AKB Forums

Go Back   AKB Forums > Technical sections > Software Security
Home Register Blogs FAQ Members List Calendar Downloads Arcade Mark Forums Read

Software Security Discussing software security algorithms, tricks, vulnerabilities

Troubles when posting message? Click here! :: Проблемы с отправлением сообщения? Нажмите сюда!

Reply
 
LinkBack Thread Tools Display Modes
Old Feb 29, 2008, 14:03   #1
Administrator
 
acid's Avatar
 
Join Date: Sep 2001
Location: Yerevan, Armenia
Posts: 6,985
Blog Entries: 14
Rep Power: 10
Reputation: 183
Проверь, насколько хорошо работает твой антивирус

Если вы частый посетитель интернета, то скорее всего, позаботились о безопасности своего компьютера и установили антивирус. Хотите проверить, насколько хорошо он справляется со своими обязанностями? Это очень просто. Для этого откройте любой .txt файл, вставьте туда эту строчку: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* и нажмите «сохранить». Как только вы это проделаете, любой [нормальный] антивирус должен сообщить о найденном вирусе, потому что эта строка является стандартным тестовым сообщением. Если же постоянная проверка на вирусы у вас отключена, то сделайте сканирование файла. Если и тогда вирусов найдено не будет, остается попробовать последнее – переименовать расширение этого текстового файла на .com или .exe. Если и в этом случае программа промолчит, значит стоит задуматься о смене антивируса К слову сказать, Norton, Nod32 и Kaspersky с задачей справились сразу, а вот бесплатные версии Avira Antivir и AVG с первого раза не распознали. Делитесь своими результатами!
__________________

acid is offline   Reply With Quote Quote selected
Old Feb 29, 2008, 14:06   #2
Administrator
 
acid's Avatar
 
Join Date: Sep 2001
Location: Yerevan, Armenia
Posts: 6,985
Blog Entries: 14
Rep Power: 10
Reputation: 183
Eicar

Под именем "EICAR-Test-File" детектируется небольшой 68-байтный COM-файл,
который вирусом НЕ ЯВЛЯЕТСЯ, а всего лишь выводит текстовое сообщение и
возвращает управление DOS.

Для чего это нужно?
Некоторое время назад разработчики нескольких антивирусных программ начали
включать в свои пакеты подобные файлы, которые вирусами не являются, но
определяются антивирусом как вирус. Это было вызвано интересом со стороны
пользователей, которые "живых" вирусов не имеют, но желают посмотреть, каким
образом антивирус реагирует на вирусы, какие сообщения при этом выводит и какие
действия предлагает совершить пользователю.

Спустя некоторое время разработчики антивирусных программ решили выработать
единый стандарт на подобный "симулятор вируса", а спустя еще некоторое время
пришли к выводу, что эта программа должна состоять только из текстовых
сообщений. Это необходимо для того, чтобы наиболее любопытные пользователи
могли набить ее самостоятельно (например, под диктовку по телефону или
переписав из документации).

В результате этот COM-файл выглядит так:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FI LE!$H+H*

Если вырезать это строку или набить ее командой "COPY CON TEST.COM", то
полученный COM-файл при запуске выводит сообщение:

EICAR-STANDARD-ANTIVIRUS-TEST-FILE!

и возвращает управление DOS - ничего более, но многие антивирусные программы
будут детектировать его как "EICAR test file" или типа того.

Антивирус КасперскогоR детектирует этот файл только при подключенной базе
EICAR.AVC. Данная запись была вынесена из основной антивирусной базы по
просьбам пользователей.
__________________

acid is offline   Reply With Quote Quote selected
Old Feb 29, 2008, 14:53   #3
Кашмарег...
 
Jane's Avatar
 
Join Date: Jan 2006
Location: paradise on earth...
Posts: 9,558
Blog Entries: 2
Rep Power: 10
Reputation: 432
Send a message via ICQ to Jane
u menya prosrochenniy Avast srazu srabotal
__________________
Boom boom, bang bang, lie down you're dead. (c)


Jane is offline   Reply With Quote Quote selected
Old Mar 2, 2008, 13:14   #4
В бой аргхххххххх!
 
hov's Avatar
 
Join Date: Sep 2002
Location: Vik, Medieval Norway
Posts: 1,467
Rep Power: 6
Reputation: 30
Send a message via ICQ to hov
nod poimal
__________________
Rock Hovhannes.

Дневник
hov is offline   Reply With Quote Quote selected
Old Mar 17, 2008, 05:52   #5
¡no pasaran!
 
dolphin's Avatar
 
Join Date: Mar 2002
Location: localhost
Posts: 536
Rep Power: 7
Reputation: 23
Send a message via ICQ to dolphin
Kaspersky тоже поймал
__________________
[ que fors aus ne le sot riens nee ]
dolphin is offline   Reply With Quote Quote selected
Old Mar 17, 2008, 06:34   #6
The Freewheelin'
 
Dionysus's Avatar
 
Join Date: Sep 2002
Location: Electric Ladyland
Posts: 18,508
Rep Power: 9
Reputation: 459
Send a message via ICQ to Dionysus
Symantec тоже сразу поймал.
__________________
Are you experienced?
Dionysus is offline   Reply With Quote Quote selected
Old Apr 18, 2008, 09:09   #7
Developer
 
Modi's Avatar
 
Join Date: Apr 2008
Location: Armenia
Posts: 15
Rep Power: 0
Reputation: 10
Send a message via ICQ to Modi
McAfee тоже поймал
Modi is offline   Reply With Quote Quote selected
Old Apr 18, 2008, 13:50   #8
Joie De Vivre
 
Anouk's Avatar
 
Join Date: Oct 2006
Location: Here, there, everywhere
Posts: 1,146
Rep Power: 2
Reputation: 192
Send a message via MSN to Anouk
Quote:
Originally Posted by Modi View Post
McAfee тоже поймал
Ага, мой McAfee тоже в карантин послал
__________________
живи и давай жить другим!
Anouk is offline   Reply With Quote Quote selected
Old Apr 24, 2008, 18:30   #9
наивная дурочка
 
TasteMyLipstick's Avatar
 
Join Date: Oct 2005
Location: бродяжка я
Posts: 192
Rep Power: 3
Reputation: 35
Send a message via ICQ to TasteMyLipstick
Avast поймал.
__________________
Я поняла, любовь - страна, Где каждый человек - притворщик.
TasteMyLipstick is offline   Reply With Quote Quote selected
Reply

« Угнали UIN | - »

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


Similar Threads
Thread Thread Starter Forum Replies Last Post
Хорошо быть Mariya Fun 2 Dec 22, 2006 05:52
Дэвид Гросс. Грядущие революции в фундаментальной физике Monopole Science and Education 19 Oct 10, 2006 03:59
Работа сисадмина Nimfa Fun 2 Nov 15, 2005 13:37
Что такое хорошо и что такое плохо... Shatov Fun 0 Apr 11, 2005 09:53
Насколько хорошо вас знают друзья? кукарямба Psychology and Philosophy 40 Jun 16, 2004 06:11


All times are GMT. The time now is 01:39.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
This board was founded on September 29, 2001
Powered by Viper Internet

Affordable Web Hosting | ParevNet

Buy text link