سایت
http://www.eicar.org
European
Institute for
Computer
Antivirus
Research.
یک سایت تحقیقاتی در زمینه آی تی و امنیت هست که به درد کسانی که در باره انتی ویروسها تحقیق میکنند میخوره
الان دیگه نتایج کارهاش در اکثر انتی ویروسهای جدید جایی براش باز شده و شبه ویروسهاش با نام همین گروه در انتی ویروسها قابل مشاهده س ت .
The good news is that such a test file already exists. A number of anti-virus researchers have already worked together to produce a file that their (and many other) products "detect" as if it were a virus.
اینجا رو نیگاه کنید :
http://www.eicar.org/anti_virus_test_file.htm
این رشته رو در نظر بگیرید :
کد:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
این رشته که هیچ مساله ساز هم نیست و هیچ خطری نداره رو توی یه فایل txt
یا
bat
یا com یا exe
ذخیره کنید و با انتی ویروستون چکش کنید ...
قاعدتا اگر انتی ویروستون به روز هست میشناسه ...
من الان با کومودو تست کردم شناخت ..و پیغامی هم که داد نوشت eicar test virus (چیزی شبیه این )
بنابراین مساله اینه که اگر فردا یه انتی ویروس دیگه تازه اومد شما ابتدا این رو باهاش تست کنید..
فکر کنم
در واقع مساله اینه که شما بیاید این یه تیکه کد رو رمز کنید (کد کنید) باز هم ببینید انتی ویرستون بهش گیر میده یا نه ؟
دعوا سر اینه نه اینکه انتی ویروس اگر بهش گیر داد پس ایول !
این رشته برای کساییه که میخوان انتی ویروسها رو چک کنند..
این رشته رو در جاهای مختلف به شکل های مختلف تست کنی بعد با انتی ویروس چک کنی ببینی بهش گیر میده یا نه ؟...
اگر احیانا نتونستید خوب متن بالا رو کپی کنید فایل رو از سایت خودشون دانلود کنین
فایل
eicar.com با حجم68 Bytes
فایل اجرایی ساخته شده که آنتی ویروس حتی نباید اجازه دانلود رو بهتون بده .
فایل eicar.com.txt با حجم68 Bytes
فایل متنی تست که بعد از دانلود باید اون رو به eicar.com تغییر نام بدید تا اجرا بشه .هدف از این کار دانلود راحت بدون اخطار آنتی ویروسه .....
فایل eicar_com.zip با حجم184 Bytes
این فایل فشرده شده تست که بعد از خارج کردن از حالت فشردگی آنتی ویروس شما باید اخطار بده......
فایلeicarcom2.zip با حجم308 Bytes
این هم همون فایل ولی دو بار فشرده شده که شما باید در دو مرحله اون رو از حالت فشرده خارج کنید.
اگر آنتی ویروس شما عکس العملی نشون نده باید آنتی ویروس خودتون رو عوض کنید .
ااگر انتی ویروسی دارید که این فایل رو شناسایی نکرد اینجا اعلام کنید ....