EICAR testi fail

Veenduge, et teie viirusetõrje töötab

EICARi testfail loodi Euroopa Arvutiviiruse Uuringute Instituudi poolt - seega selle nimega koos arvuti viirusetõrje uurimisorganisatsiooniga. Fail oli loodud selleks, et kontrollida, kui hästi viirusetõrjetarkvara reageeris ohule ilma tõelise pahavara kasutamata.

Traditsiooniline viirusetõrje tarkvara tuvastab viirused ja muu pahavara, kasutades allkirja määratlusi . EICARi testfail on mitteviiruslik koodi string, mida enamik viirusetõrjetarkvara tootjaid sisaldavad oma toodete allkirja määratluse failid vale viirusega. Kui teie viirusetõrjetarkvara satub EICAR-faili, peaks see käsitlema seda täpselt nii, nagu see oleks tõeline viirus.

EICARi testfail võimaldab kasutajatel kontrollida, kas nende viirusetõrjetarkvara töötab korralikult. Näiteks kui proovite avada Eicar.com-i testfaili, kui teie reaalajas kaitstuse funktsioon on lubatud, peaks viirusetõrje tarkvara looma märguande.

EICARi testfaili loomine

EICAR-i testfaili saab hõlpsasti luua mis tahes tekstiredaktoriga, näiteks Notepad või TextEdit. EICARi testfaili loomiseks kopeeri ja kleepige järgmine rida tühja tekstitöötluse faili:

X5O! P% @ AP [4 \ PZX54 (P ^) 7CC) 7} $ EICAR-STANDARD-ANTIVIRUS-TEST-FILE! $ H + H *

Salvestage fail Eicar.com. See on nüüd testimiseks valmis. Uue faili saate suruda või arhiveerida, et testida viirusetõrje võime pahavara tuvastamiseks tihendatud või arhiveeritud failis. Tegelikult, kui teie aktiivne kaitse töötas korralikult, oleks faili salvestamise lihtne toiming käivituda hoiatusteates: "EICAR-STANDARD-ANTIVIRUS-TEST-FILE!"

EICAR testi faili ühilduvus

Katsefail on käivitatav fail, mida saab lugeda MS-DOS, OS / 2 ja 32-bitise Windowsi abil. See ei ühildu 64-bitine Windowsiga.