(Translated by https://www.hiragana.jp/)
@IT:アンチウイルスソフトの動作を確認するには

 

Linux Tips

アンチウイルスソフトの動作どうさ確認かくにんするには

北浦きたうらさとしぎょう
2004/7/29

 ウイルススキャンを実行じっこうしても、実際じっさいにウイルスの検知けんち発生はっせいするまでは正常せいじょう動作どうさしているのかどうか確信かくしんてないひともいるだろう。かといって、あえて危険きけんなサイトにアクセスしたり、ウイルスに感染かんせんしているファイルをダウンロードするのは論外ろんがいだ。そこで、アンチウイルスソフトの動作どうさテストよう作成さくせいされた「EICAR」という疑似ぎじウイルス使つかってみる。

 EICARは、アンチウイルスソフトでスキャンするとウイルスとして検出けんしゅつされるが、ほかのファイルに感染かんせんしたり、システムにがいおよぼすような動作どうさはしない。EICARは、The EICAR(European Institute for Computer Antivirus Research)のWebサイトからダウンロードできる。The Anti-Virus test fileのWebページ(http://www.eicar.org/anti_virus_test_file.htm)にアクセスして、下部かぶにある[Download area]のリンクをクリックする。ダウンロード可能かのうなファイルは以下いかのとおりだ。

ファイルめい
内容ないよう
eicar.come 疑似ぎじウイルス
eicar.com.txt eicar.comの拡張子かくちょうしを.txtに変更へんこうしたもの
eicar_com.zip eicar.comをZIP形式けいしき圧縮あっしゅくしたもの
eicarcom2.zip eicar_com.zipをさらにZIP形式けいしき圧縮あっしゅくしたもの(じゅう圧縮あっしゅく

 EICARのダウンロードにスキャンをおこなうと、以下いかのような結果けっかになり、AntiVirが動作どうさしていることがかる。

$ antivir -z -s --allfiles
AntiVir / Linux Version 2.1.1-10
Copyright (c) 1994-2004 by H+BEDV Datentechnik GmbH.
All rights reserved.

Loading /usr/lib/AntiVir/antivir.vdf ...

VDF version: 6.26.0.41 created 23 Jul 2004

For private, non-commercial use only.
AntiVir license: 0000000000 for Noriyuki Kitaura, Tokyo

checking drive/path (cwd): /home/nori/TEST
/home/nori/TEST/eicar.com.txt
 Date: 20.07.2004  Time: 16:00:30  Size: 68
 ALERT: [Eicar-Test-Signatur virus] /home/nori/TEST/eicar.com.txt <<<
 Contains code of the Eicar-Test-Signatur virus

/home/nori/TEST/eicarcom2.zip
 Date: 20.07.2004  Time: 16:00:41  Size: 308
 ALERT: [Eicar-Test-Signatur virus] /home/nori/TEST/eicarcom2.zip --> eicar_com.zip --> eicar.com <<< Contains code of the Eicar-Test-Signatur virus

/home/nori/TEST/eicar.com
 Date: 20.07.2004  Time: 16:00:18  Size: 68
 ALERT: [Eicar-Test-Signatur virus] /home/nori/TEST/eicar.com <<< 
Contains code of the Eicar-Test-Signatur virus

/home/nori/TEST/eicar_com.zip
 Date: 20.07.2004  Time: 16:00:36  Size: 184
 ALERT: [Eicar-Test-Signatur virus] /home/nori/TEST/eicar_com.zip --> eicar.com <<< Contains code of the Eicar-Test-Signatur virus


----- scan results -----
 directories:        1
       files:        7
      alerts:        4
  suspicious:        0
    repaired:        0
     deleted:        0
     renamed:        0
   scan time: 00:00:01
------------------------
Thank you for using AntiVir.

 なお、ここで指定していしているAntiVirのオプションは、以下いかのような意味いみである。

オプション
意味いみ
-s サブディレクトリをスキャンする
-z 圧縮あっしゅくファイルをスキャンする
--allfiles ぜんファイルをスキャンする(このオプションを指定していしないとプログラムのみ)

Linux Tips Index



 Linux Squareフォーラム Linux Tipsカテゴリべつインデックス
インストール/RPM ブート/ブートローダ
ファイル操作そうさ 環境かんきょう設定せってい
ユーザー管理かんり コンソール/ターミナル
X Window System セキュリティ
トラブルシューティング OS関係かんけい
ネットワーク ハードウェア
Webサーバ Samba
GNOME KDE
OpenOffice.org エミュレータ
ソフトウェア そのほか/FAQ
ぜんTips公開こうかいじゅんインデックス Linux Tips月間げっかんランキング
Linux Squareフォーラムぜん記事きじインデックス

MONOist開発かいはつフォーラムなかから、Linux関連かんれん記事きじ紹介しょうかいします


Linux & OSS フォーラム 新着しんちゃく記事きじ
@ITメールマガジン 新着しんちゃく情報じょうほうやスタッフのコラムがメールでとどきます(無料むりょう

注目ちゅうもくのテーマ

Linux & OSS 記事きじランキング

本日ほんじつ 月間げっかん