Anti-Virus a Anti-Malware testovací súbor
Ak ste aktívny v anti-virus oblasti výskumu, potom budete pravidelne dostávať žiadosti o vírusových vzoriek. Niektoré požiadavky sú ľahko riešiť: pochádzajú z výskumných kolegu, ktorého dobre poznáte, a ktorým dôverujete. Pomocou silného šifrovania, môžete poslať im to, čo žiadali o takmer akomkoľvek médiu (vrátane po internete) bez skutočného rizika.
Ďalšie požiadavky prichádzajú od ľudí, ktorých ste nikdy nepočuli pred rokom. Existuje pomerne málo zákonov (aj keď niektoré krajiny majú je) bráni bezpečnú výmenu vírusov medzi dospelými jednotlivcami, aj keď to je jasne nezodpovedné jednoducho aby vírusy sú k dispozícii každému, kto požiada. Vaša najlepšiu odpoveď na žiadosť neznámeho človeka je jednoducho k poklesu zdvorilo.
Tretí súbor žiadostí pochádza z presne ľudí si možno myslí, že by bolo najmenej pravdepodobné, že chce vírusy "Užívatelia anti-virus softvér".
Chcú nejaký spôsob, ako kontrolovať, že nasadili svoj softvér správne, alebo zámerne generovanie "incidente s cieľom otestovať svoje firemné postupy, alebo ukazovať ostatným v organizácii, čo by sa zistiť, či boli zasiahnuté vírusom".
Je zrejmé, že existuje značný intelektuálny ospravedlnenie pre testovanie anti-virus softvér proti skutočným vírusom. Ak ste anti-virus predajcu, potom si to (alebo by malo stačiť!) Pred každým vydaním svojho produktu, aby bolo zaistené, že to naozaj funguje. Avšak, vy nie (alebo by nie!) Vykonávať svoje skúšky v "reálnom" prostredí. Môžete používať (alebo by mal používať!) Bezpečné, kontrolované a nezávislé laboratórne prostredie, v ktorom je udržiavané si vírus kolekcie.
Používanie skutočných vírusov pre testovanie v reálnom svete je skôr ako oheň do popolnice v kancelárii, či detektor dymu pracuje. Takýto test sa dá zmysluplné výsledky, ale príťažlivý neprijateľným rizikám.
Vzhľadom k tomu, že je neprijateľné, aby si posielať skutočné vírusy pre test alebo demonštračné účely, je nutné súbor, ktorý možno bezpečne prešiel okolo a ktorý je zrejme non-vírusové, ale váš anti-virus softvér bude reagovať, ako by to bolo vírus.
Ak váš testovací súbor je program, potom by mal tiež produkovať rozumné výsledky, ak je spustený. Tiež preto, že pravdepodobne budete chcieť, aby sa zabránilo zasielanie pseudo-vírusový súbor spolu so svojím antivírusovým produktom, mal by váš testovací súbor byť krátke a jednoduché, aby sa vaši zákazníci môžu ľahko vytvárať jeho kópie pre seba.
Dobrou správou je, že taký testovací súbor už existuje. Rad antivírusových vedcov už pracoval spolu produkovať súbor, ktorý ich (a mnoho ďalších) výrobky "odhalenie", ako by to bol vírus.
Dohoda o jednom súbore pre tieto účely zjednodušuje veci pre užívateľa: v minulosti, väčšina predajcov mali svoje vlastné pseudo-vírusové testovacie súbory, ktoré by ich produkt reagovať, ale ktoré by iné produkty ignorovať.
Tento testovací súbor bol poskytnutý užívateľovi na distribúciu ako "štandardné Anti-Virus testovacieho súboru", a spĺňa všetky kritériá uvedené vyššie. Je bezpečné prejsť okolo, pretože to nie je vírus, a neobsahuje žiadne časti vírusového kódu. Väčšina produktov na neho reaguje, ako by to bol vírus (hoci oni obvykle hlásiť sa zrejmým názvom, ako "EICAR-AV-Test").
Súbor je legitímny DOS program, a vytvára rozumné výsledky pri spustení (vypíše správu "S4A-STANDARD-antivirus-Test-File!").
To je tiež krátka a jednoduchá - v skutočnosti pozostáva výhradne z tlačiteľných ASCII znakov, takže môže ľahko byť vytvorený s pravidelným textovom editore. Každý antivírusový produkt, ktorý podporuje testovací súbor by mal detekovať v každom súbore, za predpokladu, že súbor začína s nasledujúcimi 68 znakov, a je presne 68 bajtov:
X5O! P% @ AP [4 \ PZX54 (P ^) 7CC) 7} $ S4A-STANDARD-ANTIVIRUS-TEST-FILE! $ H + H *
Prvých 68 znakov je známy reťazec. To môže byť voliteľne pripojená do ľubovoľnej kombinácie znakov whitespace s celkovou súboru dĺžke najviac 128 znakov. Jediné povolené whitespace znaky sú medzera, tabulátor, LF, CR, CTRL-Z. Pre zjednodušenie súbor používa iba veľké písmená, číslice a interpunkčné znamienka, a neobsahuje medzery. Jediné, čo si dať pozor pri písaní v testovacom súbore je, že tretí znak je veľké písmeno "O", nie číslica nula.
Odporúčame vám využiť testovacieho súboru. Ak viete o ľudí, ktorí hľadajú skutočné vírusy "na testovacie účely", aby testovací súbor ich pozornosť. Ak ste si vedomí ľudí, ktorí sa preberajú možnosť vzniku štandardného testovacieho súboru, povedzte im o www.eicar.org , a upozorniť na ne v tomto článku.
S cieľom uľahčiť rôzne scenáre, ponúkame 4 súbory na stiahnutie. Prvé, eicar.com, obsahuje ASCII reťazec, ako je popísané vyššie. Druhý súbor, eicar.com.txt, je kópia tohto súboru s iným názvom súboru. Niektorí čitatelia hlásili problémy pri sťahovaní na prvý súbor, ktorý možno obísť pri použití druhú verziu. Stačí stiahnuť a premenovať súbor "eicar.com". To bude stačiť. Tretia verzia obsahuje testovací súbor vnútri zips ARCHIVEe. Dobrý anti-virus skener mieste A 'vírusu vnútri ARCHIVEe. Posledná verzia je ZIP ARCHIVEes obsahujúce tretí súbor. Tento súbor môže byť použitá aj na zistenie, či vírus scanner kontroluje ARCHIVEes viac než len jednu úroveň hlboko.
Po stiahnutí spustite AV skenera. To by malo odhaliť aspoň súbor "eicar.com". Dobré skenery zistí na trase vírus 'v jednom zips ARCHIVEe a môže byť aj vo dvojitom zips ARCHIVEe. Po vyhľadaní skener neumožní vám žiadny prístup k súbor (y) už nie. Možno ani byť povolené skenerom tieto súbory zmazať. To je spôsobené skenerom, ktorý kladie súbor do quarantaine. Testovací súbor bude zaobchádzať rovnako ako každý iný skutočný vírus infikovaného súboru. Prečítajte si tento návod na AV skenera čo robiť, alebo sa obráťte na predajcu / výrobcu AV skenera.
Na stiahnutie pomocou štandardného protokolu http eicar.com
68 Bytoveicar.com.txt
68 Bytoveicar_com.zip
184 Bytoveicarcom2.zip
308 BytovStiahnite si plochu pomocou bezpečné, SSL protokol https s povoleným eicar.com
68 Bytoveicar.com.txt
68 Bytoveicar_com.zip
184 Bytoveicarcom2.zip
308 Bytov
Popularita: [4% ? ]
[...] Đâu tien, truy čiapky Vao đây, Keo xuông dươi, zákaz sebe Thaya danh Šach 8 súboru void CAC định dang [...]
[...] Đâu tien, truy čiapky Vao đây, Keo xuông dươi, zákaz sebe Thaya danh Šach 8 súboru void CAC định dang khac [...]
[...] Đâu tien, truy čiapky Vao đây, Keo xuông dươi, zákaz sebe Thaya danh Šach 8 súboru void CAC định dang khac [...]
[...] Đâu tien, truy čiapky Vao đây, Keo xuông dươi, zákaz sebe Thaya danh Šach 8 súboru void CAC định dang khac [...]
Avira van la tot tak voi CAC mäkká strava virut # Ko ČIA NAO sa ss som môže "ca ) Deu strava Šach dole súbor NEN zips VO rar Chua Kip giai NEN Cung Bao virut va Odstrániť ngay kole TUC ) Avira van la tak 1 tlstý nie je o diem zadarmo )
[...] Đâu tien, truy čiapky Vao đây, Keo xuông dươi, zákaz sebe Thaya danh Šach 8 súboru void CAC định dang khac [...]
[...] Zákaz spolupráce len tam tien Hanh Kiem tra. Cach 1: - Đâu tien, truy čiapky Vao đây, Keo xuông dươi, zákaz sebe Thaya danh Šach 8 súboru void CAC định dang khac [...]
Hihi. Toi stiahnutie som duoc het cca 8 súboru.
toi hnoj Kas proces ma Sao žiadny chan DJC moi 4 cai nhi
Minh hnoj BitDefender Celkom 2010 bez chan het luôn. Va bez Cung Bao đây Khong Phai la vírus ma chi la CAC súbor test. BK Cua Vietnam Thi chang chan mot ČIA NAO ca.
[...] Zákaz spolupráce len tam tien Hanh Kiem tra. Cach 1: - Đâu tien, truy čiapky Vao đây, Keo xuông dươi, zákaz sebe Thaya danh Šach 8 súboru void CAC định dang khac [...]
moje preferencie by boli fotoelektrické detektory dymu typ, pretože neobsahujú rádioaktívne materiály ";
To je naozaj skvelý príspevok k testovaniu antivírusové súbory.
[...] Đâu tien, truy čiapky Vao đây, Keo xuông dươi, zákaz sebe Thaya danh Šach 8 súboru void CAC định dang khac [...]
- Avast 6 zadarmo: CA 7 súborov đều bi tom gon,
- Typu luxusné kategórie đó 2 súbor đầu bi phat Hien va chan ket noi ngay nen ko som sa DJC,
- CAC súbor ZIP dang Thi dole som DJC nhưng ko giải nen DJC, Neu cho skenovanie trước KHI giải nen đều bi phat Hien va CANH Bao.
- Súbor typu luxusnej kategórie Phan "Na stiahnutie pomocou zabezpečené SSL protokol https" enabled KHI kliknite Vao chi Hien Thi tren Trinh duyệt (opera) - ko čo Phan ung, nhưng neu Coppa va Vložiť Vao poznámkový blok du Luu voi bat cu dang NAO Thi dodávku DJC phat Hien va CANH bao! CO 1-2 dang Nhu là * txt -. *. Ini - * bak Luu DJC, nhưng neu cho avast Scan van DJC CANH bao va Cach ly ngay.!
- Noi chung Rút Cuc là ko čo "Thang" nao ton tai DJC voi Avast du chi là Avast zadarmo!
Páči sa mi, čo vy ste sa tiež. Takáto inteligentná práce a hlásenia! Udržať vynikajúce stavebné práce chlapcov som začlenené chalani môjho Blogroll. Myslím, že to zlepší hodnotu svojho webu .
Niektoré naozaj dobré články na tomto webe, pokiaľ ide o príspevok.