sapete bene che il mio pallino è la sicurezza informatica, pertanto in questo post vi spiegherò come capire se il vostro antivirus fà il suo dovere.
Lavoriamo al computer e navighiamo su internet senza preoccuparci delle insidie virali, perchè ci sentiamo protetti dal nostro antivirus, ma ad un certo punto vi assale un dubbio..."ma il mio antivirus funziona?".
In effetti è un dubbio legittimo, molto spesso gli antivirus vengono corrotti e danneggiati dal virus stesso, in in quel caso vedete l'antivirus attivo ma di fatto non vi stà proteggendo più!!
Come fare per testarlo? inutile andare a cercare su Google un virus equivarebbe ad incendiare una stanza per provare il sistema antifumo, basterebbe il fumo di un cerino spento per provarlo, non credete?
In ogni caso c'è chi ha pensato a creare un test per gli antivirus, si tratta dell'EICAR.
EICAR, acronimo di European Institute of Computer Antivirus Research, è l’ente che ha creato per tutti gli esperti e gli appassionati di sicurezza un omonimo file che di comune accordo con le case produttrici di Antivirus viene riconosciuto come malware. Se avete qualche sospetto che il vostro antivirus sonnecchi, non sia aggiornato, sia malfunzionante, inattivo, o sia stato inibito da un vero virus, attaccatelo voi stessi e godetevi la reazione. Se è tutto ok l’Antivirus vi segnalerà la minaccia bloccando il file. Se invece qualcosa non va per il verso giusto vi si aprirà una finestra DOS dove leggerete “EICAR-STANDARD-ANTIVIRUS-TEST-FILE”. In quest’ultimo caso sarà bene che prendiate con una certa fretta i dovuti provvedimenti, perchè il vostro antivirus è danneggiato!!
Per effettuare il test aprite il notepad
e inserite la seguente stringa di codice:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
poi salvarlo come Eicar.com (scegliendo tutti i file come in figura).
....fiuuu, il mio antivirus funziona meno male!! e il vostro?
di seguito la finestra che dovrebbe comparire nel caso il vostro antivirus dovesse fallire:
Arrivederci al prossimo tutorial
Michele Balzano
Nessun commento:
Posta un commento