情報あれこれ(コンピュータ関係)
アンチウィルスソフトの動作確認用テストウィルス「EICAR」



EICARとは?

 まず,団体としてのEICARですが,これは European Institute for Computer Anti-virus Research の略称で,Anti-virusとあるように,コンピュータウィルス(やトロイの木馬など)の脅威に対抗(あるいは対処?)するために設立された団体で,セキュリティ関連の情報提供などを行っています。

 そして,ここでいうテストウィルスというのは,この団体が提供している,アンチウィルスソフトウェアの動作テストを行うためのものです。

テストウィルスの作成

 このテストウィルスはテキストエディタ(Windows付属のメモ帳でもよい)で作成できます。

1:テキストエディタを起動する。

2:次の文字列を入力する(このページからコピーして張り付けてもOKです)。

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

3:ファイル名を「eicar.com」として適当な場所に保存する。
注:テキストエディタの種類によっては,ファイルの保存形式に注意する必要があります。

アンチウィルスソフトウェアの動作確認

 リアルタイム保護(リアルタイムスキャン)が行われていれば,ファイルの保存段階でウィルスを検出した旨の警告が行われるハズです。
 ただし,リアルタイムスキャンが行われていても,設定状況によってはこの段階では警告されない場合もあります。

Norton AntiVirusでの表示例
↑Norton AntiVirusでの表示例。保存操作を実行した段階で表示されたもの。


 保存段階で警告表示がでない場合には,保存したテストウィルスをダブルクリックして実行してみましょう。
 保存段階で警告がでなくても,ここでは警告が表示されるハズです。

Avast!4 による検出画面。
↑Avast!4(HomeEdition)による検出画面。


 言い換えれば,もしこの段階で(実行しても)警告が表示されないようであれば,アンチウィルスソフトウェアの設定にどこか問題がある,あるいは正常に動作していない可能性が考えられます。

 ただし,ウィルス対策ソフトウェアの中にはリアルタイム保護の機能自体をもっていないものも存在するので,自分が使っているソフトウェアがどのようなものかということはあらかじめ理解しておく必要があります。


前のページに戻る    次のページに進む
   目次(コンピュータ関係)ページへ   

はじめに 自己紹介 趣味の世界 お気に入り
ブログ
注:別サイトです
情報あれこれ いただきもの 更新履歴
リンク集 2次創作作品集 離れ(自作CG集)