L'EICAR (Istituto europeo per la ricerca contro i virus informatici) offre file innocui con virus di prova sul suo sito web. Questi non sono virus reali, ma schemi di rilevamento. Non possono danneggiare il suo computer.
Se ha installato Avira Antivirus con la configurazione predefinita, Avira Protezione web dovrebbe reagire quando viene scaricato il virus di prova EICAR senza crittografia SSL:
eicar.com
Avira Protezione web rileva il virus di prova non appena clicca sul link per il download.
eicar.com.txt
Avira Protezione web rileva il virus di prova non appena clicca sul link per il download.
Usi il download crittografato su www.eicar.org per evitare di attivare Avira Protezione web. Se ha installato il software Avira con la configurazione predefinita, questo dovrebbe reagire quando scarica il virus di prova EICAR:
eicar.com
Avira Protezione in tempo reale rileverà immediatamente il virus di prova eseguibile. E, ovviamente, verrà rilevato on-demand (clicchi sul file con il tasto destro del mouse e selezioni Scansiona i file selezionati con Avira (Scan selected files with Avira)).
eicar.com.txt
Nota: per visualizzare le doppie estensioni deve attivare l'opzione corrispondente in Esplora risorse. La versione iniziale non viene verificata da Avira Protezione in tempo reale poiché i file *.txt non contengono alcun codice di programmazione eseguibile, pertanto sono innocui. Ma se il file viene rilevato come eicar.com, Avira Protezione in tempo reale reagisce ad esso come menzionato sopra. Lo scanner on-demand rileverà il virus di prova.
eicar_com.zip
In questo caso, il virus di prova è compresso all'interno di un file zip. Dal momento che i file zip in sé non sono pericolosi, Avira Protezione in tempo reale non reagisce. Reagisce unicamente quando la cartella viene decompressa. Lo scanner on-demand troverà il virus di prova nella cartella compressa. Verrà visualizzata una notifica che riferisce il rilevamento di un virus o malware che non può essere elaborato all'interno della cartella compressa perché questo comprometterebbe la sua integrità.
eicarcom2.zip
Il virus di prova è compresso all'interno di un file zip che a sua volta è compresso all'interno di un secondo file zip. Si tratta di un compito complesso per uno scanner antivirus. Avira Protezione in tempo reale e lo scanner on-demand reagiscono come nel caso di eicar_com.zip. Il virus di prova verrà rilevato dallo scanner on-demand e verrà visualizzata la finestra di notifica (come sopra). Avira Protezione in tempo reale reagisce solo alla seconda decompressione, quando riesce a rilevare il file eicar.com.