Сайт о телевидении

Сайт о телевидении

» » Как проверить установленный антивирус. Как проверить, работает ли антивирус? Создаем тестовый вирус SUSP-EICAR

Как проверить установленный антивирус. Как проверить, работает ли антивирус? Создаем тестовый вирус SUSP-EICAR

К качественным и достоверным тестированиям антивирусов нужен очень серьезный подход. Специалисты в области компьютерной безопасности используют дорогостоящее оборудование и применяют трудоемкие операции для тестирования эффективности антивирусных продуктов.

Тем не менее, некоторые компании предлагают безопасные решения для пользователей, которые позволяют проверить защиту установленного антивируса. Как правило организации предлагают веб-страницы или загружаемые файлы, которые содержат урезанные, неактивные или имитируемые версии вредоносных приложения. Любой пользователь может использовать данные объекты для поиска уязвимых мест в защите без риска ущерба для системы и данных.

Данные образцы, конечно, не дадут полную картину, но в любом случае окажутся полезны. Например, если вы обновили или изменили основную антивирусную защиту, вы можете провести несколько экспресс-тестов, чтобы проверить активность основных защитных модулей решения.

Обратите внимание, что данные испытания имеет несколько значительных ограничений. Так, например, пользователи не могут убедиться в корректности тестовой процедуры и правильности имитации деятельности вредоносных программ, а также в релевантности методики тестирования по отношению к шаблонам использования и уровню навыков.

Согласитесь, что опытные пользователи вряд ли будут нажимать на сомнительные всплывающие окна на сайтах с сообщениями "Обнаружена угроза". Нажмите здесь для очистки. Маловероятно, что они будут открывать вложения из сообщений со спамом, посещать пиратские и порнографические сайты и устанавливать программы из неизвестных источников. Действительно, правила поведения продвинутых пользователей закрывают различные векторы для вредоносной атаки.

С другой стороны, многие пользователи не выработали у себя правильные привычки компьютерной безопасности, а значит они более подвержены риску заражения и компрометации. Этим пользователям нужен более высокий уровень защиты, чем опытным юзерам.

Ни один тест не может учитывать паттерны поведения как продвинутых пользователей, так и новичков. Например, испытания, которые анализируют базовую защиту могут быть достаточными для опытных пользователей, но не полноценными в случае с начинающими пользователями. Следует выбирать тесты, которые соответствуют вашим шаблонам использования и уровню компьютерных знаний.

Вы также должны помнить о потенциальных скрытых действиях, которые могут включать в себя антивирусные приложения. Например, некоторые вендоры могут разрабатывать тесты, которые искусственно подчеркивают сильные стороны продукта.

Тестирование антивирусной защиты

Приведем список бесплатных и хорошо известных тестов, которые могут использовать для симуляции вредоносной атаки:

  • Сервис Stackhackr – протестируйте защиту компьютера, создав свой вариант вредоносного ПО
  • RanSim – инструмент для тестирования защиты от шифровальщиков
  • Коллекция тестов для Защитника Windows – общедоступные инструменты от Microsoft
  • Test Your Metal – Fortinet
  • Anti-malware Testfile – Европейский институт компьютерных антивирусных исследований (European Institute for Computer Anti-Virus Research)

Владимир Молочков (В. Новгород)

Подобно тому, как автомобили разгоняют и врезают в стену (краш-тест), так и антивирусы проверяют тестовыми вирусами. Там проверяют насколько хорош автомобиль, здесь — насколько хорош антивирус…

Какой антивирус лучше? На этот вопрос трудно дать однозначный ответ. Тем не менее, вы можете проверить, насколько хорош выбранный вами домашний антивирус, использовав для такой проверки тестовые вирусы. Давайте посмотрим, как это делается. Будем проверять очень популярный антивирус ESET и сравнивать его работу с Антивирусом Касперского. Для нашего эксперимента создадим три файла с тестовыми вирусами: eicar.com, cure-eicar.com и susp-eicar.com.

Создаем тестовый вирус eicar.com

EICAR (European Institute for Computer Antivirus Research) — файл, применяемый для проверки работы антивирусных программ. Он реальным вирусом НЕ ЯВЛЯЕТСЯ, а всего лишь выводит текстовое сообщение и возвращает управление операционной системе. Поэтому любой пользователь может убедиться в работоспособности своего антивируса, набрав в текстовом редакторе (например, в Блокноте) тестовую строку длиной 68 байт и сохранив ее с расширением.EXE или.COM. Итак, запустите текстовый редактор Блокнот, воспользовавшись системным меню Пуск > Программы > Стандартные > Блокнот и наберите строку:

X5O!P%@AP}