Проверь свой антивирь.

Разговоры на ВСЕ темы (в т.ч. пиво, девочки, фисташки)...
Ответить
Сообщение
Автор
Аватара пользователя
RODNOY
На форуме: 18 Лет 3 Месяцев 7 дней
Сообщения: 1,846
Зарегистрирован: Пн апр 02, 2007 13:58
Род занятий: лодырь
Откуда: Москва. Кунцево.
Имя: Сергей
Мотоцикл: Honda XL1000 Varadero (Варька)
Пол:

Проверь свой антивирь.

#1 Сообщение RODNOY »

Даже если и гармоника B)


Если вы частый посетитель интернета, то скорее всего, позаботились о
безопасности своего компьютера и установили антивирус. Хотите
проверить, насколько хорошо он справляется со своими обязанностями?
Это очень просто.
Для этого откройте любой .txt файл, вставьте туда эту строчку: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
и нажмите «сохранить». Как только вы это проделаете, любой
[нормальный] антивирус должен сообщить о найденном вирусе, потому
что эта строка является стандартным тестовым сообщением. Если же
постоянная проверка на вирусы у вас отключена, то сделайте
сканирование файла. Если и тогда вирусов найдено не будет,
остается попробовать последнее – переименовать расширение этого
текстового файла на .com или .exe. Если и в этом случае программа
промолчит, значит стоит задуматься о смене антивируса.

Под именем "EICAR-Test-File" детектируется небольшой 68-байтный
COM-файл, который вирусом НЕ ЯВЛЯЕТСЯ, а всего лишь выводит
текстовое сообщение и возвращает управление DOS.

Для чего это нужно?
Некоторое время назад разработчики нескольких антивирусных
программ начали включать в свои пакеты подобные файлы, которые
вирусами не являются, но определяются антивирусом как вирус.
Это было вызвано интересом со стороны пользователей, которые
"живых" вирусов не имеют, но желают посмотреть, каким образом
антивирус реагирует на вирусы, какие сообщения при этом выводит
и какие действия предлагает совершить пользователю.

Спустя некоторое время разработчики антивирусных программ решили
выработать единый стандарт на подобный "симулятор вируса", а спустя
еще некоторое время пришли к выводу, что эта программа должна
состоять только из текстовых сообщений. Это необходимо для того,
чтобы наиболее любопытные пользователи могли набить ее самостоятель
но (например, под диктовку по телефону или переписав из
документации).

В результате этот COM-файл выглядит так:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Если вырезать это строку или набить ее командой "COPY CON TEST.COM"
, то полученный COM-файл при запуске выводит сообщение:

EICAR-STANDARD-ANTIVIRUS-TEST-FILE!

и возвращает управление DOS - ничего более, но многие
антивирусные программы будут детектировать его как "EICAR test file"
или типа того.
Скомунизжено тута:
http://saveicq.ru/content/view/144/1/

Только нажал сохранить как антивирь истерику закатил. :D
Да знаю я все.... Просто не помню :-(

Аватара пользователя
Santehnik
Админ
На форуме: 21 Лет 6 Месяцев
Сообщения: 3,457
Зарегистрирован: Пт янв 09, 2004 20:09
Откуда: Нижний Новгород
Имя: Павел
Мотоцикл: теперь тока категория
Пол:
Контактная информация:

#2 Сообщение Santehnik »

RODNOY писал(а):Только нажал сохранить как антивирь истерику закатил.
форматнуть не предлагал ? комп ?

Аватара пользователя
RODNOY
На форуме: 18 Лет 3 Месяцев 7 дней
Сообщения: 1,846
Зарегистрирован: Пн апр 02, 2007 13:58
Род занятий: лодырь
Откуда: Москва. Кунцево.
Имя: Сергей
Мотоцикл: Honda XL1000 Varadero (Варька)
Пол:

#3 Сообщение RODNOY »

Santehnik писал(а): форматнуть не предлагал ? комп ?
Нет. Не предлагал. Ну я че? тупой что ли? Я сам форматернул. Ну что б спокойней было. :viannen_56:
Да знаю я все.... Просто не помню :-(

Аватара пользователя
PatrioT
На форуме: 17 Лет 10 Месяцев 13 дней
Сообщения: 1,159
Зарегистрирован: Ср авг 29, 2007 10:01
Откуда: Moscow, Крылатское
Имя: Александр
Мотоцикл: Kawasaki Z1000
Пол:
Контактная информация:

#4 Сообщение PatrioT »

урааа. касперыч не позволил мне его сохранить.

Андрей Князь
На форуме: 16 Лет 8 Месяцев 28 дней
Сообщения: 2,782
Зарегистрирован: Сб окт 11, 2008 16:40
Имя: А
Пол:

#5 Сообщение Андрей Князь »

:D Получилось! Мой антивирус работает! :lol:
RODNOY, спасибо!

Аватара пользователя
Saicat
На форуме: 17 Лет 27 дней
Сообщения: 39
Зарегистрирован: Вт июн 10, 2008 13:54
Откуда: Дюссельдорф, Германия
Имя: Андрей Овчинников
Мотоцикл: Honda CBF600
Контактная информация:

Re: Проверь свой антивирь.

#6 Сообщение Saicat »

RODNOY писал(а):Даже если и гармоника B)
...
Для этого откройте любой .txt файл, вставьте туда эту строчку: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
и нажмите «сохранить». Как только вы это проделаете, любой
[нормальный] антивирус должен сообщить о найденном вирусе, потому
что эта строка является стандартным тестовым сообщением.
Только нажал сохранить как антивирь истерику закатил. :D
...
Народ, не занимайтесь ерундой :lol: Говорю вам как технический директор немецкого филиала белорусской антивирусной компании "Вирусблокада". Действительно, EICAR является стандартным тестом, но реакция на него никак не характеризует качество антивирусной защиты и не дает уверенности в защищенности собственного компьютера. Если он (EICAR) нужен - возьмите его здесь. Не вводите символы вручную - можно легко ошибиться :o

Но увы и ах, задача по корректному детектированию современного вредоносного софта на порядки сложнее детекта примитивного EICAR'а. Редкий троянец в наше время не использует крипторы или обфускаторы для затруднения обнаружения антивирусными программами (я уже не говорю о руткит-технологиях, активном противодействии удалению, полиморфизме, виртуализации и прочих благах цивилизации). Многие из них достаточно трудно снимаются. Это постоянная головная боль всех антивирусных вендоров :blink: Так что, держите ушки на макушке и имейте голову на плечах.

Основные критерии безопасности таковы:

1. Своевременная установка всех обновлений безопасности и сервис паков для вашей ОС
2. Наличие регулярно обновляемой антивирусной программы одного из известных вендоров (резидентный монитор + сканер)
3. Наличие надежного файрволла
4. Не работать постоянно под аккаунтом с правами администратора
5. Регулярно гонять антивирусный сканер по всем дискам
6. Ну и по возможности не делать глупостей типа открытия аттачей в левых сообщениях или загрузки "видео" (кодеков, псевдоапдейтов и пр.) в форматах исполняемых файлов :angry:

Так что, увы, всё не так просто.

Удачи! И не болеть! :viannen_16:

Аватара пользователя
CeRBeR
На форуме: 18 Лет 5 Месяцев 4 дней
Сообщения: 322
Зарегистрирован: Сб фев 03, 2007 21:13
Род занятий: IT
железки железим
Откуда: Москва, ЗАО
Имя: Дмитрий
Мотоцикл: Suzuki RF 400R -> Honda VFR 800 F1 VTEC
Пол:

#7 Сообщение CeRBeR »

Зайдите на какойнить левый зараженный по самое не балуй сайт и проверьте справляется ли антиврь так, как надо или нет :D Изображение
Осторожность часто тратится впустую, но всё же есть смысл идти на такой шаг.

Аватара пользователя
RODNOY
На форуме: 18 Лет 3 Месяцев 7 дней
Сообщения: 1,846
Зарегистрирован: Пн апр 02, 2007 13:58
Род занятий: лодырь
Откуда: Москва. Кунцево.
Имя: Сергей
Мотоцикл: Honda XL1000 Varadero (Варька)
Пол:

#8 Сообщение RODNOY »

CeRBeR, Saicat зануды плин. B)
Да знаю я все.... Просто не помню :-(

Аватара пользователя
Saicat
На форуме: 17 Лет 27 дней
Сообщения: 39
Зарегистрирован: Вт июн 10, 2008 13:54
Откуда: Дюссельдорф, Германия
Имя: Андрей Овчинников
Мотоцикл: Honda CBF600
Контактная информация:

#9 Сообщение Saicat »

RODNOY писал(а):CeRBeR, Saicat зануды плин. B)
Ну вот... А я то, наивный, думал, что пост оценят и спасибо скажут :D

Аватара пользователя
Каримыч
На форуме: 17 Лет 5 Месяцев 21 дней
Сообщения: 1,513
Зарегистрирован: Пт янв 18, 2008 14:30
Род занятий: бибики починяю...
Откуда: Москва, Кузьминки
Имя: Ренат
Мотоцикл: YAMAHA XJR1200
Пол:
Контактная информация:

#10 Сообщение Каримыч »

Saicat писал(а):
Ну вот... А я то, наивный, думал, что пост оценят и спасибо скажут :D
Люди счастливы были что антивирь работает, а теперь нет, ночами не спят переживают!!! :D
А за бессоницу кто спасибо скажет? :blink:
И в правду наивный! :to_clue:
техника, она ЖИВАЯ!!!

Ответить