Automatic and Controlled Virus Code Execution System

"Automatic and Controlled Virus Code Execution System" esiteltiin kansainvälisessä EICAR (Europian Institute for Computer Antivirus Research) 1995 konferenssissa, joka pidettiin Zurichissä 27.-29.11.1995. Järjestelmä on toimiva kokonaisuus ja se on ollut virustutkimusyksikössä käytössä kesästä 1995 alkaen. Englanninkielinen Windows Word 2.0 tiedosto, joka esittelee järjestelmää on saatavilla tästä (AUTOMAT.ZIP).

Järjestelmä on nyt laajennettu toimimaan myös Windows-ympäristössä mahdollistaen automaattisen makrovirusten käsittelemisen sekä käynnistyslohkovirustestit Windows:ssa ja Windows:n alla toimivien taustasuojausohjelmien arvioimisen. Laajennettu järjestelmä esiteltiin EICAR 1998 konferenssissa, Münchenissä 16-18.3.1998. Laajennetun järjestelmän esittelevä artikkeli on saatavilla tästä RTF-muodossa (AUTOWIN.ZIP). Dokumenttitiedosto voidaan avata lähes millä tahansa tekstinkäsittelyohjelmalla.

"Automatic and Controlled Virus Code Execution System" on mullistava ratkaisu suuren määrän virusten alustavaan analysointiin. Järjestelmä pystyy käsittelemään käynnistyslohkojen imagoja, EXE-tiedostoja, COM-tiedostoja, SYS-tiedostoja sekä nyt myös dokumenttitiedostoja. Lisäksi järjestelmä mahdollistaa automaattisen tarkistussummalaskentaohjelmien, aktiivisten monitorointiohjelmien sekä perinteisten etsintäohjelmien analysoinnin, kun virus on aktivoitunut tietokoneen keskusmuistiin. Järjestelmä mahdollistaa myös muunlaisten tehtävien automatisoinnin, jotka edellyttävät virusohjelman suorittamista.