Skoči na sadržaj

Kako kontrolirati antivirusni program?

Vodič je stariji od 2 godine i možda nije u potpunosti aktualan.

Prijavite grešku u vodiču

Nakon što smo instalirali antivirusni program postavljamo si pitanje da li smo izabrali pravi, odnosno da li će zaštiti naše računalo od virusa. Kako bi se riješili tih nedoumica možemo kontrolirati da li je antivirusni program ispravan.

Kako kontrolirati antivirusni program?
Photo credits: Pixabay

Kontrolirati ga možemo pomoću 5 brzih testova koje je kreirala AMTSO (Anti-Malware Testing Organization), internacionalna organizacija koja razvija metode testiranja za antivirusne programe.

Ove testove može napraviti svatko i ne treba se bojati da će zaraziti računalo. Testovi kontroliraju funkcionalnost zaštite u stvarnom vremenu, u svim operacijskim sustavima, od Windows XP-a do Windows 8. Ne možemo ih znači koristiti za programe kao što je npr. Malwarebytes Antimalware, koji ne zaštićuje u stvarnom vremenu, nego skenira računalo na naš zahtjev.

Kako funkcioniraju testovi AMTSO ?

Testovi AMTSO simuliraju prisutnost lažnog malwarea u datoteci za preuzimanje ili u web stranicama kreiranim namjerno za test. Antivirusni programi koji funkcioniraju ispravno, trebali bi biti u stanju prepoznati i signalizirati opasnost.

Dakle trebali bi poduzeti određene akcije – blokirati download datoteka. Ako naš antivirusni program ne blokira datoteke i ništa nam ne signalizira kada krene download ili kada otvorimo stranicu za test s zaraženim kodom, znači da nešto nije u redu s našim antivirusnim programom.

Što sve kontroliraju AMTSO testovi ?

U lipnju 2013. AMTSO je omogućio korisnicima 5 novih testova, kako bi utvrdili ispravnost antivirusnog programa. Ovih 5 testova možemo pronaći na službenoj stranici – www.amtso.org/feature-settings-check.html i oni testiraju:

  1. Zaštita od malwarea prilikom downloada
  2. Zaštita od automatskih sumnjivih downloada
  3. Zaštita od PUP
  4. Zaštita od phishing
  5. Sposobnost cloud zaštite

 

Najvažnija su prva tri testa koji provjeravaju funkcije koje bi svaki antivirusni program trebao imati. Zadnja dva testa provjeravaju neke zaštitne funkcije koje nemaju svi antivirusni programi. Npr. Microsoft Security Essentials nema mogućnost zaštite od phishinga i cloud zaštitu, preme tome nebi prošao ova dva testa.

U nastavku pogledajte kako svaki od njih funkcionira…

1. Test zaštite protiv malwarea prilikom downloada

Prvi test je najvažniji, on kontrolira funkcionalnost zaštite antivirusnog programa protiv sumnjivih downloada. Testira da li antivirusni program uspijeva identificirati opasnost od neke zaražene datoteke koju želimo preuzeti.

Datoteka korištena za ovaj test zove se EICAR. Datoteka EICAR je u biti obična, bezopasna, tekstualna datoteka ali za antivirusni program ona se ponaša kao virus. Za pokretanje prvog testa potrebno je na AMTSO stranici kliknuti na link sa tekstom “Test if my protection against the manual download of malware (EICAR.COM) is enabled”.

br-antivirus-01

Nakon toga potrebno je preuzeti EICAR datoteku.

br-antivirus-02

U tom trenutku naš antivirusni program, ako funkcionira dobro, treba blokirati i eliminirati download.

U ovom primjeru koristimo Microsoft Security Essentials koji je uspješno detektirao i uklonio datoteku.

br-antivirus-03

2. Test zaštite protiv malware prilikom automatskog downloada

Drugi test nam potvrđuje da li je naš antivirusni program u stanju blokirati jedan sumnjivi download koji se pokrene automatski čim se otvori neka web stranica. Za pokretanje drugog testa, kliknemo na “Test if my protection against a drive-by download (EICAR.COM) is anabled”. Ovaj test se također bazira na datoteci EICAR, sa razlikom što je u prvom testu download ručni, a u drugom je automatski. Naš antivirusni program bi trebao blokirati download čim kliknemo na link.

3. Test zaštite protiv mogućih neželjenih programa

Treći test kontrolira da li antivirusni program štiti protiv neželjenih programa (PUP-Potentially Unwanted Programs). To su maligni programi, obično korišteni za prikazivanje reklama prilikom navigacije. Za pokretanje ovog testa kliknemo na “Test if my protection against the download of a Potentially Unwanted Application (PUA) is enabled” a na stranici koja se zatim otvori na “Download the Potentially Unwanted Application test file…”. Program za preuzimanje je u stvarnosti bezopasan ali bi trebao alarmirati antivirusni program i biti blokiran prije preuzimanja.

4. Test zaštite protiv phishinga

Četvrti test kontrolira da li je aktivirana antivirusna zaštita protiv phishing stranica. To su stranice koje sliče službenim stranicama ali u stvarnosti služe za prijevaru i krađu podataka. Opširnije o phishingu možete pročitati ovdje.

Za pokretanje testa potrebno je kliknuti na “Test if protection against a Phishing Page is enabled” a zatim na “Open the AMTSO Phishing Testpage …”. Ako se stranica otvori bez problema, znači da antivirusni program nema ovu funkciju zaštite, funkcija nije aktivirana, nije pravilno postavljena ili je deaktivirana zbog malwarea.

5. Test cloud zaštite

Zadnji test je za antivirusne programe koji funkcioniraju u cloudu. Testira se da li je cloud zaštita aktivirana i prema tome da li antivirusni program uspijeva identificirati opasnost. Za pokretanje ovog testa kliknemo na “Test if my cloud protection is enabled” i na stranici koja nam se otvori “Download the CloudCarZestfile…”. Ako download bude izvršen, zaštita cloud antivirusnog programa ne funkcionira kako treba.

Nadamo se da Vam je ovaj vodič koristio.

Autor članka: Branko Dobrić

Nadamo se da je ovaj vodič koristio. Ako imate pitanja, možete nam se obratiti putem formulara pitajte učitelja

Komentari 2

Ostavite svoj komentar

  1. Dusica
    15.11.2015 u 10:20h

    Imam problem nemogu da otvorim viber izbacuje mi gresku u kodu koji sam dobila

  2. husein
    07.12.2013 u 21:35h

    puno bivam bijo zahvalan da me obucite kako bi se lako rijesijo virusa kadame napadne atose dogada cesto