вы не поняли. это и не есть показатель того, насколько хорош антивирус. это показатель того, что антивирус мониторит файловую систему и обнаруживает файл с вирусом сразу при его сохранении на диск
Тема не нова. Это стандартный тест для определения того, что монитор впринципе функционирует. Эта строка зашита во все антивирусы и данная проверка не является показателем качества отлова вирусов монитором.
AVG последний, оказался в попе. Сначала попробовал добавить в конец txt файла. Не сработал. Потом просто файл сохранить. Сохранился. Но когда переименовал в exe сработал нормально.
P.S. Название вируса выдало как EICAR_Test
>>Сначала попробовал добавить в конец txt файла. Не сработал.
И не должен был - ловиться должен исполняемый файл характерного содержания, если добавлять этот текст к существующему тексту, "тестовым вирусом" он никак не будет. Вспомните "бугагу".
>>Но когда переименовал в exe сработал нормально.
И правильно.
В материале идется сначала про "лучший способ проверить антивирус", а затем о EICAR. Но это некорректно. EICAR - лишь способ определить, включен ли антивирусный монитор, или нет. О качестве он понятия никакого не дает.
Для тестирования работы антивируса да, но для определения качества антивируса этот метод вряд ли сойдет.
Большинство антивирусов уже анализируют активность програмы, так как метод сигнатур давно уже себя изжил.
В папке Dr.Web есть файл "test.txt", в котором это тестирование описано.
Инструкция предполагает создать файл "test.com", однако Spider сразу же отозвался и на файл "123" (даже без расширения). Среди вариантов действий небыло "лечить", однако было "переименовать". Уж не знаю, чем "123.#" бещопасней, чем "123" :D
29-02-2008 17:54:02 [CL] F:\Program Files\DrWeb\123 - инфицирован EICAR Test File (NOT a Virus!)
Берется патченный IE6 или IE7, запущенный антивирус и сотрудник - любитель порнухи. Дальше этому сотруднику дается пару часиков на любимое занятие, а результат - какой антивирус меньше нахватает вирусов тот и победил ;)
Symantec Endpoint Protection 11 - когда файл с этой строчкой сам создаешь - нет проблем, открывай, читай, копируй и т.п. А вот когда уже готовый файл (или даже страничку) с этим кодом пытаешься сохранить на диске, то не дает. На форуме симантека по этому поводу обьясняли что он следит за происхождением "угрозы"...
Проверка антивируса