Jueves, 20 de Noviembre de 2008
Comparativa Antivirus 1999: El día después
· Comparativa Antivirus 1999
Introducción
· La amenaza crece
· Virus mIRC
· Troyanos Internet
· Detección y eliminación de troyanos Internet
· Nuevos medios de infección
· Un virus letal
· El peligro de la Red
· Virus por e-mail ¿realidad o ficción?
· Parvo: Una nueva generación de virus informáticos
Análisis
· La madre de todas las pruebas
· Pruebas de detección
· Muestra de virus zoo
· Virus Bat
· Los virus más modernos
· Virus mIRC
· Troyanos
· Virus de macro
· Virus de boot
· Virus binarios
· Archivos comprimidos
· Archivos comprimidos (II)
· El módulo residente
· El módulo residente (II)
· Protección internet
· Virus que no son virus
Pruebas de servicios
· ¿Estamos realmente protegidos?
· El desafio
· Las primeras respuestas
· El día después
· La respuesta de Panda
· La vacuna de Panda
· MBR infectada
· Un largo fin de semana
· Comportamientos reprochables
· La semana siguiente
· La prueba terminó
· Ithaqua, un virus altamente complicado
· La lista «In The Wild»
· Horarios de atención al usuario
Productos
· Diez luchando contra miles
· AVP
· Command
· Dr.Solomons Antivirus Toolkit
· F-Secure
· Norman
· Norton Antivirus 5.0
· Panda Antivirus Platinum
· ThunderByte
· Sophos
· VirusScan
· Detrás de las pruebas
Lo que no se publicó
· La prueba no había terminado
· El primer e-mail: Nuestro mensaje
· Respuesta de F-Secure (1)
· Respuesta de Panda
· Respuestas de SC2 y NAi
· Segunda respuesta de F-Secure
· La solución de Panda
· Norton: Respuesta automática
· Dr.Solomons y el número de registro
· Respuesta de Sinutec
· Panda... Continua trabajando
· Panda... Nueva solución
· Respuesta de AVP
· La solución de AVP
· La segunda respuesta de SC2
· La solución de NAi
· La solución de F-Secure
· Tabla de no virus

Volver al indice de articulos
Mientras que Panda respondía en menos de cinco horas, fue necesario esperar al día siguiente para recibir las primeras respuestas del resto de las firmas. Codine, distribuidores de F-Secure, se volvían a poner en contacto con nuestro usuario al mediodía del día siguiente, enviando un análisis del virus pero pidiendo más ficheros infectados y una copia de la MBR (Master Boot Record) para lo cual enviaba un fichero bat.

También, por la mañana del día siguiente obtuvimos la respuesta del departamento técnico de SC2, distribuidores en nuestro país de ThunderByte y Norman. Nos informaron que tras analizar el fichero con sus antivirus y con otros de otras firmas, llegaban a la conclusión que el archivo no tenía ningún virus, pidiéndonos aun así una copia del command.com.

A media mañana, nos llegó un e-mail reenviado del servicio técnico de NAi en Europa, en el que estos pasaban el virus al departamento técnico de Francia, ante la imposibilidad de replicar el virus. Hemos de recordar, que NAi ofrece un servicio técnico bajo el lema «Seguimos el Sol», en el cual afirman que a cualquier hora del día hay un departamento de especialistas capaces de resolver un problema vírico. Después de cuatro días no se había recibido ninguna otra respuesta de Laboratorio de NAi.

El Servicio Técnico de Symantec, respondió al envío del virus desde el propio programa diciendo que tras analizar el archivo llegaban a la conclusión que no estaba infectado. Simplemente eso.

A las 24 horas de haber enviado nuestro primer mail, nos llegó la respuesta de Economic Data, distribuidores en España del Dr.Solomons Antivirus Toolkit. En él nos comunicaban la necesidad de enviar el código de registro del programa antes de que se pusieran manos a la obra. Hay que señalar que en el propio web de Economic Data se resalta que esta empresa creará una vacuna específica para cualquier virus nuevo en menos de 24 horas. Como la versión del producto que nos había enviado la firma era una copia de evaluación, no disponíamos de hoja de registro. Por lo que decidimos contestar pidiendo una solución a nuestro problema, se suponía que teníamos la máquina parada y bloqueada por el virus, imposibilitando nuestro trabajo, además de disponer el numero de licencia apuntado en la agenda del ordenador. A las 24 horas de este segundo mensaje Economic Data seguía desentendiéndose del virus hasta que no enviásemos un nombre o número de registro.