Afin de tester l'efficacité de différentes solutions anti-virus, la démarche logique serait d'avoir recours à différents virus au sein d’un système d'exploitation. Afin de ne pas jouer avec le feu, des développeurs ont travaillés ensemble pour produire un fichier détecté comme s'il était un virus réel mais ce dernier n'inclut aucun fragment de code viral : le virus EICAR. Cette démarche permet donc de tester différentes solutions anti-virus en toute sécurité.
Pour créer notre faux virus, il suffit simplement de créer un fichier texte (avec le Bloc-note par exemple : démarrer, exécuter… et tapez notepad) et de copier la chaîne suivante composée de 68 caractères (sur une seule ligne) :
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Sauvegardez maintenant ce fichier texte. Par défaut, le nom conseillé est Eicar.com mais vous pouvez choisir un nom de votre choix, l'important étant que l'extension soit .com, .exe ou encore .bat.
Si votre anti-virus est correctement installé et activé, il devrait instantanément vous alerter de la présence du virus Eicar en vous indiquant Eicar Test String. Selon la configuration de votre anti-virus, le fichier sera alors supprimé ou mis en quarantaine.
Vous pouvez également pousser plus en avant vos tests en compressant plusieurs fois de suite votre fichier. Cette manipulation permettra donc de savoir jusqu'à quel niveau votre anti-virus détecte les virus dans les fichiers compressés. Vous pouvez à loisir utiliser différents formats de compression et/ou différentes extensions.