Virus d’essai EICAR et ses modificationsCe “virus” d’essai a été développé spécialement par l’organisation EICAR (The European Institute for Computer Antivirus Research) afin de tester les logiciels antivirus. Le “virus” d’essai N’EST PAS un programme malveillant et il ne contient pas de code qui pourrait nuire à votre ordinateur. Toutefois, la majorité des logiciels antivirus considère EICAR comme un virus. N’utilisez jamais d’authentiques virus pour vérifier le fonctionnement de votre antivirus ! Vous pouvez télécharger le “virus” d’essai depuis le site officiel de l’organisation EICAR : http://www.eicar.org/anti_virus_test_file.htm. Avant de lancer le téléchargement, il faut suspendre la protection antivirus, puisque le “virus” d’essai, chargé depuis la page anti_virus_test_file.htm, sera identifié et traité par l’application en tant qu’objet infecté transmis par le protocole HTTP. L’application identifie le fichier téléchargé depuis le site de la société EICAR comme un objet infecté par un virus qui ne peut être réparé et exécute l’action définie pour ce genre d’objet. Vous pouvez également utiliser une modification du virus d’essai standard afin de vérifier le bon fonctionnement de l’application. Pour ce faire, il faut modifier le contenu du virus d’essai standard en ajoutant un des préfixes présentés dans le tableau ci-après. Pour créer une modification du virus d’essai, vous pouvez utiliser n’importe quel éditeur de fichier texte ou éditeur hypertexte tel que le Bloc-Notes de Microsoft ou UltraEdit32. La première colonne du tableau (cf. ci-dessous) contient les préfixes qu’il faut ajouter en tête de la ligne du “virus” d’essai traditionnel afin de pouvoir créer sa modification. La deuxième colonne reprend toute les valeurs possibles de l’état attribué par application à la fin de l’analyse. La troisième colonne contient les informations relatives au traitement que réservera l’application aux objets de l’état indiqué. N’oubliez pas que les actions à réaliser sur les objets sont définies par les paramètres de l’application. Après avoir ajouté le préfixe au “virus” d’essai, enregistrez le fichier obtenu sous le nom présentant la modification du virus : par exemple, si vous avez ajouté le préfixe DELE-, enregistrez le fichier obtenu sous le nom eicar_dele.com. N’oubliez pas de restaurer la protection antivirus dès que le téléchargement du “virus” d’essai et la création de sa modification seront terminés.. Modifications du virus d’essai
&nbs | ||||||||||||||||||||||||
Haut de page | ||||||||||||||||||||||||