Antivirus testen

Funktionsfähigkeit mit EICAR-Testmuster prüfen

Sie können Ihre Antivirusprogramme, die signaturbasierte Erkennung verwenden, mithilfe einer EICAR-Testdatei (EICAR – European Institute for Computer Anti-Virus Research Test) testen.

Viele Entwickler von Antivirensoftware verwenden dafür das Testmuster test.com. Dieses Testmuster wurde speziell dazu entwickelt, um die prinzipielle Funktion des Antivirenprogramms zu prüfen und dem Benutzer zu zeigen, wie es einen Virenfund meldet. Der EICAR-Testvirus test.com ist harmlos, birgt keine Gefahren, löst aber einen echten Virenalarm aus. Dr.Web erkennt ihn als EICAR Test File (Not a Virus!). Andere Antivirusprogramme geben etwa die gleiche Meldung aus.

Das Testmuster test.com ist eine 68 Byte große COM-Datei. Beim Ausführen der Datei wird die folgende Textmeldung ausgegeben: EICAR-STANDARD-ANTIVIRUS-TEST-FILE!

Die Datei test.com enthält nur eine 68 Zeichen lange Zeile:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Wenn Sie diese Zeile in eine Textdatei einfügen und dann die Datei unter dem Namen test.com speichern, bekommen Sie exakt den oben erwähnten Testvirus.

Hinweis

Im optimalen Modus wird die Ausführung der EICAR-Testdatei nicht von SpIDer Guard unterbrochen. Der Vorgang wird nicht als gefährlich eingestuft, da diese Datei keine Bedrohung für den Rechner darstellt. Allerdings wird sie beim Kopieren und Erstellen auf dem Rechner automatisch von SpIDer Guard als ein Schadprogramm erkannt und standardmäßig in die Quarantäne verschoben.

Funktionsfähigkeit mit CloudCar-Testdatei prüfen

Um die Funktionsfähigkeit der Dr.Web Cloud zu prüfen, können Sie die von der Testorganisation AMTSO (Anti-Malware Testing Standards Organization) entwickelte CloudCar-Testdatei einsetzen. Diese Datei wurde speziell für die Überprüfung der cloudbasierten Dienste von Antivirensoftware konzipiert, enthält keinen Schadcode und birgt daher keine Gefahr für Ihr System.

Funktionsfähigkeit der Dr.Web Cloud testen

1.Stellen Sie sicher, dass die Dr.Web Cloud aktiviert ist.

2.Laden Sie die Testdatei herunter. Gehen Sie dafür auf https://www.amtso.org/feature-settings-check-cloud-lookups/ und klicken Sie auf Download the CloudCar Testfile.

3.Falls die Komponente SpIDer Guard installiert und aktiviert ist, wird die Datei automatisch in die Quarantäne verschoben, sobald sie auf den Rechner gelangt. Falls die Komponente SpIDer Guard nicht installiert oder deaktiviert ist, scannen Sie die heruntergeladene Datei. Klicken Sie dafür mit der rechten Maustaste auf die Datei, rufen Sie das Kontextmenü auf und wählen Sie den Punkt Mit Dr.Web scannen.

4.Vergewissern Sie sich, dass Dr.Web die Datei als CLOUD:AMTSO.Test.Virus erkannt hat. An dem Präfix CLOUD im Namen der Bedrohung erkennen Sie, dass die Dr.Web Cloud ordnungsgemäß funktioniert.