AntiVir Guard i leczenie plików


(Spox5) #1

Witam,

AntiVira używam od dawna i zastanawia mnie jego działanie. Mianowicie zawsze po wykryciu jakiegokolwiek wirusa pokazuje ekran a'la DOS z możliwościami usunięcia, zablokowania, zmiany rozszerzenia itd. , ale nie ma możliwości wyleczenia pliku. W ustawieniach Guarda jest zaznaczone Reported files > Repair automatically i w Action if file not repaired > Delete file. Czy da się tak ustawić, żeby robił to automatycznie, czy poprostu "ten typ tak ma" i się nie da ? :slight_smile:


(fiesta) #2

Jak jest zaznaczona opcja Repair automatically to program robi to bez Twojej wiedzy. Dopiero w przypadku niemożliwości naprawy zainfekowanego pliku pojawia Ci się to "DOSowe " okienko z możliwością wyboru podjęcia dalszych kroków. Przynajmniej mi się tak wydaje że tak powinno być.


(Spox5) #3

Ale ja odnoszę wrażenie, że przy każdym wirusie się tak dzieje. Może ktoś wie skąd ściągnąć nieszkodliwe próbki wirusów do przetestowania


(Marsmo) #4

Na stronie http://www.eicar.org jest poczwórny test w postaci próbek wirusa. Oczywiście jest to symulacja ze specjalnie spreparowanym kodem! 8)

Test ten nazywa się "EICAR-STANDARD-ANTIVIRUS-TEST-FILE" i jest uznawany przez wszystkich producentów systemów antywirusowych.

Jeżeli po zaaplikowaniu sobie takiej próbki, nasz antyvir podniesie alarm - możemy spać spokojnie, antyvir jest OK!

Tak, że śmiało możesz przetestować antyvira pod tym kątem i jednocześnie - bez obawy o system, trochę poeksperymentować z funkcjami, które Cię niepokoją.

To bezpośredni link do strony wirusa testowego i jego downloadu

http://www.eicar.org/anti_virus_test_file.htm


(Asterisk) #5

A to :

Jeśli skaner nawali ?


(Marsmo) #6

To zostanie ten pseudowirus, jako zwykły plik do usunięcia normalnymi metodami. To nie jest wirus, na Boga... :twisted:

Jest to zwykły plik, który nie robi żadnej infekcji w kompie. Natomiast jego odpowiednio spreparowany kod, nosi znamiona wirusa.

Ten plik nie instaluje sie w systemie, to tak jakby sobie napisać opowiadanko w Wordzie - a potem to skasować. Natomiast jego odpowiednio spreparowany kod, nosi znamiona wirusa.

Eicar (Europejski Instytut Badań Wirusów Komputerowych) ma certyfikat na ten test od wszystkich największych producentów oprogramowania tej branży.

Update

Podam zatem co stanowi kod ( po polskiemu): :stuck_out_tongue:

Plik ten jest uznawany przez wszystkich głównych producentów programów antywirusowych i jest rozpoznawany jako "EICAR-STANDARD-ANTIVIRUS-TEST-FILE". Jak to zrobić? Wystarczy wpisać (najprościej kopiując) do pustego pliku tekstowego (np. stosując Notatnik) poniższy ciąg: 



X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*



  nazwać go EICAR.COM i uruchomić, program antywirusowy powinien wykryć "EICAR-Test-File". W rzeczywistości nie jest to żaden wirus, a jedynym skutkiem jego działania jest wyświetlona informacja "EICAR-STANDARD-ANTIVIRUS-TEST-FILE".

(lazikar) #7

Ja zrobiłem ten test antyvirus oczywiście zareagował. Z usunięciem plików nie było problemów. :?


(Marsmo) #8

Skaner usuwa bezbłędnie ten plik, jeżeli jest skanerem w miarę gramotnego antyvira. :twisted: I na tym polega cała sztuczka! :lol:

Jak jest nie gramotny - to wypad z takim antyvirem! :twisted:

A plik i tak jest do usunięcia normalnymi metodami.

W updacie - napisałam, jak brzmi linijka tego kodu - można to sobie skopiować w dowolnym edytorze i równie łatwo potem usunąć!

Jak się komuś nie chce kopiować, to oczywiście to samo aplikuje sobie online jako test Eicar.


(Spox5) #9

Ok, dzięki wszystkim za wyczerpujące odpowiedzi :smiley:


(Kiepas) #10

a czy jest gdzieś antivir professional do pobrania? oczywiście trial albo demo bo jest płatny


(Marsmo) #11

No chyba u producenta :expressionless: ; choć tak tam zakumkali na stronce, że ciężko było znaleźć! :lol:

Ale pisze:

Click on the "Download" button to begin downloading your FREE AVG Professional Single Edition Trial Version.

To chyba o to biega... :roll:

http://www.grisoft.com/us/us_dwnl7.php?ver=31


(Kiepas) #12

niestety nie, chodzi mi antivira personal edition ( http://www.free-av.com) i pytam czy jest do pobrania gdzieś trial professional!


(Marsmo) #13

Sorki Kiepas - ale wpisałeś się w poście dotyczącym konkretnego firewalla, czyli AVG! :lol: Tak, że zmyła była... ale podejrzenia pewne miałam, że to nie to... 8)

Co do już właściwego triala, to znalezienie go graniczy z cudem; zwłaszcza - że wszyscy odsyłają po demo na stronę producenta, czyli H+BEDV Datentechnik GmbH, a tam w ogóle nie ma tego produktu.

Natomiast uszukałam Ci taką czeską stronkę :lol: gdzie są wszystkie możliwe triale antyvirusowców i ten jest również!

http://www.virusy.sk/downloadtrial.ltc

Jak powiesz, że to nie to - to już nie wiem... :roll:

A ta stronka, którą podawałeś do wersji personal edition - to bawi się tylko jako przekierowanie na tę wersję i na dodatek... jest martwa! :frowning:


(Kiepas) #14

ten link który podałem jest do stronki antivira w wersji personal, ale dziś nie działa! na tej stronie której podałeś nie ma wersji pro


(Marsmo) #15

:expressionless:

AntiVir Professional Edition

H+BEDV Datentechnik 6.27

(ANG) MS Windows 9x-XP 4,4 MB

Oczywiście to jest w ramce - druga pozycja od góry; ściąga się... :lol:

No chyba, że mam total zwidy... :smiley: :smiley: :smiley:


(Kiepas) #16

oczywiście nie masz zwidów, jest tam ta pozycja, ale ściągnąłem i tak jak myślałem jest to wersja personal


(W Krzychu) #17

A jeśli ktoś chce przetestować swojego AV (na własną odpowiedzialność)

to proszę: http://migui.spymac.net/malware/605virenx.rar czyli kupa najbardziej złośliwych wirusów

a wynik skanowania i innych opinie nt. różnych AV możecie wrzucić Tu


(system) #18

Cześć-powiedzcie czy jak mam dużo wirusów i program anty-vir. nie usówa ich

to trzeba instalować nowy program czy wystarczy że są one (te wiruski) w kwarantannie :smiley:


masz zepsuty ?

Asterisk


(Marsmo) #19

W kwarantannie siedzą, bo z pewnością zostały nimi zainfekowane jakieś pliki systemowe - istnieje więc obawa o ich utratę!

Programu antyvirusowego nie dokładaj na przyczepkę, bo wystarczy -że masz jeden i generalnie - tylko jeden ma być zainstalowany! :slight_smile:

Wyjątek stanowią tzw. scanery online, które doraźnie skanują system i jest duże prawdopodobieństwo, że usuniesz te wirusy!

Szczególnie polecam to: http://www.mks.com.pl/ - kliknij scaner on-line!

Inne dwa scanery - masz na głównej stronie Vortalu (lewa strona, dół :lol: ).

Jak to nie pomoże (czyli wirusy nie zostaną przez te scanery usunięte) - skopiuj i wklej tu treść wpisu w kwarantannie!

A potem pomyslimy o logu z Hijack'a - ale na razie nie zaprzątaj sobie tym główki! 8)


(system) #20

Cześć--przeczytalam,sprubóję a potem podzielę się z wynikami tego "zabiegu".Narazie dzięki za pomoc .Pozdrawiam-NINA :smiley: