Van mijn oude provider, @Home, weet ik dat ze Kaspersky gebruiken. Zojuist gauw ff die testvirus.org gedaan... (m'n @Home e-mail account is nu al meer dan een half jaar nog steeds actief namelijk)
Op enkele punten faalde de scanner:
- Test #12: virus within a password protected ZIP file (maar ja, password protected dus hoe wil je die er dan uitvissen?)
- Test #24: Test for the "Partial (Fragmented) Vulnerability". This does not include Eicar virus, but your mail server still must block this since it can break a virus into multiple emails and reassemble it in your inbox. (attachment can be opened by virtually any mail program)
- Test #25: Attachment with a CLSID extension which may hide the real file extension. This does not include Eicar virus, but your mail server still must block this since it can hide the true extension of a file. (attachment can be opened by any Windows computer)
Indien het virus in een bijlage zat, wordt de bijlage door een tekstbestand vervangen met de volgende inhoud:
Virus gevonden en verwijderd
------------------------------------------------------------------
Dit bericht was besmet met een virus. Voor uw veiligheid hebben
wij het schadelijke bericht vervangen door deze melding.
Neem contact op met de afzender en vraag hem of haar een
virusscanner te gebruiken alvorens het bericht opnieuw te
sturen. Meer informatie over computervirussen kunt u vinden
op onze online help:
http://help.home.nl/antivirus
Technische informatie van de virus-scanner:
Kaspersky: msg-10298-539.dat/eicar.zip/EICAR.COM INFECTED EICAR-Test-File
------------------------------------------------------------------
In het mailtje zelf wordt onderstaande tekst ingevoegd:
Waarschuwing: Er zijn een of meer virussen uit dit bericht verwijderd:
het gehele bericht
Meer informatie over computervirussen kunt u vinden op onze online
help:
http://help.home.nl/antivirus