XenoZ
Gold Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору gjf Цитата: Вы действительно считаете, что eicar - это исполняемый вирусный код? | О том, что это вирусный код, не было сказано ни слова. aleksdem2 Цитата:Ммм.... Возможно... Однако, imho, антивирус должен детектировать именно исполняемую, т.е. значащую составляющую, хотя бы по маске: X5O!P%@AP[4\PZX54(P^)7CC)7}$***********************************$H+H* иначе смысла в таком тестировании нет. Ведь что получилось в вышеприведенном примере: модифицирована незначащая часть тест-вируса (по большому счету действительно достаточно изменить лишь одну букву), его функционал остался прежним, т.е. он по прежнему выводит на экран строку, но перестает детектироваться антивирусами. И даже эвристика не срабатывает, как "возможно модифицированный eicar-test" (здесь мое мнение - полностью противоположное). Смысл в тупом определении только конкретной строки? О какой работоспособности антивируса можно говорить при таком тестировании? dgsjsj Цитата: ИХМО современный антивирусный продукт не обязательно должен выводить сообщение "EICAR-STANDARD-ANTIVIRUS-TEST-FILE!" | Данное сообщение выводит сам eicar, а не антивирус.. в данном случае речь именно о методике определения eicar современными антивирусами, по исполняемому коду в тестовой строке либо по всей строке целиком... К тому же, некоторые антивирусы не реагируют даже на "чистый" eicar, если его длина больше 68 символов, что, кстати, допускается...
---------- А оно мне надо?.. |
|