Viernes, 21 de Noviembre de 2008
Comparativa Antivirus 1999: Virus binarios
· Comparativa Antivirus 1999
Introducción
· La amenaza crece
· Virus mIRC
· Troyanos Internet
· Detección y eliminación de troyanos Internet
· Nuevos medios de infección
· Un virus letal
· El peligro de la Red
· Virus por e-mail ¿realidad o ficción?
· Parvo: Una nueva generación de virus informáticos
Análisis
· La madre de todas las pruebas
· Pruebas de detección
· Muestra de virus zoo
· Virus Bat
· Los virus más modernos
· Virus mIRC
· Troyanos
· Virus de macro
· Virus de boot
· Virus binarios
· Archivos comprimidos
· Archivos comprimidos (II)
· El módulo residente
· El módulo residente (II)
· Protección internet
· Virus que no son virus
Pruebas de servicios
· ¿Estamos realmente protegidos?
· El desafio
· Las primeras respuestas
· El día después
· La respuesta de Panda
· La vacuna de Panda
· MBR infectada
· Un largo fin de semana
· Comportamientos reprochables
· La semana siguiente
· La prueba terminó
· Ithaqua, un virus altamente complicado
· La lista «In The Wild»
· Horarios de atención al usuario
Productos
· Diez luchando contra miles
· AVP
· Command
· Dr.Solomons Antivirus Toolkit
· F-Secure
· Norman
· Norton Antivirus 5.0
· Panda Antivirus Platinum
· ThunderByte
· Sophos
· VirusScan
· Detrás de las pruebas
Lo que no se publicó
· La prueba no había terminado
· El primer e-mail: Nuestro mensaje
· Respuesta de F-Secure (1)
· Respuesta de Panda
· Respuestas de SC2 y NAi
· Segunda respuesta de F-Secure
· La solución de Panda
· Norton: Respuesta automática
· Dr.Solomons y el número de registro
· Respuesta de Sinutec
· Panda... Continua trabajando
· Panda... Nueva solución
· Respuesta de AVP
· La solución de AVP
· La segunda respuesta de SC2
· La solución de NAi
· La solución de F-Secure
· Tabla de no virus

Volver al indice de articulos
Tras analizar en comportamiento de cada uno de los productos ante virus de diferentes tipos, quedaba por comprobar su nivel de detección ante los virus en su forma más clásica y extendida. Hemos enfrentado a cada uno de los programas a una amplia colección de virus DOS y Win32.

Los virus DOS están empezando a ceder el paso a nuevos virus específicamente diseñados para trabajar en los entornos de 32 bits. Aun no son muchos los virus de este tipo, pues se requieren unos elevados conocimientos de programación y de la estructura interna de estos sistemas operativos. Por ese mismo motivo, la detección y eliminación de estos nuevos virus resulta mucho más compleja.

Por otra parte los virus DOS aunque ya no se use este sistema como tal, siguen existiendo numerosos programas DOS y los virus siguen funcionando bajo ventanas DOS. Por ello y debido al alto número de virus de este tipo no podemos pasarlos por alto.

En total hemos contado con 12.500 muestras de virus diferentes, tanto DOS como Win32. Pasar este tipo de pruebas conlleva mucho tiempo, algunos programas se tomán hasta más de cinco horas en realizar un escaneado completo de todos los ficheros. F-Secure se muestra como uno de los productos más lentos al realizar el escaneado, por la necesidad de examinar cada fichero con el motor del F-Prot y del AVP, pero ese doble análisis le posiciona como el de mayor índice de detección.

Binarios

Total

12.500

%

Norton

12.045

96.36

Norman

11.772

94.17

ThunderByte

11.982

95.85

Panda

12.070

96.56

VirusScan

12.158

97.26

Dr.Solomons

12.117

96.93

F-Secure

12.175

97.4

AVP

12.147

97.17

Sophos

12.032

96.25

Command

11.632

93.05