Testovací soubor EICAR

Aktuální verze stránky ještě nebyla zkontrolována zkušenými přispěvateli a může se výrazně lišit od verze recenzované 27. června 2020; kontroly vyžadují 9 úprav .

EICAR (nebo EICAR-Test-File  – od Evropského institutu pro výzkum počítačových antivirů ) je standardní soubor používaný ke kontrole funkčnosti antiviru . Ve skutečnosti to není virus; při spuštění jako soubor COM DOS vytiskne pouze textovou zprávu a vrátí se do DOSu. Program běží v prostředích, která podporují spouštění 16bitového softwaru DOS, jako je MS-DOS , OS/2 , Windows 9x a 32bitový Windows NT . V 64bitových verzích systému Windows se soubor nespustí.

Ačkoli jsou soubory COM obecně binární , EICAR obsahuje pouze znaky ASCII . Každý uživatel si tedy může ověřit, že jeho antivirus funguje tak, že v textovém editoru (například v Poznámkovém bloku ) napíše testovací řetězec o délce 68–128 bajtů [1] a uloží jej s příponou .EXE nebo .COM . Znaky CR/LF , které může editor přidat na konec souboru, neovlivňují činnost EICAR. Obvykle, pokud je povolen rezidentní monitor antiviru, se po kliknutí na tlačítko "Uložit" zobrazí varování.

Antivirová reakce

Antivirus, který detekuje tento řetězec, se musí chovat úplně stejně, jako když detekuje skutečný virus. Proto skutečnost, že se alarm trénuje, antivirus obvykle hlásí jménem viru:

Je extrémně vzácné najít antiviry, které na tento test nereagují.

K čemu to je

EICAR samozřejmě nekontroluje, jak rychle vývojáři reagují na viry a jak dobře jsou infikované soubory vyléčeny – to vyžaduje „zoo“ čerstvých virů. Jeho úkol je jiný: demonstrovat funkčnost antivirového systému a označit, které objekty jsou antivirem kontrolovány a které ne. Například:

Abyste si ověřili, jaká bude reakce antiviru, můžete samozřejmě použít i „živý“ virus – ale to je „jako zapálení požárního koše pro kontrolu požárního poplachu “. [3] Za tímto účelem byl navržen standardizovaný soubor, který nenese škodlivé zatížení.

COM soubor

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARDNÍ-ANTIVIROVÝ-TESTOVACÍ SOUBOR!$H+H*

Tento soubor COM vytiskne při spuštění následující zprávu:

EICAR-STANDARDNÍ-ANTIVIROVÝ-TESTOVACÍ SOUBOR!

pak vrátí řízení do DOSu .

Poznámky

  1. https://www.virusbtn.com/pdf/magazine/2003/200306.pdf
  2. Archivovaná kopie (odkaz není dostupný) . Získáno 25. července 2017. Archivováno z originálu 13. dubna 2018. 
  3. Web EICAR . Získáno 30. prosince 2009. Archivováno z originálu 7. ledna 2010.

Viz také