- EICAR-Testdatei
-
Die EICAR-Testdatei (Eigenbezeichnung: THE ANTI-VIRUS OR ANTI-MALWARE TEST FILE) ist ein vom European Institute for Computer Antivirus Research (EICAR) entwickeltes Testmuster, mit dessen Hilfe die Funktion von Antivirenprogrammen getestet werden kann.
Bei der Datei handelt es sich um eine Textdatei mit 68 ASCII-Zeichen und einer daraus resultierenden Dateigröße von 68 Byte beziehungsweise 70 Byte, wenn der Zeilenvorschub am Ende der Datei im Texteditor aktiviert wurde. Der Text kann somit in jeden beliebigen Texteditor eingegeben werden. Die Datei ist gutartig und richtet keinerlei Schaden an, sollte jedoch von allen Virenscannern als Virus erkannt und angezeigt werden. Damit lässt sich beispielsweise testen, ob ein Virenscanner ein Archiv korrekt lesen kann.
Die Eicar-Testdatei wurde so entwickelt, dass sie unter MS-DOS und kompatiblem Microsoft Windows eine ausführbare COM-Datei bildet. Wenn sie ausgeführt wird, gibt sie die Meldung EICAR-STANDARD-ANTIVIRUS-TEST-FILE! auf dem Bildschirm aus und beendet sich danach selbst. Jedoch ist sie inkompatibel zu 64-Bit-Microsoft Windows-Betriebssystemen, weil dort die Kompatibilität zu 16-Bit-Software gestrichen wurde. Trotz dieser Inkompabilität wird sie jedoch auch von allen gängigen Antivirenprogrammen auf 64-Bit-Systemen erkannt und als EICAR-Testfile identifiziert.
Inhaltsverzeichnis
Inhalt der Datei
Die in der ausführbaren Datei verwendeten Maschinensprachen-Befehle sind so ausgewählt, dass lediglich Zeichen des 7-Bit-ASCII-Zeichensatzes vorkommen. Dadurch werden Zeichensatzfehler ausgeschlossen und die Datei kann mit jedem Texteditor erzeugt werden.
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Um die vorzeitige Erkennung und Blockierung der Testdatei durch Antivirenprogramme zu vermeiden, wird sie nicht nur als COM-Datei sondern auch als lediglich umbenannte Textdatei sowie komprimiertes ZIP-Archiv zum Download angeboten.
Von Virenscannern benutzte Namen
Virenscanner erkennen die Datei meistens unter folgenden Namen:
- avast!: EICAR Test-NOT virus!!
- AVG-Antivirus: EICAR_Test
- Avira AntiVir: Eicar-Test-Signature
- BitDefender: EICAR-Test-File (not a virus)
- ClamAV: Eicar-Test-Signature
- Computer Associates International: the EICAR test string
- F-Secure: EICAR-Test-File
- G Data: EICAR-Test-File (not a virus)
- Ikarus: EICAR-ANTIVIRUS-TESTFILE
- Kaspersky: EICAR-Test-File
- McAfee: EICAR test file
- Microsoft: Virus:DOS/EICAR_Test_File
- Eset NOD32: Eicar Testdatei
- Panda: EICAR-AV-TEST-FILE
- Sophos: EICAR-AV-Test
- Symantec: EICAR Test String
- Trend Micro: Eicar_test_file
Sonstiges
Analog zur EICAR-Testdatei wird bei Anti-Spam-Lösungen auch der GTUBE-String verwendet.
Weblinks
Wikimedia Foundation.