Das Europäische Institut für Computer Antivirus Forschung (EICAR) bietet auf seiner Website harmlose Testviren-Dateien an. Dies sind keine echten Viren, sondern entsprechende Erkennungsmuster, die Ihren Computer nicht beschädigen können.
Wenn Sie Ihr Antivirus mit der Standard-Konfiguration installiert haben, sollte der Avira Webschutz beim Download des eicar-Testvirus ohne SSL-Verschlüsselung reagieren.
eicar.com
Avira Webschutz sollte den Testvirus erkennen, sobald Sie auf den Download-Link klicken und natürlich wird er auch auf Abruf erkannt (Rechtsklick auf die Datei und dann Ausgewählte Dateien mit Avira Software scannen wählen).
eicar.com.txt
Avira Webschutz sollte den Testvirus erkennen, sobald Sie auf den Download-Link klicken.
Verwenden Sie den verschlüsselten Download auf ww.eicar.org, um die Aktivierung von Avira Webschutz zu vermeiden. Wenn Sie die Avira Software mit Standard-Konfiguration installiert haben, sollte sie beim Download des EICAR-Testvirus reagieren.
eicar.com
Avira Echtzeitschutz erkennt den ausführbaren Testvirus sofort. Und natürlich wird er auch auf Abruf erkannt (Rechtsklick auf die Datei und wählen Sie Ausgewählte Dateien mit Avira Software scannen).
eicar.com.txt
Hinweis: Um doppelte Erweiterungen anzuzeigen, müssen Sie die Option im Windows Explorer aktivieren. Die Erstversion wird durch Avira Echtzeitschutz nicht in Betracht gezogen, da *.txt-Dateien keinen ausführbaren Programm-Code enthalten und daher harmlos sind. Wird die Datei jedoch als eicar.com identifiziert, reagiert der Avira Echtzeitschutz wie oben erwähnt, und der On-Demand-Scanner erkennt den Testvirus.
eicar_com.zip
In diesem Fall ist der Testvirus als Zip-Archiv gepackt. Da Zip-Archive selbst nicht gefährlich sind, reagiert der Avira Echtzeitschutz nicht. Erst beim Entpacken des Archivs greift der On-Demand-Scanner ein und findet den Testvirus im Archiv. Es wird eine Benachrichtigung über die Erkennung der Malware im Archiv angezeigt, mit dem Hinweis dass der Testvirus innerhalb des Archivs nicht entfernt werden kann.
eicarcom2.zip
Der Testvirus befindet sich in einem Zip-Archiv, das wiederum in einem anderen Zip-Archiv gespeichert ist, wodurch sich die Aufgabe des Viren-Scanners erschwert. Avira Echtzeitschutz und der On-Demand-Scanner reagieren wie im Falle von eicar_com.zip. Beim entpacken des Archivs entdeckt der On-Demand-Scanner den Testvirus und eine Benachrichtigung (wie oben) wird angezeigt. Der Avira Echtzeitschutz reagiert erst beim zweiten Entpacken, wenn es die Datei eicar.com sehen kann.