Geekissimo

Testiamo l’efficacia del nostro antivirus

 
Pierfrancesco Petruzzelli (pierfrancesco99)
3 Luglio 2009
89 commenti

Attualmente ci sono decine e decine di antivirus a disposizione per un utente, alcuni gratuiti altri a pagamento. E quest’ultimi come sicuramente saprete non sono sempre sinonimo di qualità. Basti pensare che uno dei migliori antimalware al mondo, come Avira, è gratuito.

Per quanto riguarda i programmi per la sicurezza a pagamento, c’è una sfida a due tra NOD32 e Kaspersky con quest’ultimo in questi ultimi tempi leggermente in vantaggio. Ma oggi vedremo come testare l’efficacia del nostro antivirus.


Basterà semplicemente creare un finto virus dopo di che eseguirlo, se l’antivirus lo rileva il test è superato altrimenti è meglio se iniziate a guardarvi un po’ attorno per scegliere un altro antimalware.

Per creare il nostro fake virus apriamo il blocco note ed incolliamo il seguente codice:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Salviamo il file, assegniamoli un nome a piacere, e chiudiamo il blocco note. Ora riapriamolo e, se l’antivirus mostra un avviso e impedisce l’apertura del file possiamo stare sicuri che sta eseguendo alla perfezione il suo lavoro. Il file creato è un file di prova sviluppato dalla European Institute for Computer Antivirus Research per testare la reazione dei programmi antivirus.

Potrebbe interessarti anche
Articoli Correlati
Kingsoft Antivirus, un ottimo antivirus cloud gratuito ed attivo in tempo reale

Kingsoft Antivirus, un ottimo antivirus cloud gratuito ed attivo in tempo reale

Disporre di un buon antivirus installato sulla postazione multimediale in uso è molto importante onde evitare di incappare in spiacevoli complicazioni che potrebbero mettere a repentaglio l’intero OS. Sebbene numerosi […]

Gli antivirus sono l’ultima protezione da utilizzare parola di Symantec

Gli antivirus sono l’ultima protezione da utilizzare parola di Symantec

Riprendiamo il discorso sull’ utilità degli antivirus dopo l’articolo scritto da Andrea qualche giorno fa. In una recente intervista David Hall Product Manager di Symantec per l’Asia-Pacifico ha espresso la […]

Gli antivirus sono obsoleti?

Gli antivirus sono obsoleti?

Gli antivirus sono un sistema di protezione obsoleto, quasi dannoso. A sostenerlo non è Sven Jaschan, bensì un manipolo di titolati esperti di sicurezza informatica stanchi di dover fare i […]

iKill, prevenire l’installazione di virus da dispositivi removibili

iKill, prevenire l’installazione di virus da dispositivi removibili

In ufficio, a scuola, tra amici: ormai l’utilizzo frequente di dispositivi removibili per il trasferimento di dati da un computer all’altro è diventata una prassi. Peccato che penne USB, hard […]

Il sito della AvSoft Technologies “hackerato”

Il sito della AvSoft Technologies “hackerato”

Un avviso a tutti i naviganti (sembro la signorina del 1530 ), il sito web della compagnia d’antivirus AvSoft Technologies è stato “hackerato”, defacciato, crackato ditelo come vi pare, ma […]

Lista Commenti
Aggiungi il tuo commento

Fai Login oppure Iscriviti: è gratis e bastano pochi secondi.

Nome*
E-mail**
Sito Web
* richiesto
** richiesta, ma non sarà pubblicata
Commento

  • #1SubaruWRX

    ho Kis 7.0.1.325 e non me lo ha rilevato come virus :S

    3 Lug 2009, 5:08 pm Rispondi|Quota
  • #2SubaruWRX

    avete scritto male il codice: deve essere copiato senza spazzi tra i vari simboli e lettere ovvero X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

    3 Lug 2009, 5:11 pm Rispondi|Quota
  • #3Pierfrancesco Petruzzelli (pierfrancesco99)

    Riprova ora 😉

    3 Lug 2009, 5:12 pm Rispondi|Quota
  • #4SubaruWRX

    adesso ok, tempestivi 🙂

    3 Lug 2009, 5:13 pm Rispondi|Quota
  • #5andrea

    con kis 2009 non ho dovuto nemmeno aprirlo…appena creato è stato subito eliminato

    3 Lug 2009, 5:20 pm Rispondi|Quota
  • #6Sergio

    ma salvarlo come file di testo?

    3 Lug 2009, 5:20 pm Rispondi|Quota
  • #7murray

    superato!

    3 Lug 2009, 5:22 pm Rispondi|Quota
  • #8giuseppe

    con avira 9 pro non rileve niente

    3 Lug 2009, 5:22 pm Rispondi|Quota
  • #9Pierfrancesco Petruzzelli (pierfrancesco99)

    No come eseguibile (.exe) l’ho dato per scontato per questo non l’ho scritto 😉

    3 Lug 2009, 5:22 pm Rispondi|Quota
  • #10murray

    superato (avast)

    3 Lug 2009, 5:22 pm Rispondi|Quota
  • #11Gabrasca

    Microsoft Security Essential lo ha rilevato appena salvato prima ancora che lo aprissi e quando l’ho aperto mi ha negato l’accesso e l’icona del programma nella tray è diventato rosso con un bel messaggio di avviso nella home del programma antivirus.
    Niente male questo MSE!

    3 Lug 2009, 5:22 pm Rispondi|Quota
  • #12umberto

    ho avast home e non me lo rileva ….

    3 Lug 2009, 5:22 pm Rispondi|Quota
  • #13Sergio

    ok, ho risolto, comunque il mio NOD32 v3 lo ha eliminato prontamente appena ho cliccato salva 😀

    3 Lug 2009, 5:23 pm Rispondi|Quota
  • #14murray

    @ umberto:
    ank’io, e lo rileva al volo! 😉

    3 Lug 2009, 5:24 pm Rispondi|Quota
  • #15umberto

    ah ecco scusate non avevo messo il file come eseguibile.

    3 Lug 2009, 5:25 pm Rispondi|Quota
  • #16giuseppe

    appena salvo il file come exe subito parte l’avviso di avira

    3 Lug 2009, 5:26 pm Rispondi|Quota
  • #17lokomo

    nod32 supera alla grande

    3 Lug 2009, 5:28 pm Rispondi|Quota
  • #18Aserka

    Avira 9 Free lo rileva.

    3 Lug 2009, 5:30 pm Rispondi|Quota
  • #19Marunzio

    Avira free riconosce EICAR e da sempre.
    Un dubbio per i tennici: ma il solo fatto di copiare il codice “malevolo” negli appunti non dovrebbe far scattare l’allarme dell’antivirus? In fondo si tratta di codice cattivo in memoria…

    3 Lug 2009, 5:32 pm Rispondi|Quota
  • #20Dont

    ho norton e non me lo fa salvare nemmeno come file di testo.

    3 Lug 2009, 5:49 pm Rispondi|Quota
  • #21Power

    AVG 8.5 lo rileva

    3 Lug 2009, 5:51 pm Rispondi|Quota
  • #22AltoParlante

    rivelato! (avast)

    3 Lug 2009, 5:51 pm Rispondi|Quota
  • #23Rambo

    @ Pierfrancesco Petruzzelli (pierfrancesco99):
    Grazie! Utile articolo!

    3 Lug 2009, 5:52 pm Rispondi|Quota
  • #24tommmaso

    Ma quel sito non viene aggiornato da 2006, grazie che viene rilevato sempre ma poi non avevate gia fatto questo articolo?

    3 Lug 2009, 5:53 pm Rispondi|Quota
  • #25matamos

    avira 9: non me lo fa neppure salvare come eseguibile che lo segnala come virus…

    3 Lug 2009, 5:58 pm Rispondi|Quota
  • #26ikern3l

    Avira 9 Premium non me lo fa nemmeno salvare xD

    3 Lug 2009, 5:59 pm Rispondi|Quota
  • #27Luke

    Kis 8.00.506 lo rileva al volo, non l’ho nemmeno dovuto salvare come eseguibile…in pratica non sono riuscito a riaprirlo che già lo aveva eliminato e creato un back up per l’eventuale ripristino!

    Kaspersky docet..! 😉

    3 Lug 2009, 6:00 pm Rispondi|Quota
  • #28Pierfrancesco Petruzzelli (pierfrancesco99)

    Sarebbe interessante vedere come i vari antivirus hanno rilevato la minaccia, ad esempio a me Avira non me l’ha fatto neanche salvare come eseguibile (come file di testo invece riuscivo ad aprirlo senza problemi)

    3 Lug 2009, 6:03 pm Rispondi|Quota
  • #29Error404

    Norton 2009 Beta per Windows 7 quando do salva in blocco note lo riconosce e lo blocca direttamente

    3 Lug 2009, 6:07 pm Rispondi|Quota
  • #30Stefano

    Io invece ho Norton 2008 (perchè era preinstallato, non perchè mi piace come antivirus) e appena l’ho salvato come file di testo (e non come eseguibile) me lo ha rimosso.

    3 Lug 2009, 6:13 pm Rispondi|Quota
  • #31vanni

    avira free non lo fa salvare nemmeno…che spettacolo!!!

    3 Lug 2009, 6:14 pm Rispondi|Quota
  • #32fran

    avira 9 premium…non me lo fa nemmeno salvare come file di testo…

    3 Lug 2009, 6:17 pm Rispondi|Quota
  • #33AlexSpi

    Norton 360 v 3 non mi ha dato neanche il tempo di salvarlo e già me lo ha rilevato come EICAR TEST STRING. Complimenti alla symantec!!!

    3 Lug 2009, 6:18 pm Rispondi|Quota
  • #34Francesco

    Anche a me Kaspersky 2009 lo rileva e lo elimina in automatico

    3 Lug 2009, 6:18 pm Rispondi|Quota
  • #35nicola

    avira free lo rileva al volo

    3 Lug 2009, 6:19 pm Rispondi|Quota
  • #36fede

    nod32 non me lo fa neanche salvare che l’ha messo subito in quarantena

    3 Lug 2009, 6:20 pm Rispondi|Quota
  • #37d0tt0rslamp

    IDEM Kaspersky 2009 lo elimina in automatico, senza dare neanche il tempo di rinominarlo.

    3 Lug 2009, 6:25 pm Rispondi|Quota
  • #38Luckz

    Avira lo rileva al volo sia come .bat che come .exe se nego l’accesso neanche me lo fa salvare (eccezzionale!!!!!).

    Grande Avira!!!!!!!!!!!

    3 Lug 2009, 6:27 pm Rispondi|Quota
  • #39Rambo

    Con avast: gli do un nome e appena clicco su “Salva” mi esce fuori tutta la schermata di avviso.

    3 Lug 2009, 6:31 pm Rispondi|Quota
  • #40Enrico

    Antivir personal edition non mi ha manco dato il tempo di premere invio!

    fantastico!

    grazie geeks 🙂

    3 Lug 2009, 6:36 pm Rispondi|Quota
  • #41Pol

    Eset Smart Security 4 beccato appena ho chiuso il file! 😉

    Ottimo articolo!

    3 Lug 2009, 6:41 pm Rispondi|Quota
  • #42Marco

    Rilevato anche da McAfee 2009

    3 Lug 2009, 6:45 pm Rispondi|Quota
  • #43Sergio

    io l’ho salvato come file di testo e me lo ha rilevato ugualmente… chissà in .exe… NOD32 v3 😉

    3 Lug 2009, 6:47 pm Rispondi|Quota
  • #44Pesa

    Avast Home Free supera alla grande 😀

    3 Lug 2009, 6:57 pm Rispondi|Quota
  • #45Farenaux

    E’ un vecchio test.

    3 Lug 2009, 6:59 pm Rispondi|Quota
  • #46Fra

    Superato con Avast!

    3 Lug 2009, 7:02 pm Rispondi|Quota
  • #47DeeJ_L@z

    Kaspersky me lo ha fatto salvare, ma appena è comparso il file sul desktop (l’ ho saòvato là) già avvisava… Metto Blocca (così l’ ignora), e tento di avviarlo… Niente da fare… All’ ennesimo avviso (ne saranno usciti 7-8) ho cliccato su Elimina, ed ho rimosso anche il file di testo… Test superato in pieno!!

    3 Lug 2009, 7:08 pm Rispondi|Quota
  • #48E21

    Testato con il nuovo antivirus Microsoft Essential Security (Morro). Individuato subito.

    3 Lug 2009, 7:26 pm Rispondi|Quota
  • #49M4ik

    Avast me lo rileva solo se lo controllo, cm mai?

    3 Lug 2009, 7:30 pm Rispondi|Quota
  • #50Fra

    A me avast lo ha superato appena lo ho salvato in .exe!

    3 Lug 2009, 7:41 pm Rispondi|Quota
  • #51Red

    ma dai…. pure io me lo rilevo °_°”…. nn capisco sto test… se blocca qstoo..me blocca pure l’ultimo virus ideato °°

    3 Lug 2009, 7:57 pm Rispondi|Quota
  • #52m8m8

    avira 9 me lo rileva anche in file di testo.
    lo riconosce come EICAR (ma è il solito vecchio test eicar? )

    3 Lug 2009, 8:13 pm Rispondi|Quota
  • #53simone

    avira 9 free non mi ha dato neanche il tempo di salvarlo come file di testo!!!

    3 Lug 2009, 8:15 pm Rispondi|Quota
  • #54Marco

    L’EICAR test è vecchio come la ruota…

    3 Lug 2009, 8:18 pm Rispondi|Quota
  • #55Enrico

    Pure a me il KIS 2010 (non è un errore di battitura) lo rivela immediatamente in automatico.
    PS: è uscito Kaspersky Anti-virus/Internet Security 2010!!!!!! http://www.kaspersky.it

    3 Lug 2009, 8:25 pm Rispondi|Quota
  • #56linuxiano

    io non ho questi problemi, uso linux.

    3 Lug 2009, 8:30 pm Rispondi|Quota
  • #57MattLuGrand

    Kaspersky Internet Security 2010

    eliminato automaticamente 🙂

    3 Lug 2009, 8:37 pm Rispondi|Quota
  • #58Luca.fraga

    KIS va benissimo… rilevato anche come txt, pensate 😀

    3 Lug 2009, 8:44 pm Rispondi|Quota
  • #59Davide

    Spyware Terminator 2.5.8.145 non rileva niente, ma se faccio la scansione col tasto destro appare questo: “Eicar.com is an AntiVirus and AntiMalware testfile. This file is absolutely harmless and it was created by EICAR organization only to test the abilities of AntiVirus and AntiMalware applications” (http://www.spywareterminator.com/it/item/2337/details.html).

    3 Lug 2009, 9:10 pm Rispondi|Quota
  • #60FunGo

    Avira me l’ha rilevato 5 volte di seguto. xD

    3 Lug 2009, 9:28 pm Rispondi|Quota
  • #61domenico

    wua…. il mio NOD32… non me lo fa neanche salvare…

    e poi dicevano che non è buono…

    3 Lug 2009, 10:17 pm Rispondi|Quota
  • #62salvo

    è fallito stu blog..

    3 Lug 2009, 10:18 pm Rispondi|Quota
  • #63marco

    Panda antivirus pro 2009 .Appena faccio copia e incolla .bloccato subito ,,

    3 Lug 2009, 10:29 pm Rispondi|Quota
  • #64Mirko

    Da eicar.org:

    “Version of 7 September 2006”

    Sul sito sono presenti inoltre i file di test, già comunque uppati su un sito come Virustotal, dove tutti gli antivirus passano il test.
    Insomma, un test senza più alcun valore. Al contrario dei test effettuati con collezioni di virus veri. Quelli sono i veri test.

    3 Lug 2009, 10:48 pm Rispondi|Quota
  • #65Toyo

    con avg non si fa nemmeno in tempo a salvarlo :O

    3 Lug 2009, 10:54 pm Rispondi|Quota
  • #66Sir g@briel

    Pierfrancesco Petruzzelli (pierfrancesco99) dice:

    No come eseguibile (.exe) l’ho dato per scontato per questo non l’ho scritto

    Salvandolo anche come .txt Nod32 v4 lo rileva come virus non appena premo il tasto Salva 😯

    3 Lug 2009, 10:57 pm Rispondi|Quota
  • #67Rambo

    Con avast: gli do un nome e appena clicco su “Salva” mi esce fuori tutta la schermata di avviso.

    3 Lug 2009, 11:17 pm Rispondi|Quota
  • #68Eowyn

    Avast home edition 4.8: salvandolo come exe vede il virus; no con il copia/incolla nè come .txt.

    3 Lug 2009, 11:32 pm Rispondi|Quota
  • #69ErRomanista

    avast home edition: appena clicco “salva” lo rileva

    4 Lug 2009, 12:14 am Rispondi|Quota
  • #70Simply

    Grande kaspesky 2010!!!

    4 Lug 2009, 8:09 am Rispondi|Quota
  • #71Vincenzo

    Ho avast e me lo ha rilevato come l’ho salvato!

    4 Lug 2009, 9:48 am Rispondi|Quota
  • #72caniodica

    Nod32: rilevato al volo, appena premuto il pulsante salva.

    4 Lug 2009, 11:07 am Rispondi|Quota
  • #73Giancarlo

    avast! 4.8 Professional lo rivela subito e lo cancella.

    4 Lug 2009, 2:08 pm Rispondi|Quota
  • #74Davide T.

    Panda Antivirus Cloud lo blocca e lo cancella istantaneamente. E anche se salvato come txt e poi fate col click destro “Scan” lo rileva come virus e lo elimina 🙂

    4 Lug 2009, 2:12 pm Rispondi|Quota
  • #75milo

    avira antivir mi ha profondamente deluso…ho aperto il file e non ha rilevato nulla, per far si che si accorgesse del file ho dovuto farlo scansionare,e dopo la rilevato…mi sa che passo ad altro…

    4 Lug 2009, 7:35 pm Rispondi|Quota
  • #76Enrico

    Dalle mie prove:

    – AVG 8.5 Free nemmeno se ne accorge
    – Avira Antivir Personal Lo rileva solo come file .txt non come .exe
    – Avast 4.8 Home Edition lo rileva correttamente

    Utilizzavo Avira, ora ho reinstallato Avast.

    5 Lug 2009, 7:36 pm Rispondi|Quota
  • #77Simply

    Enrico dice:

    Dalle mie prove:
    – AVG 8.5 Free nemmeno se ne accorge
    – Avira Antivir Personal Lo rileva solo come file .txt non come .exe
    – Avast 4.8 Home Edition lo rileva correttamente
    Utilizzavo Avira, ora ho reinstallato Avast.

    Grave erroe avira e di gran lunga migliore di avast…

    6 Lug 2009, 1:03 am Rispondi|Quota
  • #78adrian

    io ho avast e nn me lo lascia neppure salvare…mi dice ke è un virus e lo cancella

    8 Lug 2009, 1:05 pm Rispondi|Quota
  • #79manuross

    Comodo Internet Secuirty lo rileva subito appena salvo il file

    12 Lug 2009, 2:39 pm Rispondi|Quota
  • #80Michele

    caniodica dice:

    Nod32: rilevato al volo, appena premuto il p

    28 Lug 2009, 8:23 pm Rispondi|Quota
  • #81george

    io ho ESET NOD32 e non mi impedisce di aprirlo, quindi magari non e un buon antivirus.
    pero se lo scano con nod32 allora si che me lo rileva pero posso aprirlo lo stesso!
    voi che dite? lo desinstallo?

    7 Ago 2009, 11:57 am Rispondi|Quota
  • #82Matteo

    Sto provando Immunet Protect: non lo rileva all’avvio dell’eseguibile!! :'(

    8 Set 2009, 10:46 am Rispondi|Quota
  • #83a

    Appena l’ho salvato (non avevo neanche chiuso NotePad) Nod32 3.0 l’ha messo in quarantena ed eliminato!
    Grande Nod32!

    12 Set 2009, 3:33 pm Rispondi|Quota
  • #84corby

    avg come txt lo rileva se faccio la scansione mentre come .exe appena salvo lo rileva

    31 Dic 2009, 2:10 pm Rispondi|Quota
  • #85fausto

    avira premium security suite i love you
    lo blocca subito apppena provo il salvataggio
    ciao e Buon Anno a tutti voi

    1 Gen 2010, 6:07 pm Rispondi|Quota
  • #86Danilo

    Avast 4.8: test superato non appena è stato salvato.

    8 Mag 2010, 12:40 pm Rispondi|Quota
  • #87Luca

    kaspersky PURE 9 lo elimina appena creato

    1 Lug 2010, 6:05 pm Rispondi|Quota
  • #88robertlover

    viene rilevato anche come file di testo con estensione .txt

    16 Nov 2010, 3:28 pm Rispondi|Quota
  • #89mariano

    provate nod e poi mi fate sapere.

    21 Set 2011, 4:05 pm Rispondi|Quota
Trackbacks & Pingback
  1. Testiamo l’efficacia del nostro antivirus « GmG’s Weblog