• Авторизация


Проверка вашего антивируса на безопасность 26-04-2008 13:27 к комментариям - к полной версии - понравилось!


Если вы частый посетитель интернета, то скорее всего, позаботились о
безопасности своего компьютера и установили антивирус. Хотите
проверить, насколько хорошо он справляется со своими обязанностями?
Это очень просто.
Для этого откройте любой .txt файл, вставьте туда эту строчку: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
и нажмите «сохранить». Как только вы это проделаете, любой
[нормальный] антивирус должен сообщить о найденном вирусе, потому
что эта строка является стандартным тестовым сообщением. Если же
постоянная проверка на вирусы у вас отключена, то сделайте
сканирование файла. Если и тогда вирусов найдено не будет,
остается попробовать последнее – переименовать расширение этого
текстового файла на .com или .exe. Если и в этом случае программа
промолчит, значит стоит задуматься о смене антивируса.

Под именем "EICAR-Test-File" детектируется небольшой 68-байтный
COM-файл, который вирусом НЕ ЯВЛЯЕТСЯ, а всего лишь выводит
текстовое сообщение и возвращает управление DOS.

Для чего это нужно?
Некоторое время назад разработчики нескольких антивирусных
программ начали включать в свои пакеты подобные файлы, которые
вирусами не являются, но определяются антивирусом как вирус.
Это было вызвано интересом со стороны пользователей, которые
"живых" вирусов не имеют, но желают посмотреть, каким образом
антивирус реагирует на вирусы, какие сообщения при этом выводит
и какие действия предлагает совершить пользователю.

Спустя некоторое время разработчики антивирусных программ решили
выработать единый стандарт на подобный "симулятор вируса", а спустя
еще некоторое время пришли к выводу, что эта программа должна
состоять только из текстовых сообщений. Это необходимо для того,
чтобы наиболее любопытные пользователи могли набить ее самостоятель
но (например, под диктовку по телефону или переписав из
документации).

В результате этот COM-файл выглядит так:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Если вырезать это строку или набить ее командой "COPY CON TEST.COM"
, то полученный COM-файл при запуске выводит сообщение:

EICAR-STANDARD-ANTIVIRUS-TEST-FILE!

и возвращает управление DOS - ничего более, но многие
антивирусные программы будут детектировать его как "EICAR test file"
или типа того.

Источник =>>> www.marketgid.com
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Проверка вашего антивируса на безопасность | Невр - Набат > Да, Скифы мы! Да, Азиаты мы! С раскосыми и жадными очами. Нравов суть и научений для. | Лента друзей Невр / Полная версия Добавить в друзья Страницы: раньше»