La razón detrás de esto, es permitir que las personas, empresas, programadores de antivirus prueben su software sin tener que utilizar un verdadero virus informático que podría causar daños reales, en caso de que el antivirus no responda correctamente.
EICAR asume la apariencia de un virus real, probando el antivirus, básicamente la prueba consiste en el salto de la alerta.
El archivo es un archivo de texto, de 68 o 70 bytes, un tipo archivo COM ejecutable, archivo que puede ejecutarse en sistemas operativos de Microsoft y similares, incluyendo OS/2. Cuando se ejecuta con un doble clic, se imprimirá el siguiente texto en una ventanita "EICAR-STANDARD-ANTIVIRUS-TEST-FILE!" y se detendrá. (Si aparece el mensaje, esto indicará que nuestro antivirus no sirve)
Para hacer la prueba de EICAR por nosotros mismos copiamos el siguiente texto:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*Creamos en el escritorio un archivo de texto con el nombre, por ejemplo; prueba_de_eicar.txt
Lo editamos con el bloc de notas y pegamos el fragmento copiado.
Renombramos el archivo a: prueba_de_eicar.com
Si el antivirus pasa la prueba, incluso antes de ejecutar el archivo, debe tirar un resultado parecido al siguiente:
Si no lo detecta, damos doble clic en el archivo y si aparece el mensaje de EICAR, no pasamos la prueba.
El instituto EICAR también pone a su disposición diversas versiones de la prueba en la siguiente dirección:
anti_virus_test_file.htm, en el caso de los archivos zip el caso debe ser el mismo, debe detectarlo.
Algunos antivirus según usuarios que realizaron la prueba, pueden incluso bloquear el acceso al archivo (Aunque a mi no me a pasado nada de eso), esto ocurre si no movemos el archivo a la bóveda de virus del mismo antivirus, en caso de tener problemas para borrarlo consulte la documentación sobre el manejo de la bóveda de su antivirus, otra forma muy sencilla es usando Unlocker.
Comentarios y Consultas
Los mensajes serán revisados a veces. No te olvides que soy una persona, no se trata de faltar al respeto, todos tenemos opiniones, no hay que enojarse.
Puedes marcar Notificarme para recibir la notificación de la respuesta.
4 comentarios:
ke shido! mi antivirus es el avast y si me funciono! =D
ResponderBorrarProbado con Kaspersky Internet Security 2011.
ResponderBorrarDetectado y eliminado.
el bitdefender lo detecta ni me pregunta si lo q eliminar
ResponderBorrarEso no quiere decir que un antivirus sea bueno o malo, el Baidu antivirus no detecta este archivo y es excelente, incluso mejor que el Kaspersky y el Avira
ResponderBorrar