Anti-virus-tools

ID #1035

Eicar Test-virus

Het European Institute for Computer Antivirus Research heeft een speciaal virus testbestand gedefinieerd. Hiermee kan een gebruiker c.q. systeembeheerder controleren of een virusscanner goed functioneert (met name als die werkzaam is in de achtergrond). Een groot aantal fabrikanten van antivirusprogramma's heeft zich geconformeerd aan deze definitie.

Dit betekent dat de file EICAR.COM geen virus bevat, zich niet als zodanig gedraagt, en bij aanroep (op een PC) slechts de tekst 'EICAR-STANDARD-ANTIVIRUS-TEST-FILE!' op het scherm zet; Een virusscanner die deze standaard ondersteunt, de betreffende file wèl als een geïnfecteerd bestand zal melden.

De file EICAR.COM bestaat uit onderstaande tekstregel (beter gezegd: het is een COM file die - wanneer er een type-commando op wordt uitgevoerd - toevalligerwijze uitsluitend leesbare tekens oplevert):

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

(Het derde teken is de hoofdletter 'O' en niet het cijfer '0'). U kunt desgewenst deze tekst in de browser selecteren, naar het prikbord kopiëren, via plakken in een ASCII editor als Notepad binnenhalen, en wegschrijven als EICAR.COM. (Let er bij het selecteren op, dat de tekst waarschijnlijk langer is dan uw scherm breed is, en dat u geen mogelijke voor- en naloopspaties meeselecteert).

Een virusscanner die zich aan de EICAR standaard heeft geconformeerd, zal het bestand nu als besmet aanmerken (ondanks het feit dat hier geen spraken is van een virus, en uw systeem dus geen enkel gevaar loopt).

Tags: -

verwante artikelen:

Laatste update: 2006-10-20 07:49
Auteur: Stephan Bogaert
Revisie: 1.0

Digg it! Print dit record Stuur naar een vriend Geef dit weer als een PDF bestand
Beoordeel deze record aub:

Gemiddelde beoordeling: 4.42 van 5 (19 Stemmen )

volledig onbruikbaar 1 2 3 4 5 bijzonder waardevol

U kunt commentaar op dit record geven