Attualmente ci sono decine e decine di antivirus a disposizione per un utente, alcuni gratuiti altri a pagamento. E quest’ultimi come sicuramente saprete non sono sempre sinonimo di qualità. Basti pensare che uno dei migliori antimalware al mondo, come Avira, è gratuito.
Per quanto riguarda i programmi per la sicurezza a pagamento, c’è una sfida a due tra NOD32 e Kaspersky con quest’ultimo in questi ultimi tempi leggermente in vantaggio. Ma oggi vedremo come testare l’efficacia del nostro antivirus.
Basterà semplicemente creare un finto virus dopo di che eseguirlo, se l’antivirus lo rileva il test è superato altrimenti è meglio se iniziate a guardarvi un po’ attorno per scegliere un altro antimalware.
Per creare il nostro fake virus apriamo il blocco note ed incolliamo il seguente codice:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Salviamo il file, assegniamoli un nome a piacere, e chiudiamo il blocco note. Ora riapriamolo e, se l’antivirus mostra un avviso e impedisce l’apertura del file possiamo stare sicuri che sta eseguendo alla perfezione il suo lavoro. Il file creato è un file di prova sviluppato dalla European Institute for Computer Antivirus Research per testare la reazione dei programmi antivirus.
ho Kis 7.0.1.325 e non me lo ha rilevato come virus :S
avete scritto male il codice: deve essere copiato senza spazzi tra i vari simboli e lettere ovvero X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Riprova ora
adesso ok, tempestivi
con kis 2009 non ho dovuto nemmeno aprirlo…appena creato è stato subito eliminato
ma salvarlo come file di testo?
superato!
con avira 9 pro non rileve niente
No come eseguibile (.exe) l’ho dato per scontato per questo non l’ho scritto
superato (avast)
Microsoft Security Essential lo ha rilevato appena salvato prima ancora che lo aprissi e quando l’ho aperto mi ha negato l’accesso e l’icona del programma nella tray è diventato rosso con un bel messaggio di avviso nella home del programma antivirus.
Niente male questo MSE!
ho avast home e non me lo rileva ….
ok, ho risolto, comunque il mio NOD32 v3 lo ha eliminato prontamente appena ho cliccato salva
@ umberto:
ank’io, e lo rileva al volo!
ah ecco scusate non avevo messo il file come eseguibile.
appena salvo il file come exe subito parte l’avviso di avira
nod32 supera alla grande
Avira 9 Free lo rileva.
Avira free riconosce EICAR e da sempre.
Un dubbio per i tennici: ma il solo fatto di copiare il codice “malevolo” negli appunti non dovrebbe far scattare l’allarme dell’antivirus? In fondo si tratta di codice cattivo in memoria…
ho norton e non me lo fa salvare nemmeno come file di testo.
AVG 8.5 lo rileva
rivelato! (avast)
@ Pierfrancesco Petruzzelli (pierfrancesco99):
Grazie! Utile articolo!
Ma quel sito non viene aggiornato da 2006, grazie che viene rilevato sempre ma poi non avevate gia fatto questo articolo?
avira 9: non me lo fa neppure salvare come eseguibile che lo segnala come virus…
Avira 9 Premium non me lo fa nemmeno salvare xD
Kis 8.00.506 lo rileva al volo, non l’ho nemmeno dovuto salvare come eseguibile…in pratica non sono riuscito a riaprirlo che già lo aveva eliminato e creato un back up per l’eventuale ripristino!
Kaspersky docet..!
Sarebbe interessante vedere come i vari antivirus hanno rilevato la minaccia, ad esempio a me Avira non me l’ha fatto neanche salvare come eseguibile (come file di testo invece riuscivo ad aprirlo senza problemi)
Norton 2009 Beta per Windows 7 quando do salva in blocco note lo riconosce e lo blocca direttamente
Io invece ho Norton 2008 (perchè era preinstallato, non perchè mi piace come antivirus) e appena l’ho salvato come file di testo (e non come eseguibile) me lo ha rimosso.
avira free non lo fa salvare nemmeno…che spettacolo!!!
avira 9 premium…non me lo fa nemmeno salvare come file di testo…
Norton 360 v 3 non mi ha dato neanche il tempo di salvarlo e già me lo ha rilevato come EICAR TEST STRING. Complimenti alla symantec!!!
Anche a me Kaspersky 2009 lo rileva e lo elimina in automatico
avira free lo rileva al volo
nod32 non me lo fa neanche salvare che l’ha messo subito in quarantena
IDEM Kaspersky 2009 lo elimina in automatico, senza dare neanche il tempo di rinominarlo.
Avira lo rileva al volo sia come .bat che come .exe se nego l’accesso neanche me lo fa salvare (eccezzionale!!!!!).
Grande Avira!!!!!!!!!!!
Con avast: gli do un nome e appena clicco su “Salva” mi esce fuori tutta la schermata di avviso.
Antivir personal edition non mi ha manco dato il tempo di premere invio!
fantastico!
grazie geeks
Eset Smart Security 4 beccato appena ho chiuso il file!
Ottimo articolo!
Rilevato anche da McAfee 2009
io l’ho salvato come file di testo e me lo ha rilevato ugualmente… chissà in .exe… NOD32 v3
Avast Home Free supera alla grande
E’ un vecchio test.
Superato con Avast!
Kaspersky me lo ha fatto salvare, ma appena è comparso il file sul desktop (l’ ho saòvato là) già avvisava… Metto Blocca (così l’ ignora), e tento di avviarlo… Niente da fare… All’ ennesimo avviso (ne saranno usciti 7-8) ho cliccato su Elimina, ed ho rimosso anche il file di testo… Test superato in pieno!!
Testato con il nuovo antivirus Microsoft Essential Security (Morro). Individuato subito.
Avast me lo rileva solo se lo controllo, cm mai?
A me avast lo ha superato appena lo ho salvato in .exe!
ma dai…. pure io me lo rilevo °_°”…. nn capisco sto test… se blocca qstoo..me blocca pure l’ultimo virus ideato °°
avira 9 me lo rileva anche in file di testo.
lo riconosce come EICAR (ma è il solito vecchio test eicar? )
avira 9 free non mi ha dato neanche il tempo di salvarlo come file di testo!!!
L’EICAR test è vecchio come la ruota…
Pure a me il KIS 2010 (non è un errore di battitura) lo rivela immediatamente in automatico.
PS: è uscito Kaspersky Anti-virus/Internet Security 2010!!!!!! http://www.kaspersky.it
io non ho questi problemi, uso linux.
Kaspersky Internet Security 2010
eliminato automaticamente
KIS va benissimo… rilevato anche come txt, pensate
Spyware Terminator 2.5.8.145 non rileva niente, ma se faccio la scansione col tasto destro appare questo: “Eicar.com is an AntiVirus and AntiMalware testfile. This file is absolutely harmless and it was created by EICAR organization only to test the abilities of AntiVirus and AntiMalware applications” (http://www.spywareterminator.com/it/item/2337/details.html).
Avira me l’ha rilevato 5 volte di seguto. xD
wua…. il mio NOD32… non me lo fa neanche salvare…
e poi dicevano che non è buono…
è fallito stu blog..
Panda antivirus pro 2009 .Appena faccio copia e incolla .bloccato subito ,,
Da eicar.org:
“Version of 7 September 2006”
Sul sito sono presenti inoltre i file di test, già comunque uppati su un sito come Virustotal, dove tutti gli antivirus passano il test.
Insomma, un test senza più alcun valore. Al contrario dei test effettuati con collezioni di virus veri. Quelli sono i veri test.
con avg non si fa nemmeno in tempo a salvarlo :O
Pierfrancesco Petruzzelli (pierfrancesco99) dice:
Salvandolo anche come .txt Nod32 v4 lo rileva come virus non appena premo il tasto Salva
Con avast: gli do un nome e appena clicco su “Salva” mi esce fuori tutta la schermata di avviso.
Avast home edition 4.8: salvandolo come exe vede il virus; no con il copia/incolla nè come .txt.
avast home edition: appena clicco “salva” lo rileva
Grande kaspesky 2010!!!
Ho avast e me lo ha rilevato come l’ho salvato!
Nod32: rilevato al volo, appena premuto il pulsante salva.
avast! 4.8 Professional lo rivela subito e lo cancella.
Panda Antivirus Cloud lo blocca e lo cancella istantaneamente. E anche se salvato come txt e poi fate col click destro “Scan” lo rileva come virus e lo elimina
avira antivir mi ha profondamente deluso…ho aperto il file e non ha rilevato nulla, per far si che si accorgesse del file ho dovuto farlo scansionare,e dopo la rilevato…mi sa che passo ad altro…
Dalle mie prove:
– AVG 8.5 Free nemmeno se ne accorge
– Avira Antivir Personal Lo rileva solo come file .txt non come .exe
– Avast 4.8 Home Edition lo rileva correttamente
Utilizzavo Avira, ora ho reinstallato Avast.
Enrico dice:
Grave erroe avira e di gran lunga migliore di avast…
io ho avast e nn me lo lascia neppure salvare…mi dice ke è un virus e lo cancella
Comodo Internet Secuirty lo rileva subito appena salvo il file
caniodica dice:
io ho ESET NOD32 e non mi impedisce di aprirlo, quindi magari non e un buon antivirus.
pero se lo scano con nod32 allora si che me lo rileva pero posso aprirlo lo stesso!
voi che dite? lo desinstallo?
Sto provando Immunet Protect: non lo rileva all’avvio dell’eseguibile!! :'(
Appena l’ho salvato (non avevo neanche chiuso NotePad) Nod32 3.0 l’ha messo in quarantena ed eliminato!
Grande Nod32!
avg come txt lo rileva se faccio la scansione mentre come .exe appena salvo lo rileva
avira premium security suite i love you
lo blocca subito apppena provo il salvataggio
ciao e Buon Anno a tutti voi
Avast 4.8: test superato non appena è stato salvato.
kaspersky PURE 9 lo elimina appena creato
viene rilevato anche come file di testo con estensione .txt
provate nod e poi mi fate sapere.