2009年3月10日火曜日

テスト用のサンプルウイルス EICAR - アンチウイルスの動作確認

アンチウイルスソフトを導入したら、動作確認がしたくなるだろう。
 

そんな時は悩まないで EICAR を頼ろう、アンチウイルスのテストファイルがダウンロードできる。 中身は単純なので自分で書いてもOKらしいが。
 
 

大体アンチウイルスで代表的な各社でも、「安全にテストしたけりゃ eicar 使えばいいよ。」というように紹介されている。テスト用として認知されている存在というだろう。
 
各製品共通テストウイルス < < トレンドマイクロ
 
EICAR test string を使って Norton AntiVirus をテストする方法 < < Symantec
 
カスペルスキー製品の効果を確認するためのテスト用ウイルス EICAR とは?– その使用法と入手方法 < < Kaspersky Lab

カスペルスキーだけ なんで報道記事っぽい見出しなんだ。
 
 


さて実際にダウンロードしてみる。。。
や否や、
[caption id="attachment_1267" align="alignnone" width="519" caption="画像:Windows Defender の警告"]画像:Windows Defender の警告[/caption]
 
ぬお! Defender って仕事してたのか!
初めて見たぜ Windows Defender の警告。
 
 

まあ無視してダウンロード、カスペルスキーラボの オンラインウイルススキャナ(ファイルスキャン) に突っ込んでみよう。
 

[caption id="attachment_1268" align="alignnone" width="685" caption="画像:カスペルスキーファイルスキャナ(オンライン)"]画像:カスペルスキーファイルスキャナ(オンライン)[/caption]
 
うむ、見事な陽性反応。
たまに本物でテストしようとするのを見かけるが、危ないのでやめような。
 
 


最後にひとつ、いきなりeicar を送りつけてくる奴には気をつけたほうがいい。 テスト検知と見せかけて、本物を送りつける(または紛れ込ませる) といった悪知恵を働かせる輩もいるからだ。