Как да тествате че анти-вирус, Анатолий Smelkov

  • Дали анти-вирус на компютъра си?
  • сигурни, че защита от вируси работи правилно ли сте?

Бях изправен пред ситуация, в която потребителят, след нова инсталация на операционната система, се опита да установи някаква програма, изтеглени от торентите. По време на стартирането на инсталатора е изписано на екрана, че инфектирани с вируса на файла ще бъде изтрита. Когато този човек е сигурен, че никой не антивирусна не е инсталиран. Къде е това предупреждение? Достъп до компютъра си, не е нужно да се знае какъв вид на разпределение opreatsionki той се инсталира, и е дали членството си антивирусна (в блокове, които се случва), че не е възможно (поради "професионализъм" потребителя). Остава една възможност: да се мисли логично. Ръководителят идва само три възможности:







  1. Потребителят вижда на екрана на определено съобщение система и да го вижда като антивирусна предупреждение. В действителност, това е послание, например, той казва, че файлът е повреден и не е свързано с вируси или антивирусна.
  2. Antivirus е построен в разпределението на операционната система.
  3. Самата програма инсталатор емулира само съобщение от антивирусна, за да създадете потребител фалшиво чувство за сигурност.

Първият вариант не е интересно. В нито един от следващите два, можем да заключим, че лицето е наистина се опитва да стартирате програмата, заразени с вируса, а в третия вариант, то той все още стартира и сега неговия компютър е заразен. Като цяло, най-очевидният първата стъпка - проверка на антивирусната програма, инсталирани на вашия компютър, или не.







В зората на появата на анти-вирусни програми първия компютър, всеки екип за развитие, за да измисли тестов файл за проверка на работата на вашия продукт. С течение на времето, Европейският институт за изучаване на компютърна антивирусна (EICAR - Европейски институт за изследване на компютърни вируси), създаден прост универсален начин, приет от повечето антивирусни софтуерни разработчици. Този метод - кратко низ от лицевата символи (т.е., състоящ се изцяло от символи, които могат да бъдат отпечатани на всяка клавиатура). Ако тази линия, за да запишете файла и името на файла, например, "vir-test.com", след което файлът става напълно нормално DOS-програма, която може да се управлява от операционната система Windows. Когато стартирате тази програма, на екрана се отпечатва низ "EICAR-СТАНДАРТ-с антивирусната ТЕСТ-файл!", След което след завършването на програмата. Не вреди на вашия компютър, но всяка антивирусна програма трябва веднага да идентифицира този файл като вирус и да реагира правилно (най-вероятно, той просто изтрива файла, информира потребителя, че се открие вирус). Той е този ред:

Има само няколко разумни изисквания за създаване на тестов файл от този ред:

  • тестов файл трябва да започва с тази линия;
  • Дължина на файла не трябва да надвишава 128 знака;
  • като думата сепаратори (след тестовата линия), само на пет знака: пространство, в раздела, нов ред, трансфер превоз и край на файла характер (Ctrl-Z).

Вие не трябва да се притеснява за създаване на файл, просто го изтеглите: eicar-virus-test.zip. Вашият антивирусен трябва да се закълна и да изтриете изтегления файл.