Pesquisar este blog

segunda-feira, 8 de fevereiro de 2010

19. COMO TESTAR SEU ANTIVIRUS?

Que tal testar as defesas de seu sistema? Existem diversas maneiras de se fazer isso, eu indico aqui a relativa a vírus utilizando duas dicas simples e gratuitas, direcionadas a usuários básicos.

A primeira vem do Instituto Europeu para Pesquisa de Antivírus de Computador - EICAR desenvolveu um pequeno arquivo cuja execução simula uma contaminação por vírus, isso porque esse arquivo tem sua assinatura listada junto com as assinaturas de vírus conhecidos nos softwares antivírus, sendo assim o antivírus deve acha-lo e acusá-lo como “EICAR-STANDARD-ANTIVIRUS-TEST-FILE!”. Não existe nenhum perigo, nenhum vírus, é apenas um teste.

Basta copiar a sequencia de caracteres abaixo para o bloco de notas (notepad):

X5O!P%@AP[4PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Atenção:
1. O não é zero, é O de Ovo! Todos os caracteres são em maiúsculas e não existem espaços entre eles.
2. Basta salvar esse texto em um arquivo com a extensão “.com”.
3. Chame-o como quiser e salve-o onde preferir.
4. Como salvar como .com? Copie e cole ou digite se preferir (use o Bloco de Notas - Notepad) o texto exatamente como está e salve-o como teste.com.txt (o nome tanto faz), depois disso renomeie-o para teste.com (botão direito>renomar) e execute-o (clicar 2x).
5. Dependendo do antivírus o arquivo pode ser detectado simplesmente ao copiar o texto, ao salvar o arquivo; ao executa-lo ou mesmo não ser acusado e isso depende do antivírus usado e sua configuração.
5. Mais detalhes no site da EICAR http://www.eicar.org (em inglês).
6. Caso não consiga com o procedimento acima baixe o arquivo em http://www.eicar.org/anti_virus_test_file.htm

A segunda dica é para você poder testar um arquivo infectado. Para isso basta acessar o site www.virustotal.com e fazer o upload do arquivo suspeito para lá. O site irá testá-lo com os melhores antivírus do planeta. O resultado sai na hora. Lá também é informado a frequencia de atualização dos antivírus e você acaba descobrindo que são os melhores.

Nenhum comentário:

Postar um comentário