Domingo, 21 de Marzo de 2010
Comparativa Antivirus 1999: La solución de NAi
· Comparativa Antivirus 1999
Introducción
· La amenaza crece
· Virus mIRC
· Troyanos Internet
· Detección y eliminación de troyanos Internet
· Nuevos medios de infección
· Un virus letal
· El peligro de la Red
· Virus por e-mail ¿realidad o ficción?
· Parvo: Una nueva generación de virus informáticos
Análisis
· La madre de todas las pruebas
· Pruebas de detección
· Muestra de virus zoo
· Virus Bat
· Los virus más modernos
· Virus mIRC
· Troyanos
· Virus de macro
· Virus de boot
· Virus binarios
· Archivos comprimidos
· Archivos comprimidos (II)
· El módulo residente
· El módulo residente (II)
· Protección internet
· Virus que no son virus
Pruebas de servicios
· ¿Estamos realmente protegidos?
· El desafio
· Las primeras respuestas
· El día después
· La respuesta de Panda
· La vacuna de Panda
· MBR infectada
· Un largo fin de semana
· Comportamientos reprochables
· La semana siguiente
· La prueba terminó
· Ithaqua, un virus altamente complicado
· La lista «In The Wild»
· Horarios de atención al usuario
Productos
· Diez luchando contra miles
· AVP
· Command
· Dr.Solomons Antivirus Toolkit
· F-Secure
· Norman
· Norton Antivirus 5.0
· Panda Antivirus Platinum
· ThunderByte
· Sophos
· VirusScan
· Detrás de las pruebas
Lo que no se publicó
· La prueba no había terminado
· El primer e-mail: Nuestro mensaje
· Respuesta de F-Secure (1)
· Respuesta de Panda
· Respuestas de SC2 y NAi
· Segunda respuesta de F-Secure
· La solución de Panda
· Norton: Respuesta automática
· Dr.Solomons y el número de registro
· Respuesta de Sinutec
· Panda... Continua trabajando
· Panda... Nueva solución
· Respuesta de AVP
· La solución de AVP
· La segunda respuesta de SC2
· La solución de NAi
· La solución de F-Secure
· Tabla de no virus

Volver al indice de articulos
-----Mensaje original-----
De: Paget, Francois [mailto:Francois_Paget@NAI.com]
Enviado el: jueves, 17 de diciembre de 1998 15:15
Para: 'Daniel Villalba'
Asunto: RE: Virus nuevo - 2ª parte ===> Ithaqua.mp.8542 virus
-------------------------------------
Hi Daniel,

Please find attached an extra driver for our V4 engine. It is not possible to detect this virus with our V3.
This driver must be copied in the directory of our SCAN DOS engine.
Please use :
SCAN <file> /EXTRA EXTRA.DAT in order to detect this virus.
<<EXTRA.DAT>>
This new detection will be added ASAP in our next WEEKLYDAT available at http:\\beta.nai.com. Please download the new DAT files next week.
This virus from 29A is a nasty virus. It is strange that this virus has spread in your company because it is very bugged. On december 4th, I have sent to you a mail in order to receive some other suspicious files. I have received nothing. HAVE YOU RECEIVED MY MAIL ???? Have you only 2 infected files KEYB and DEBUG ????
In order to verify our work, please send me some other infected files. When it is possible to remove the virus, a remover is included (/CLEAN option).
Many files are corrupted after infection, however it seems possible to detect the files - these are infected with just 1 layer of encryption. Virus frequently fails to pass the control from the host to the decryptor.
We envisage to detect the damaged files as ".dam" because some of them even work OK (when virus just appends some rubbish at the eof) but never infect.
I wait for your response and I thank you for using the NAI products...
Regards,
Francois Paget
AVERT - McAfee Labs - PARIS Network Associates
francois_paget@nai.com