Aide en ligne ESET

Rechercher Français (France)
Sélectionner la rubrique

Test de la fonctionnalité ESET LiveGuard Advanced

Pour tester la fonctionnalité ESET LiveGuard Advanced et ses possibilités, procédez comme suit :

arrow_down_business Utilisateurs avec ESET PROTECT On-Prem

arrow_down_business ESET Cloud Office Security utilisateurs

FAQ

S’agit-il réellement d’un logiciel malveillant ?

Non, ce fichier EdtdTestFile.exe n'est qu’un dropper Eicar (fichier de test de logiciel malveillant standard). Cet événement est détecté au cours de l’analyse dans un sandbox dans ESET LiveGuard Advanced.

Comment puis-je en être certain ?

Voici les codes source des fichiers de test :

Exécutable Windows

#include <fstream>

#include "tchar.h"

#include "windows.h"

 

int main()

{

    std::ofstream dropped;

    dropped.open(_T("eicar.com"));

    dropped << "X5O!P%@AP[4\\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*";

    dropped.close();

    ::MessageBox(nullptr, _T("EDTD test file has been executed.\n2020.4.15 10:34"), _T("EDTD test file"), MB_OK);

    return 0;

}

Binaire Linux

#include <fstream>

#include <iostream>

#include <stdio.h>

 

int main()

{

   std::ofstream dropped;

   dropped.open("eicar.com");

   dropped << "X5O!P%@AP[4\\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*";

   dropped.close();

   std::cout << "EDTD test file has been executed." << std::endl;

   getchar();

   return 0;

}