«

»

Pasidaryk pats: testinis virusas/ Kaip patikrinti ar antivirusinė veikia


geriausia antivirusine Avira

Gal kada prireiks patikrinti ar tinkamai veikia antivirusinė programa, o kadangi bandyti su realiu virusu yra rizikinga prisiminite radiocool.lt.

Pasigaminti šį testinį virusą yra labai paprasta. Tereikia atsidaryti kokį nors tekstinį redaktorių (notepad++, notepad) ir įkopijuoti tokį kodą:


X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

viruso kodas

Tada išsaugokite failą bet kokiu pavadinimu, tik kad galūnė būtų *.exe. Jei antivirusinė programa tinkamai veikia, ji turėtų sureaguoti nedelsiant  po failo išsaugojimo.

virusas

Tiesa, Jūsų sukurtas virusas nėra pavojingas , jis tik išveda tekstą : "EICAR-STANDARD-ANTIVIRUS-TEST-FILE!"

Daugiau informacijos apie šį testinė virusą rasite eicar.org

Panašūs įrašai:

31 comments

1 atgalinis pranešimas

  1. Sigitas sako:

    Didelis dėkui pratestavau savo COMODO Internet Security ir suregavo.

  2. Mark sako:

    Nod32 darbą atliko be priekaištų.

  3. J_BYYX sako:

    kaip matau avira veikia :D

  4. vartotojas sako:

    siaip nebutina net ir *.exe, jei gerai sukonfiginta antivirusine (avira) reguoja ir kai *.txt.

  5. Žilvinas sako:

    Jap nebūtinai exe, bet koks tipas ir vis tiek Kaspersky reagavo. :)

  6. RedBull sako:

    avg iskart suregawo :D

  7. Darius sako:

    @Žilvinas: Kaspersky skenuoja visus iš eilės failus, tad dėl to ir PC stabdo :D Avira tai default naudoja tam tikrą failų sąrašą, nors žinoma galima padaryti, kad skenuotų viską iš eilės :)

  8. fosron sako:

    Nod32 sureagavo iš kart :)

  9. Žilvinas sako:

    Darius: Senus gal ir stabdo. :) Anyway naudoju 7 versija, nes 8-oje kiek žinau kiekvienos programos paleidimą užvėlina. O kas liečia KIS 7 jokios apkrovos iš jo nematau.:)

  10. powis sako:

    o va bitdefenderis nereaguoja visai ;D reik pasikeist :D

  11. antonijus sako:

    Kasperskis sureagavo ir net neleido užseifint…

  12. WYLMAS sako:

    Nod32 reguoja ir su *.txt ir net su m3u (playlist failu)

  13. Blynas sako:

    Dariau,

    Kokio viruso čia gabalas? Ar čia ne viruso gabalas, o kažkoks universalus viruso pažymis? Kas per požymis?

    P.S. Symantec Endpoint mikliai pagavo.

  14. Darius sako:

    @Blynas: Taip čia išties ne virusas. Tai tiesiog programa sukurta specialiai patikrinti ar antivirusinė gerai dirba. Avira(kaip ir kitos antivirusinės) turi šio “viruso” aprašymą savo duomenų bazėje ir todėl net parodo, jog tai “Eicar test signature” Tikriausiai jei šio aprašymo neturėtų, kitai metodais (heruistic) tikrindamos failą neaptiktų nieko.

  15. TheDmP sako:

    Tik išsaugojau iškart pradingo, o nodas lentele ismete :D

  16. Marius sako:

    Avast irgi iskart rado :)

  17. Ealker sako:

    Net issaugoti elaeido :D (nod32)

  18. robikazz sako:

    mano kasperski internet security 2009 i faila visai neregavo o COMODO iskart quarantinino, bet toi svetainei eicar.org kasperskis i tas nuorodas neleido ieit zimejo kaip virusa, o COMODO nieko nedare, tai padareu isimti kad reikia turet abi antivirusines kompe, viena kaip interneto apsauga o kita kaip failu… SAUNU aciu labai ;]

  19. Jeras sako:

    Avg sureagavo tik atidarant… :/

  20. Raimis sako:

    AVG 8.0 puikiai sureagavo ir parase,kad tai EICAR test virus

  21. gimpng sako:

    štai dar testai jei kam įdomu: http://www.eicar.org/anti_virus_test_file.htm

  22. Vardas sako:

    Na mano Avira visiškai nereaguoja. Net ir priverstinai prasakenavus failą. (su *.exe)

  23. Tadas sako:

    Ir koks sito viso reikalo tikslas? Man tai kazkas nesirisa, jei sitas kodas, or whatever cia yra, nera kenksmingas tai kodel jis turetu buti aptiktas antivirusu? As parashysiu hello world programa su c, tai bus toks pat virusas kaip ir tas, is eicar :D Mano nuomone cia yra visiska nesamone. Beje, ar yra kur nors nurodyta, kad AV butinai turi atpazinti toki faila kaip virusa, nors jis neatitinka viruso ar siaip malware apibrezimo :D Mano nuomone visiskai niekam tikes failas. Visos AV veikia ir atlieka savo darba, vienos veikia geriau kitos prasciau, o kai apsilankys koks 0day malware, kuris dar nera itrauktas i AV duomenu bazes tai net tas testinis failas nepades.

  24. Darius sako:

    @Tadas: Tai šitas failas skirtas patikrinti ar tinkamai veikia antivirusinė. Gal tarkime mes žaidėm su nustatymais ir išjungėm įrašomų failų skenavimą, tai tada šis testas padėtų pamatyti jog kažkas netvarkoje.

  25. maryz sako:

    dr. web irgi net ta pati .txt jau pastebejo

  26. tomas sako:

    Iškart sureagavo avira po išsaugojimo.

  27. Tommix sako:

    NESAMONE. Tokiu budu yra idiotizmas “tikrinti” VISI antivirusu gamintojai zino sita testa todel arba: ignoruoja situos vaikiskus zaidymus arba padaro kad antivirusine sureaguotu. VISKAS. Cia ne virusas, cia kaip sutarimas padaryti kad zodis PETRAScccc butu laikomas virusu. Cia yra kvailiausias budas tikrinti. Tikrina nepriklausomi testuotojai, kurie skelbia rezultatus, tokie kaip virus bulletin ir pan.

  28. wyv sako:

    norton puikiai suveike, net save padaryt neleido

  29. smilas sako:

    na nod-4 iskarto rado net nepervadinus, o avira personal tik pervadinus ant exe surado

  30. DYGAL sako:

    As tai katik (10-02-17) pabandzia tai uzkart suregavo gal kas zinot konors dagiau kaip si netklas virusas

  31. Tadas sako:

    Jei norit rimtai išspręsti antivirisinės klausimus siūlyčiau žiūrėti forume geriausiaantivirusine.lt. Lankosi tikrai kompetetingi žmonės ir netgi populiariųjų antivirusinių atstovai. Manau su tokia kompanija lengvai išspręsit problemą.
    Šeip dar kaip naujai atsidaręs forumas siūlo ir konkursų įvairių. Tai ne tik gausit atsakymą, bet gal dar ir prizą :)

  1. Blogorama #535 : nežinau.lt sako:

    [...] nuo naudingų patarimų: Jonas moko kurti naudotos literatūros sąrašą su Word, o Darius pataria antivirusines programas tikrinti savadarbiu pseudovirusu. Knell pasakoja, kaip DRM skatina ieškoti piratinės muzikos, Ernestas trumpai pristato šio [...]

Leave a Reply

Jūsų elektroninio pašto adresas nebus viešinamas.

J8s galite naudoti HTML<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Bear