Tester les capacités de fonctionnement |
Le test EICAR (European Institute for Computer Anti-Virus Research) permet de tester les performances des programmes antivirus utilisant la méthode de détection par signatures. Ce test a été spécialement conçu par l’organisation éponyme pour que les utilisateurs puissent tester les capacités de détection des outils antivirus nouvellement installés sans compromettre la sécurité de leur ordinateur. Bien que le programme utilisé pour le test EICAR ne soit pas malveillant, il est traité par la plupart des antivirus comme un virus. Au moment de la détection de ce « virus », les produits antivirus Dr.Web affichent l’information suivante : EICAR Test File (NOT a Virus!). D’autres outils antivirus alertent les utilisateurs de la même façon. Le fichier test EICAR est un fichier COM de 68 octets pour MS DOS/MS Windows. Une fois exécuté, il affiche sur l’écran du terminal ou dans l’émulateur de la console le message suivant :
Le test contient la chaîne de caractères suivante seulement :
Pour créer votre propre fichier test avec le « virus », vous devez créer un nouveau fichier contenant la ligne susmentionnée. Si Dr.Web pour Linux fonctionne correctement, le fichier test EICAR est détecté durant le scan du système de fichiers quel que soit le mode de scan, et l’utilisateur est prévenu que la menace EICAR Test File (Not a Virus!) a été détectée. Exemple de la commande pour tester les performances de Dr.Web pour Linux avec le programme de test EICAR depuis la ligne de commande :
Cette commande trouve dans le fichier /opt/drweb.com/share/doc/drweb-se/readme.eicar (fourni avec Dr.Web pour Linux) la ligne qui représente le corps du programme de test EICAR et l’enregistre dans le fichier testfile dans le répertoire actuel. Ensuite elle analyse le fichier reçu et supprime le fichier créé.
En cas de détection réussie du virus de test, le message suivant s’affiche sur l’écran :
Si lors de l’analyse, vous recevez un message d’erreur, consultez la description des erreurs connues.
|