Domingo, 12 de Febrero de 2012
Comparativa Antivirus 1999: Respuesta de AVP
· Comparativa Antivirus 1999
Introducción
· La amenaza crece
· Virus mIRC
· Troyanos Internet
· Detección y eliminación de troyanos Internet
· Nuevos medios de infección
· Un virus letal
· El peligro de la Red
· Virus por e-mail ¿realidad o ficción?
· Parvo: Una nueva generación de virus informáticos
Análisis
· La madre de todas las pruebas
· Pruebas de detección
· Muestra de virus zoo
· Virus Bat
· Los virus más modernos
· Virus mIRC
· Troyanos
· Virus de macro
· Virus de boot
· Virus binarios
· Archivos comprimidos
· Archivos comprimidos (II)
· El módulo residente
· El módulo residente (II)
· Protección internet
· Virus que no son virus
Pruebas de servicios
· ¿Estamos realmente protegidos?
· El desafio
· Las primeras respuestas
· El día después
· La respuesta de Panda
· La vacuna de Panda
· MBR infectada
· Un largo fin de semana
· Comportamientos reprochables
· La semana siguiente
· La prueba terminó
· Ithaqua, un virus altamente complicado
· La lista «In The Wild»
· Horarios de atención al usuario
Productos
· Diez luchando contra miles
· AVP
· Command
· Dr.Solomons Antivirus Toolkit
· F-Secure
· Norman
· Norton Antivirus 5.0
· Panda Antivirus Platinum
· ThunderByte
· Sophos
· VirusScan
· Detrás de las pruebas
Lo que no se publicó
· La prueba no había terminado
· El primer e-mail: Nuestro mensaje
· Respuesta de F-Secure (1)
· Respuesta de Panda
· Respuestas de SC2 y NAi
· Segunda respuesta de F-Secure
· La solución de Panda
· Norton: Respuesta automática
· Dr.Solomons y el número de registro
· Respuesta de Sinutec
· Panda... Continua trabajando
· Panda... Nueva solución
· Respuesta de AVP
· La solución de AVP
· La segunda respuesta de SC2
· La solución de NAi
· La solución de F-Secure
· Tabla de no virus

Volver al indice de articulos
-----Mensaje original-----
De: avp@mcmes.com
Para: Daniel Villalba
Fecha: lunes, 14 de diciembre de 1998 11:43
Asunto: Re: Virus nuevo - 2ª parte
----------------------------------
Apreciado usuario:

Por el presente e-mail damos contestación a los suyos primero enviando fichero KEYB.COM sospechoso y un segundo solicitando contestación, y con un dichero DEBUG.EXE

Al respecto hemos de indicarle que si bien son muchos los e-mails que recibimos, todos se contestan, si bien l¢gicamente tras el correspondiente filtro, y, si procede, el estudio a fondo de ficheros sospechosos como en su caso, para proceder a la deteccin y control de nuevos virus, que son enviados a la central para inclusi¢n en pr¢ximas nuevas versiones.

En el primer fichero por Vd enviado KEYB.COM existe un a¤adido de 8030 bytes que corresponden a la rutina v¡rica encriptada de un posible nuevo virus que firma ITAQUA, de un grupo de hackers autores de virus tan frecuentes como el CABANAS, CAP, CRICRI, por enumerar los primeros de una numerosa lista.

Como sea que dicha rutina no se replica en nuevos ficheros COM tras ejecutar el presunto infectado, es necesario disponer de m s muestras operativas y que sean infecciosas, por lo que necesitamos nos env¡e más ficheros sospechosos, como el MODE.COM, FORMAT.COM, DOSEDIT.COM, todos ellos tras haberlos ejecutado habiendo arrancado desde disco duro, para asegurar su infecci¢n.

Agradeciendo la confianza demostrada y pendientes de recibir los ficheros solicitados, aprovechamos la oportunidad para saludarles muy atte.

MCM ENTERPRISES S. L.
DISTRIBUIDOR OFICIAL AVP
Barcelona, 14 Diciembre 1998