Teste o seu anti-vírus aqui!

Eraldo Freitas

Usuário com assinatura bloqueada
fotorl9.jpg


Copie o seguinte codigo aqui em baixo :

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

E cole no bloco de notas.
Salve o arquivo com o nome de sua escolha e a extensão .COM.
Por exemplo, salve-o com o nome de virus.com ou testando.com ou qualquer coisa que termine em .com.
Se seu antivírus estiver corretamente instalado e configurado, ele deverá impedir que você salve o arquivo ou que o execute depois de salvo.
Atenção o arquivo ou a linha de programação ai não é um virus real, ele apenas tenta quebrar a segurança de seu micro pelas mesmas portas que um virus, spy worms e outros entram.
Este testes serve apenas para verificar se seu antivirus esta realmente configurado da forma correta e em atuação plena de 100%.

[χђ†].
 
pois é, salvou de boa, ai deu alguns segundos kaspersky ja detectou, neutralizou e depois deletou;D
 
Idem aki, Kaspersky 9 (2010) :)
 
Nod32 fez de conta que não era com ele...
Só quando eu fui abrir que ele acusou, :S
 
Avira Command Line Version

ALERT: [Eicar-Test-Signature] C:\DOCUMENTS AND SETTINGS\SEMAN\DESKTOP\TESTE.COM <<< Contains code of the Eicar-Test-Signature virus
 
Microsoft Security Essentials também passou no teste, detectou direitinho :p

sshot20090629024409.jpg
 
avira free tb passou no teste aqui, menos de 1seg depois que salvei ele já avisou
 
vou testar no trend do trampo...aki o avira pego na hora!
 
Avast funcionando :yes:
 
Meu avast não pegou não. Tirei avast e coloquei o microsoft security essentials e esse pegou e deletou o falso vírus.
 
avast aqui só pegou quando eu mandei ele escaniar o arquivo.

testerfj.jpg
 
Avira 100% aqui .
 
Meu Eset Nod32 Versão 4, não deixou nem eu mudar para .com e ja deletou... :thumbs_up

nod32eicar.png
 
Se um antivírus não detectar o EICAR ou tá mal configurado ou pode desinstalar, auehauaeheauhae.

É o vírus de teste mais antigo que conheço e qualquer antivírus vagabundo detecta. O que vale é pra ver a ação do antivírus bem na hora que você salva o arquivo.
 
Se um antivírus não detectar o EICAR ou tá mal configurado ou pode desinstalar, auehauaeheauhae.

É o vírus de teste mais antigo que conheço e qualquer antivírus vagabundo detecta. O que vale é pra ver a ação do antivírus bem na hora que você salva o arquivo.
Concordo ²

Qualquer antivirusinho furreba por ae detecta esse Eicar teste :p

E nao precisa fazer no bloco de notas é só tenta baixar ele da no msm

http://www.baixaki.com.br/download/EICAR-The-Anti-Virus-test-file.htm

Acho q todos antivirus detectam esse teste :D

[]s
 
avira pegou e nem dexou salvar como txt! lol

ps. rachei com a imagem! =P
 
O meu NOD32 4.0 NAO PEGOU !!! :(
JA TIREI ELE
ATUALIZADO E TUDO MAIS
 
Irei testar no trampo.

Gostei do negocio, qdo li o topico ja achei que o autor, tava postando alguns virus de proposito para baixarmos.
 
O meu NOD32 4.0 NAO PEGOU !!! :(
JA TIREI ELE
ATUALIZADO E TUDO MAIS

NOD32 v4 pega esse sim, até porque o Eicar é um arquivo de teste que todo antivirus detecta. Não serve pra aferir o nível de detecção de um antivirus, e sim para ver se o seu antivirus está funcionando como deve. Provavelmente o seu nod32 não está funcionando como deveria... algum problema de instalação, ou algo assim...

Aqui, bastou eu clicar no botão "salvar" que pegou na hora:

nod32.png
 
Acho que já viram que qualquer AV pega esse teste, mas isso não quer dizer absolutamente nada mesmo.
Talvez de uma forma diferente esse teste pode mostrar a todos que NÃO ESTÃO PROTEGIDOS, quero ver qual AV que pega.
Simples assim, adicione esse código no ADS de qualquer arquivo, nenhum AV irá pegar!
Pra fazer isso, abra o prompt e digite o seguinte:
Código:
C:\> notepad arquivo.txt:virus.com (ira abrir o notepad e perguntar se quer criar o arquivo, clique em sim)

digite o codigo e salve
Agora vc tem um virus.com numa ADS que qualquer programa pode chamar.
Pra saber se está lá mesmo, digite notepad arquivo.txt:virus.com.
Isso vale para qualquer arquivo, ADS (Alternate Data Streams) é um feature do NTFS que originalmente foi criado para armazenar informações dos arquivos mas acabou virando uma grande ferramenta para hackers.
Outro detalhe, como muitos aqui ja sabem, O TAMANHO DO ARQUIVO NÃO É ALTERADO, vc pode colocar um .exe de 10MB que o tamanho (exibido pelo windows) será o mesmo, apenas com um visualizador de ADS vc conseguirá ver.
 

Users who are viewing this thread

Voltar
Topo