Para tal poderíamos usar este ficheiro que encontrei quando visitava o fórum do Maxthon que não é mais que um ficheiro ZIP com 593 virus diferentes que foi feito por um gajo para fazer testes de detecção a programas anti-virus. As extensões dos ficheiros deste ZIP foram todas alteradas de EXE para EXF, de modo a impedir que alguém execute algum deles por engano. Temos assim disponível (à falta de melhor) uma base de dados de 593 virus com a qual testar o nosso AV com segurança.
Propunha que se fizessem o seguinte...
Em primeiro lugar dizer qual o AV utilizado, a versão testada e os settings com que estava a correr. Depois fazer os seguintes testes:
1º Teste: Clickar no link para fazer download do ficheiro e ver se o AV bloqueia o download ou não.
2º Teste: Fazer download do ficheiro para o disco e no Windows Explorer, navegar para a pasta onde se encontra o ficheiro e ver se, ao entrar na pasta, o AV alerta a existência de virus nessa pasta.
3º Teste: Copiar o ficheiro para outra pasta e ver se o AV permite a criação do ficheiro noutro local do disco.
4º Teste: Abrir o ficheiro no WinZIP, WinRAR, ou outro programa qualquer de ZIP e ver se o AV deixa abrir o ficheiro ou não.
5º Teste: Descomprimir o conteúdo do ficheiro para uma pasta e ver se o AV o deixa fazer.
6º Teste: Copiar o ficheiro para uma drive externa (floppy, CD, USB, etc.) e depois ligar essa drive externa para ver se o AV detecta os virus no momento em que a drive é ligada.
7º Teste: Enviar o ficheiro por e-mail para vocês mesmos para ver se o AV detecta os virus quando entram por e-mail.
8º Teste: Fazer scan à pasta onde se encontra o ficheiro e ver quantos virus o AV detecta e calcular a taxa de detecção em percentagem.
9º Teste: Alterar a extensão do ficheiro de ZIP para outra coisa qualquer que não tenha associação com nenhuma aplicação e repetir o teste 8 para ver se o AV detecta os ficheiros dentro do ZIP mesmo se o ficheiro não tiver a extensão correcta.
10º Teste: Meter o ficheiro do teste anterior dentro de outro ZIP e repetir novamente o teste 8 para ver se o AV detecta os virus dentro de 2 níveis de compressão.
Não se trata aqui de um teste absoluto, pois é apenas uma pequena amostra de alguns virus, alguns dos quais até acho que já são algo antigos, para além disso o verdadeiro teste seria tentar executar os ficheiros infectados e ver se o AV deixava o sistema ser infectado ou não, mas não acho que devemos ir tão longe
Então o que acham de fazermos nós próprios um teste aos principais AV? Digam o que acham da ideia e proponham novos testes que poderiam ser realizados.



