EICAR (eller EICAR -Test-File - fra European I nstitute for Computer Antivirus R esearch ) er en standardfil, der bruges til at kontrollere, om et antivirus virker . Faktisk er det ikke en virus; når den køres som en DOS COM -fil , udskriver den kun en tekstbesked og vender tilbage til DOS. Programmet kører i miljøer, der understøtter kørsel af 16-bit DOS-software, såsom MS-DOS , OS/2 , Windows 9x og 32-bit Windows NT . Under 64-bit versioner af Windows kører filen ikke.
Selvom COM-filer generelt er binære , indeholder EICAR kun ASCII-tegn . Derfor kan enhver bruger verificere, at deres antivirus virker ved at skrive i en teksteditor (for eksempel i Notesblok ) en teststreng på 68-128 bytes lang [1] og gemme den med .EXE- eller .COM- udvidelsen . CR/LF - tegnene , som editoren kan tilføje til slutningen af filen, påvirker ikke EICAR's funktion. Normalt, hvis den residente overvågning af antivirussen er aktiveret, vises en advarsel efter at have klikket på knappen "Gem".
Et antivirus, der registrerer denne streng, skal handle nøjagtigt det samme, som når det registrerer en rigtig virus. Derfor, det faktum, at alarmen træner, rapporterer antivirus normalt i virussens navn:
Det er yderst sjældent at finde antivirus, der ikke reagerer på denne test.
Selvfølgelig tjekker EICAR ikke, hvor hurtigt udviklere reagerer på vira, og hvor godt inficerede filer kureres - dette kræver en "zoo" af friske vira. Dens opgave er anderledes: at demonstrere antivirussystemets funktionalitet og angive, hvilke objekter der scannes af antivirusprogrammet, og hvilke der ikke er det. For eksempel:
For at tjekke, hvad antivirussens reaktion vil være, kan du selvfølgelig også bruge en "live" virus - men det er "som at sætte ild til en brandspand for at tjekke en brandalarm ". [3] Til dette blev der foreslået en standardiseret fil, der ikke bærer en ondsindet belastning.
Denne COM -fil udskriver følgende meddelelse, når den køres:
EICAR-STANDARD-ANTIVIRUS-TEST-FIL!vender derefter kontrollen tilbage til DOS .
Standard testobjekter | |
---|---|
2D grafik | |
3D-grafik |
|
MP3 lyd | |
Programmering | |
Datakomprimering |
|
Tekstelementer | |
Kæmp mod vira | |
Domæne | |
Optimering |
|