Утиліта перевірки впливу антивірусного захисту

← До переліку технічних проблем

Не бажаєте читати? Одразу перейдіть до завантаження утиліти:

Перейти до завантаження

Ця невеличка програма допомагає з’ясувати, чи реагує ваш антивірус на робочі каталоги ПК АВК-5. Вона не встановлюється, не змінює системних налаштувань і не становить жодної загрози. Її єдине завдання — тимчасово створити в потрібних місцях загальновизнаний безпечний тестовий маркер та миттєво видалити його.

Увага: не вимикайте антивірус!

Ми категорично не рекомендуємо вимикати антивірусний захист навіть тимчасово. Ось чому:

Замість цього ми пропонуємо точкове рішення — додати теку з утилітою до винятків антивірусу. Це безпечно, контрольовано і не послаблює захист решти системи. Детальні інструкції наведено нижче.

Як працює утиліта

  1. Сканує ярлики на вашому робочому столі.
  2. Знаходить ті, що вказують на avk.exe (основний виконуваний файл ПК АВК-5).
  3. Визначає кореневу папку кожного знайденого примірника (наприклад, E:\AVK5_3113\).
  4. По черзі в кожній такій папці створює крихітний файл, що містить стандартний тестовий рядок EICAR, і відразу видаляє його.

Весь процес триває кілька секунд. Утиліта працює в середовищі поточного користувача, з тими самими правами доступу до файлів і тек, які має ваша облікова запис. Жодних додаткових привілеїв не потрібно. Якщо ваш антивірус активний, він може зреагувати на появу тестового файлу — це і є очікуваний результат, який дозволяє оцінити, наскільки глибоко захист контролює робочі директорії.

Що таке EICAR і чому це цілком безпечно

EICAR — це текстовий рядок, розроблений Європейським інститутом комп’ютерних антивірусних досліджень (EICAR) спеціально для перевірки коректності роботи антивірусного програмного забезпечення. Він не містить жодного виконуваного коду і не здатен завдати шкоди операційній системі чи даним.

Усі провідні виробники антивірусів (Microsoft, ESET, F‑Secure та інші) офіційно визнають EICAR як безпечний тестовий інструмент і реагують на нього лише для демонстрації власної працездатності. Наша утиліта використовує виключно цей стандартизований рядок.

Докладніше про EICAR: Офіційний сайт EICAR · Вікіпедія · Microsoft · ESET · F‑Secure

Як антивірус реагує на тест та чому іноді блокує саму утиліту

Антивірус зобов’язаний реагувати на стандартний тестовий рядок EICAR — саме це дозволяє перевірити, чи контролює він робочі каталоги ПК АВК-5. Наша утиліта створює такий рядок, і реакція на нього є очікуваною та правильною.

Однак сама програма av-check-tool.exe не містить сигнатури EICAR і не є шкідливою. Якщо антивірус блокує або видаляє її файл — це хибнопозитивне спрацьовування (false positive). Воно виникає через те, що евристичні аналізатори можуть вважати підозрілою поведінку програми, яка генерує тестовий рядок, хоча жодних деструктивних дій утиліта не виконує.

Чому важливо додати програмний комплекс до винятків антивірусу

ПК АВК-5 постійно працює з власними файлами даних: багаторазово читає та записує файли будівельних об’єктів (стройки), довідники, класифікатори, бази нормативно-довідкової інформації (НДІ) користувача тощо. Через високу інтенсивність таких операцій перевірка кожного доступу антивірусом у реальному часі може призводити до:

Такі проблеми неможливо повністю обробити всередині програми, оскільки вони виникають на рівні операційної системи до того, як комплекс отримує доступ до файлу.

Саме тому ми наполегливо рекомендуємо додати кореневі папки вашого комплексу до переліку винятків антивірусного захисту. Це стандартна практика для великих професійних систем, яка дає змогу уникнути негативного впливу на продуктивність і цілісність даних.

Рекомендації перед запуском

Щоб уникнути ситуації, коли антивірус блокує файл утиліти ще до її запуску, спочатку створіть тимчасову теку, додайте її до винятків вашого антивірусу, а потім завантажте або розпакуйте утиліту саме в цю теку.

Кроки можуть відрізнятися залежно від антивірусного продукту. Найчастіше потрібно знайти розділ «Винятки», «Exceptions» або «Карантин» і вказати шлях до теки. Для прикладу, у Microsoft Defender: «Безпека Windows» → «Захист від вірусів і загроз» → «Керування параметрами» → «Винятки» → «Додати або видалити винятки» → «Папка» → обрати створену теку.

Після завершення діагностики рекомендовано видалити цю теку з винятків, щоб зберегти повний захист інших програм.

Перевірка утиліти через VirusTotal

Для власного спокою ви можете перевірити завантажений файл на сайті VirusTotal. Це незалежний сервіс, який сканує файл десятками антивірусних рушіїв.

Зверніть увагу: оскільки утиліта містить тестовий рядок EICAR, деякі антивіруси можуть позначити її як шкідливу (хибнопозитивне спрацьовування). Це очікувана поведінка і не свідчить про реальну загрозу. Результати перевірки на VirusTotal мають сприйматися саме в контексті цього пояснення.

Перевірка справжності файлу

Щоб переконатися, що ви завантажили оригінальні файли, а не пошкоджені або підмінені, порівняйте їх контрольні суми з наведеними нижче. Це стосується як архіву, так і виконуваного файлу після розпакування.

Контрольні суми архіву av-check-tool.rar (розмір: байт):

Контрольні суми файлу av-check-tool.exe (розмір: байт):

(Актуальні значення завжди публікуються на цій сторінці. Будь ласка, не використовуйте файл, якщо суми не збігаються.)

Як перевірити контрольну суму:

  1. Перейдіть на сайт md5file.com/calculator.
  2. Завантажте ваш файл (архів або .exe) на цей сервіс.
  3. Отримайте обчислені хеш-суми (MD5, SHA-1, SHA-256, SHA-512).
  4. Порівняйте їх із наведеними вище. Якщо всі суми збігаються — файл справжній і непошкоджений.

Якщо ви віддаєте перевагу локальній перевірці без завантаження в інтернет, виконайте в PowerShell команду Get-FileHash -Algorithm SHA256 "шлях_до_файлу" та порівняйте результат із відповідним значенням.

Швидка перевірка через VirusTotal: ви можете одразу переглянути останній звіт для файлу av-check-tool.exe: Переглянути звіт на VirusTotal.

Для архіву ви можете самостійно завантажити його на VirusTotal та порівняти отримані суми.

Завантаження

Утиліта не потребує інсталяції. Оберіть зручний для вас спосіб отримання файлу:

Основний варіант

Пряме завантаження виконуваного файлу av-check-tool.exe. Після завантаження просто запустіть його (попередньо додавши теку до винятків, як описано вище).

Може бути заблоковано браузером або антивірусом. У такому разі скористайтеся альтернативним варіантом.

Альтернативний варіант (архів)

Завантажте RAR-архів, захищений паролем 123. Це допомагає уникнути автоматичного блокування браузерами та деякими антивірусами. Розпакуйте його в теку, яку ви заздалегідь додали до винятків.

Пароль: 123
Імена файлів усередині зашифровані. Для розпакування використовуйте WinRAR, 7-Zip або інший архіватор, який підтримує формат RAR5.

Після отримання файлу (з архіву чи прямо) перевірте його контрольну суму, як описано вище, щоб переконатися в автентичності.

Юридична примітка. Ця утиліта надається «як є» виключно для діагностичних цілей. Вона не містить шкідливого коду, не виконує деструктивних дій і не збирає жодної інформації. Розробник не несе відповідальності за тимчасові незручності, спричинені реакцією стороннього антивірусного програмного забезпечення, однак гарантує відсутність будь-якої загрози для системи та даних користувача.