|
Tester les capacités de fonctionnement |
|
Le test EICAR (European Institute for Computer Anti-menace Research) permet de tester les performances des programmes antivirus utilisant la méthode de détection par signatures. Ce test a été spécialement conçu par l’organisation éponyme pour que les utilisateurs puissent tester les capacités de détection des outils antivirus nouvellement installés sans compromettre la sécurité de leur ordinateur. Bien que le programme utilisé pour le test EICAR ne soit pas malveillant, il est traité par la plupart des antivirus comme un virus. Au moment de la détection de ce « virus », les produits antivirus Dr.Web affichent l’information suivante : EICAR Test File (NOT a Virus!). D’autres outils antivirus alertent les utilisateurs de la même façon. Le fichier test EICAR est une séquence de 68 octets formant le corps du fichier exécutable .com pour l’OS MS DOS/MS Windows. Une fois exécuté, il affiche dans la console ou sur l’écran de l’émulateur du terminal le message suivant :
Le test contient la chaîne de caractères suivante seulement :
Si vous créez votre propre fichier texte composé de la ligne susmentionnée, vous aurez le programme qui servira du « virus ». Si Dr.Web Security Space fonctionne correctement, le fichier test EICAR est détecté durant le scan du système de fichiers quel que soit le mode de scan, et l’utilisateur est prévenu que la menace EICAR Test File (Not a Virus!) a été détectée. Exemple de la commande pour tester les performances de Dr.Web Security Space avec le programme de test EICAR :
Cette commande enregistre la ligne qui représente le corps du programme de test EICAR dans le fichier testfile dans le répertoire actuel. Ensuite elle analyse le fichier reçu et supprime le fichier créé.
En cas de détection réussie du virus de test, le message suivant s’affiche sur l’écran :
Si lors de l’analyse, vous recevez un message d’erreur, consultez la description des erreurs connues.
|