I. 先決條件
確保 ESET LiveGuard Advanced 已啟動、啟用且正確執行。
II. 準備測試檔案
1.在電腦上建立新資料夾。
2.使用效能排除來排除此資料夾。
3.將測試檔案下載到排除的資料夾:
Windows 測試檔案
Linux 測試檔案
4.將下載的壓縮檔解壓縮到排除的資料夾。壓縮檔受密碼保護,密碼為:infected
5.Windows 使用者:若要讓檔案成為唯一,請按 Win+R 開啟命令列,然後輸入 powershell。瀏覽至包含排除測試檔案的資料夾。執行下方命令,此命令會將目前的時間郵戳新增到檔案結尾,且檔案會取得新的雜湊:
Add-Content .\EdtdTestFile.exe $(date)
Linux 使用者:若要讓檔案成為唯一,請開啟終端機,瀏覽至包含排除測試檔案的資料夾,然後輸入 date >> create_eicar.bin (您可以選擇重新命名該檔案)。此命令會將目前時間郵戳新增到檔案結尾,且檔案會取得新的雜湊:
III. 測試 ESET LiveGuard Advanced
1.將區段 II 中準備的檔案複製到未排除的資料夾。請勿移動檔案。它會立即傳送到 ESET LiveGuard Advanced,因為其是一個新的可執行檔。
2.或者,您可以驗證檔案是否已提交:
在 ESET 應用程式中:按一下 [工具] > [防護記錄檔案] > [傳送檔案]。
在 ESET PROTECT Web 主控台中:按一下 [更多] > [已提交的檔案]。
3.幾分鐘後,檔案將從電腦中刪除,且您會收到有關惡意軟體刪除的通知。您可以看到的資訊:
在 ESET 安全性應用程式中:按一下 [防護記錄檔案] > [偵測]。
在 ESET PROTECT Web 主控台中:按一下 [更多] > [已提交的檔案]。
4.如果在分析完成之前執行測試檔案,則您可以取得 ESET LiveGuard Advanced 測試檔案已執行的資訊。測試檔案將移除 Eicar (標準惡意軟體測試檔案),其將立即刪除。分析完成後,將清除測試檔案。
IV. 測試多個檔案
檢測到測試檔案之後,將在本機儲存其雜湊。如果從排除的資料夾中將其複製,將會立即檢測到。您可以透過重複步驟 II 讓檔案成為唯一。5. 以便重新傳送檔案以供分析。然後您可以按照區段 III 中的指示進行操作。
V. 測試主動防護
1.驗證是否已啟用主動防護。在 ESET 應用程式中,(按 F5 或) 導覽至 [進階設定] >[偵側引擎] > [雲端式防護] > ESET LiveGuard Advanced > [主動防護] = 封鎖執行直到接收到分析結果
2.請確定已啟用正確通信對話方塊。在 ESET 應用程式中,按 F5 或按一下 [進階喜好設定] > [通知] > [桌面通知] > [桌面通知] > [編輯] 並啟用:
已分析檔案
檔案分析中
檔案尚未分析
3.將第二個測試檔案下載到非排除的路徑並執行該檔案。
Windows 測試檔案
Linux 測試檔案
4.您將收到與不允許作業有關的通知。分析期間無法執行檔案。
5.分析完成且檔案無害時,您便可以執行該檔案。 |