Domingo, 12 de Febrero de 2012
Comparativa Antivirus 2000: Antivirus eliminados en la prueba ITW
· COMPARATIVA ANTIVIRUS Abril 2000
Introducción
· El peligro acecha
· Happy99
· Melissa
· ZippedFiles
· Nuevos troyanos
· El CIH sigue siendo noticia
· Correo electrónico
· Otras vías de infección
· Virus, gusanos y otras especies
· Los peligros del 2000
· Un engañoso salvapantallas
· Gusanos y también troyanos
Servicio técnico
· Servicio técnico
· La prueba de este año
· El desafio 2000
· Las primeras respuestas
· Otras comunicaciones
· Cronología de las respuestas
· Las complicaciones de un sencillo virus
Pruebas de detección
· Todos los antivirus ante la realidad
· Existieron alguna vez 50.000 virus
· Virus firmados
· 30 productos
· El test ITW
· Antivirus eliminados en la prueba ITW
· El test MACRO
· Antivirus eliminados en el test de Macro
· El test TROYA
· Antivirus eliminados en el test de Troya
· El test BIN-BOOT
· Antivirus eliminados en el test de Bin-Boot
· El test archivos Internet
· Antivirus eliminados en el test Archivos de Internet
La ronda final
· Los productos más eficaces
· Formatos de compresión
· Eliminación de la infección
· Resultados de los seis mejores
Los últimos seis
· Antidote
· AVP
· Command
· F-Secure
· Panda Platinum
· VirusScan

Volver al indice de articulos
Integrity Master: Es un antivirus con un pobre índice de detección, corre bajo MS-DOS, y ha obtenido en esta prueba un 44% de detección, lo que resulta inadmisible para un producto que crearía una falsa sensación de seguridad a cualquier usuario, pudiendo éste ser infectado por virus muy extendidos hoy día.

PER: Se trata de uno de los pocos productos, junto con Integrity Master y RHBVS, que aun conserva el interfaz MS-DOS, punto negativo a tener también en cuenta, ya que dificulta el manejo. Aunque con un mayor porcentaje que sus «compañeros», PER tampoco pasó esta prueba al cosechar un 74,28% de detección en el apartado ITW.

RHBVS: Este antivirus tiene como particularidad que es freeware, totalmente gratis, y pese a no estar desarrollado por una gran casa de software contiene algunos puntos de interés. Desafortunadamente no pasó nuestro test ITW, cosa imposible ya que de entrada éste antivirus no detecta los virus de macro, obteniendo un 32,35% en dicho test y, como otro punto negativo, también funciona bajo MS-DOS.

A este producto, pese a quedar eliminado (efectos de evaluación) en esta primera prueba, también le pasamos otros tests para ver el comportamiento general de este antivirus, lo que nos reportó alguna sorpresa. Como punto a favor, además de ser gratis, se mostró sobresaliente en el apartado de virus para IRC con un 100%, en virus scripts de nueva generación (BubbleBoy, TheFly, etc) con un 85,71%, así como nos sorprendió el 80,95% en html infectors (infectores html) donde tan sólo fue superado por el motor del AVP. Otros resultados fueron un 71,30% en la serie de binarios, un 69,53% en virus BAT, o el 33,07% obtenido contra la colección de troyanos y backdoors. Otro punto a favor de este antivirus teniendo en cuenta su condición de freeware sin casa que lo respalde es su heurística, que se mostró más efectiva que muchas otras de productos comerciales.

VirIT eXplorer Lite: Se trata de un antivirus de origen italiano programado para entornos Win32 con interfaz visual, punto a favor en comparación con los anteriormente comentados, que destaca por su sencillez y mínimo tamaño. Lamentablemente los porcentajes de detección son bajísimos, consiguió un 32% contra la serie ITW. Realizadas algunas pruebas para ver si destacaba en algún apartado siguió respondiendo igual o peor, así cosecho un 9,38% en virus de macro, un 4,76% en gusanos de IRC o un 24,03% en la serie de binarios. Sin llegar a recomendar su uso, en alguna ocasión puede ser de utilidad por poder ejecutarse directamente desde un disquete debido a su tamaño. En un momento puntual sería útil para eliminar algún virus muy concreto en un PC que carezca de software antivirus sin tener que proceder a una instalación o reiniciar desde un sistema limpio.

Reflex Macro Interceptor: Este antivirus por definición no puede pasar la prueba ITW, ya que está diseñado específicamente para detectar virus de macro. Su inclusión en esta comparativa tenía como único fin poder comprobar si realmente vale la pena el disponer de productos específicos para determinados tipos de virus o si, por el contrario, los antivirus genéricos que engloban todo el malware son más rentables. Con un muy discreto 76,28% en la prueba contra virus de macro no hay lugar a dudas, siempre deberemos optar por soluciones globales. El resultado anecdótico en la prueba ITW fue 32,35%

VirusBuster: VirusBuster, de la firma australiana Leprechaun, fue una de las principales decepciones que nos deparó la prueba ITW. Un producto que según sus desarrolladores se encuentra instalado en más de 500.000 ordenadores y con cierto nombre, al menos conocido, entre la comunidad dedicada al estudio de los virus, ha conseguido la puntuación más baja en este apartado con un increíble 23,52%.

El descalabro se hizo aun mas patente al pasar algunas otras pruebas, no consiguió detectar ninguno de los gusanos para IRC, también cosechó un lamentable 0% en virus scripts de nueva generación, 0% en la serie de virus Java, 0% en OCXs, 0% en HTML infectors, un 3,14 en troyanos/backdoors, o un discretísimo 47,26% en la serie de binarios. Para colmo, si se quieren analizar virus de macro hay que ejecutar un módulo aparte, que al final resultó ser el Reflex Macro Interceptor, descrito anteriormente, pero bajo otro nombre diferente.