Was ist der Test-Virus eicar, wozu wird er benötigt und wo kann ich ihn herunterladen, um die Funktionsfähigkeit von Kaspersky Endpoint Security für Linux zu überprüfen?
Die Informationen in diesem Artikel beziehen sich aufKaspersky Endpoint Security 8.0 für Linux.
Unter dem Namen „EICAR-Test-File“ wird eine 68 Byte große Datei verstanden, die KEIN VIRUS ist, sondern nur zur Überprüfung der Funktionsfähigkeit von Anti-Virus dient.
Vor einiger Zeit begannen Hersteller von Antiviren-Software solche Dateien, die keine Viren sind, von einem Antiviren-Programm jedoch als Virus erkannt werden, in ihre Antiviren-Pakete einzuschließen. Für Benutzer, die auf ihren Computern keine Viren haben, ist es interessant zu sehen, wie ein Antiviren-Programm auf Viren reagiert, welche Meldungen dabei angezeigt werden und welche Aktionen dem Benutzer vorgeschlagen werden.
Einige Zeit später beschlossen die Hersteller von Antiviren-Software, einen gemeinsamen Standard für einen solchen „Virensimulator“ auszuarbeiten und kamen schließlich zu dem Schluss, dass ein solches Programm nur aus Textnachrichten bestehen sollte. Das ist nötig, damit fortgeschrittene Benutzer ihn selbständig eingeben können (zum Beispiel, wenn sie ihn über Telefon diktiert bekommen oder aus einem anderen Dokument übernehmen). Daher sieht diese Datei folgendermaßen aus:
Wenn Sie diese Zeile ausschneiden und mit dem Befehl „cat >> test.txt“ eingeben, und keine Datei text.txt erstellt wird, bedeutet das, dass der Echtzeitschutz von Anti-Virus funktioniert.
Sie können die Testdatei eicar.com vom Server von Kaspersky Lab herunterladen: eicar.zip.