Armenian Knowledge Base  

Go Back   Armenian Knowledge Base > Technical sections > Software > Software Security
Register

Reply
 
LinkBack Thread Tools
Old 29.02.2008, 15:03   #1
Moderator
 
acid's Avatar
 
Join Date: 09 2001
Location: South Korea, Gumi
Posts: 7,699
Downloads: 102
Uploads: 34
Blog Entries: 16
Reputation: 561 | 6
Default Проверь, насколько хорошо работает твой антивирус

Если вы частый посетитель интернета, то скорее всего, позаботились о безопасности своего компьютера и установили антивирус. Хотите проверить, насколько хорошо он справляется со своими обязанностями? Это очень просто. Для этого откройте любой .txt файл, вставьте туда эту строчку: [email protected][4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* и нажмите «сохранить». Как только вы это проделаете, любой [нормальный] антивирус должен сообщить о найденном вирусе, потому что эта строка является стандартным тестовым сообщением. Если же постоянная проверка на вирусы у вас отключена, то сделайте сканирование файла. Если и тогда вирусов найдено не будет, остается попробовать последнее – переименовать расширение этого текстового файла на .com или .exe. Если и в этом случае программа промолчит, значит стоит задуматься о смене антивируса К слову сказать, Norton, Nod32 и Kaspersky с задачей справились сразу, а вот бесплатные версии Avira Antivir и AVG с первого раза не распознали. Делитесь своими результатами!
Reply With Quote
Old 29.02.2008, 15:06   #2
Moderator
 
acid's Avatar
 
Join Date: 09 2001
Location: South Korea, Gumi
Posts: 7,699
Downloads: 102
Uploads: 34
Blog Entries: 16
Reputation: 561 | 6
Default

Eicar

Под именем "EICAR-Test-File" детектируется небольшой 68-байтный COM-файл,
который вирусом НЕ ЯВЛЯЕТСЯ, а всего лишь выводит текстовое сообщение и
возвращает управление DOS.

Для чего это нужно?
Некоторое время назад разработчики нескольких антивирусных программ начали
включать в свои пакеты подобные файлы, которые вирусами не являются, но
определяются антивирусом как вирус. Это было вызвано интересом со стороны
пользователей, которые "живых" вирусов не имеют, но желают посмотреть, каким
образом антивирус реагирует на вирусы, какие сообщения при этом выводит и какие
действия предлагает совершить пользователю.

Спустя некоторое время разработчики антивирусных программ решили выработать
единый стандарт на подобный "симулятор вируса", а спустя еще некоторое время
пришли к выводу, что эта программа должна состоять только из текстовых
сообщений. Это необходимо для того, чтобы наиболее любопытные пользователи
могли набить ее самостоятельно (например, под диктовку по телефону или
переписав из документации).

В результате этот COM-файл выглядит так:

[email protected][4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FI LE!$H+H*

Если вырезать это строку или набить ее командой "COPY CON TEST.COM", то
полученный COM-файл при запуске выводит сообщение:

EICAR-STANDARD-ANTIVIRUS-TEST-FILE!

и возвращает управление DOS - ничего более, но многие антивирусные программы
будут детектировать его как "EICAR test file" или типа того.

Антивирус КасперскогоR детектирует этот файл только при подключенной базе
EICAR.AVC. Данная запись была вынесена из основной антивирусной базы по
просьбам пользователей.
Reply With Quote
Old 29.02.2008, 15:53   #3
Кашмарег...
 
Jane's Avatar
 
Join Date: 01 2006
Location: paradise on earth...
Posts: 10,625
Downloads: 4
Uploads: 0
Blog Entries: 2
Reputation: 945 | 10
Default

u menya prosrochenniy Avast srazu srabotal
Reply With Quote
Old 02.03.2008, 14:14   #4
В бой аргхххххххх!
 
hov's Avatar
 
Join Date: 09 2002
Location: Vik, Medieval Norway
Age: 35
Posts: 1,513
Downloads: 12
Uploads: 0
Reputation: 43 | 3
Default

nod poimal
Reply With Quote
Old 17.03.2008, 06:52   #5
¡no pasaran!
 
dolphin's Avatar
 
Join Date: 03 2002
Location: localhost
Age: 35
Posts: 540
Downloads: 0
Uploads: 0
Reputation: 13 | 4
Default

Kaspersky тоже поймал
Reply With Quote
Old 17.03.2008, 07:34   #6
The Freewheelin'
 
Dionysus's Avatar
 
Join Date: 09 2002
Location: Electric Ladyland
Age: 35
Posts: 18,883
Downloads: 5
Uploads: 0
Reputation: 739 | 7
Default

Symantec тоже сразу поймал.
Reply With Quote
Old 18.04.2008, 10:09   #7
Developer
 
Modi's Avatar
 
Join Date: 04 2008
Location: Armenia
Posts: 16
Downloads: 0
Uploads: 0
Reputation: 0 | 0
Default

McAfee тоже поймал
Reply With Quote
Old 18.04.2008, 14:50   #8
Joie De Vivre
 
Anouk's Avatar
 
Join Date: 10 2006
Location: Here, there, everywhere
Posts: 1,296
Downloads: 4
Uploads: 0
Reputation: 378 | 3
Default

Quote:
Originally Posted by Modi View Post
McAfee тоже поймал
Ага, мой McAfee тоже в карантин послал
Reply With Quote
Old 24.04.2008, 19:30   #9
наивная дурочка
 
TasteMyLipstick's Avatar
 
Join Date: 10 2005
Location: бродяжка я
Age: 33
Posts: 196
Downloads: 0
Uploads: 0
Reputation: 25 | 3
Default

Avast поймал.
Reply With Quote
Sponsored Links
Reply

Thread Tools


На правах рекламы:
реклама

All times are GMT. The time now is 18:25.


Powered by vBulletin® Copyright ©2000 - 2017, Jelsoft Enterprises Ltd.