串)。
p.s. 把这串字符贴到这里都会自动加上<a href="mailtomailto:>标签,也许是这里网站的防毒措施?呵呵
=============================
原文时间:2005.07.22
原文地址:http://mnky.bokee.com/2347431.html