Erkennung von IT-Risiken - Verwendung der EICAR-Testdatei

Allgemeines

Die EICAR-Testdatei ist ein von der European Expert Group for IT-Security entwickeltes Datenmuster zum Funktionstest von Antivirenprogrammen. Das Datenmuster kann mit einem Texteditor als reine ASCII-Datei oder .COM-Datei erstellt werden. Das Speichern der Datei richtet keinen Schaden an. Das nachfolgende Lesen der Textdatei, z.B. beim Aufrufen mit einem Texteditor, oder das Starten der .COM-Datei per Maus-Doppelklick sollte jedoch von allen Virenscannern bemerkt werden. Auf diese Weise kann geprüft werden, ob ein installierter Virenscanner auch aktiviert ist.


externe Links

www.eicar.org/anti_virus_test_file.htm
https://de.wikipedia.org/wiki/EICAR-Testdatei

Aufbau der EICAR-Testdatei

Die Datei besteht aus 68 ASCII-Zeichen, die bis zu einer Länge von 128 Bytes mit den Zeichen TAB (Tabulator), CR (Carriage Return), LF (Line Feed) oder CTRL-Z (Substitute) aufgefüllt werden kann, und enthält folgende Zeichen:


X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Das Datenmuster kann von der o.g. Website kopiert oder direkt in einem Texteditor eingegeben und unter einem beliebigen Dateinamen mit dem Dateityp TXT oder COM gespeichert werden.
Hinweis: Mit einem Texteditor kann häufig nur eine TXT-Datei gespeichert werden. Diese TXT-Datei kann danach zu einer COM-Datei umbenannt werden.


Beispiel für das Aufrufen einer EICAR-Datei

Das Datenmuster wird im Texteditor Wordpad eingegeben und unter dem Dateinamen EICAR_Testdatei.txt gespeichert:


EICAR-Muster

Der aktivierte Virenscanner stellt einen Virus fest und verschiebt die Datei in die Quarantäne:


EICAR in Quarantäne, 1


Quarantäne-Bereich des Virenscanners:


EICAR in Quarantäne, 2
Bookmark:
Hinweis:
  • Jedes Programm verwendet seine individuellen Fenstergrößen für die Darstellung auf dem Bildschirm.
  • Die Größe der Screenshots wurde bei Bedarf angepasst, damit sie hier angezeigt werden können.
  • Durch diese Größenänderung kann es vorkommen, dass einzelne Teile der Screenshots etwas unscharf angezeigt werden.
 
Hinweise zur Suche:
  • Es kann nach einem ganzen Wort oder Wortteil gesucht werden.
  • Klein- und Großbuchstaben werden nicht unterschieden.
  • Platzhalter (Wildcards) sind nicht erforderlich. Mit der Eingabe von "date" werden z.B. "Daten", "Zugangsdaten" und "Update" gefunden.
  • Mehrere Suchbegriffe können durch ein Leerzeichen getrennt werden. Es werden dann alle Stellen gefunden, an denen mindestens einer der Suchbegriffe vorkommt.
  • Zwischen mehreren Suchbegriffen kann auch in Großbuchstaben das Wort AND stehen.
    Es werden dann nur die Stellen gefunden, an denen alle Suchbegriffe zugleich vorkommen.
Bernd Köppen
mail (at) fit-for-bit.de
030 - 47 20 343
Such-Maschine
MetaGer
aufrufen
Linksammlung
„Interessantes“
aufrufen
Einheiten-
Konverter
aufrufen
Liste Web-

sicherer Farben

aufrufen
VNC-Programm

für
PC-Fernwartung
Bernd Köppen
www.fit-for-bit.de