Viernes, 5 de Septiembre de 2008
Comparativa Antivirus 2000: Antivirus eliminados en el test de Macro
· COMPARATIVA ANTIVIRUS Abril 2000
Introducción
· El peligro acecha
· Happy99
· Melissa
· ZippedFiles
· Nuevos troyanos
· El CIH sigue siendo noticia
· Correo electrónico
· Otras vías de infección
· Virus, gusanos y otras especies
· Los peligros del 2000
· Un engañoso salvapantallas
· Gusanos y también troyanos
Servicio técnico
· Servicio técnico
· La prueba de este año
· El desafio 2000
· Las primeras respuestas
· Otras comunicaciones
· Cronología de las respuestas
· Las complicaciones de un sencillo virus
Pruebas de detección
· Todos los antivirus ante la realidad
· Existieron alguna vez 50.000 virus
· Virus firmados
· 30 productos
· El test ITW
· Antivirus eliminados en la prueba ITW
· El test MACRO
· Antivirus eliminados en el test de Macro
· El test TROYA
· Antivirus eliminados en el test de Troya
· El test BIN-BOOT
· Antivirus eliminados en el test de Bin-Boot
· El test archivos Internet
· Antivirus eliminados en el test Archivos de Internet
La ronda final
· Los productos más eficaces
· Formatos de compresión
· Eliminación de la infección
· Resultados de los seis mejores
Los últimos seis
· Antidote
· AVP
· Command
· F-Secure
· Panda Platinum
· VirusScan

Volver al indice de articulos
AVAST!: Este antivirus de Alwill Software, nos llega desde la República Checa, donde este producto cuenta con mayor aceptación. El antivirus destacó en sus orígenes por su cuidada interfaz y por ser uno de los primeros en incorporar características multimedia, tales como alarmas sonoras y voces digitalizadas. En lo que a detección se refiere, AVAST! tiene su punto más negro en el apartado de troyanos/backdoors y archivos Internet, donde arroja un 9,84% y 28,98% respectivamente.

En el apartado de Internet se acerca al 50% con los infectores html (html infectors) y un pobre 15% con los gusanos para IRC. En el test de macro, en el que ha sido eliminado, presenta un discreto 85,75%, y aprueba en el apartado de BIN-BOOT. Entre otras características destaca la posibilidad de crear un registro de integridad de los ficheros, y como defecto la no inclusión de un motor de búsqueda heurística que le resta una mayor eficacia en las detecciones.

Dr.Web: Este antivirus nos llega desde Rusia, donde tiene que competir con AVP, uno de los antivirus más prestigiosos. Dialogue Science, que cuenta con cierta reputación, ha obtenido unos resultados muy homogéneos sin tener ningún punto especialmente oscuro. Sin embargo, las cifras arrojadas en las pruebas no terminan de alcanzar los mínimos establecidos, queda por debajo en las series BIN-BOOT, TROYA, archivos Internet (Internet files) y macro, ésta última donde ha sido eliminado.

Esafe: Es un producto de Aladdin especialmente diseñado para trabajar con Internet. Mediante el chequeo de los diferentes protocolos, Esafe controla en todo momento el tráfico entre el ordenador y la Red para detectar en tiempo real cualquier virus que pueda dañar nuestra máquina. Si bien los resultados discretos que arroja en las principales series podían ser esperados, queda por debajo en MACROS, BIN-BOOT y TROYA, resulta incomprensible que obtenga 0% en virus de Java, OCXs, scripts de nueva generación o infectores html (html infectors), que representan malware dirigido especialmente para ser difundido a través de Internet.

Igualmente pasa con la serie de gusanos para IRC, donde tan sólo detecta una de las 42 muestras. Como único punto positivo su soporte para los principales sistemas de compresión, es capaz de detectar virus empaquetados bajo ARJ, ZIP, TAR, LHA, RAR, ejecutables comprimidos (ARJ y ZIP) y enlazados. De todos modos, vuelve a ser curioso que no soporte el sistema CAB, tan utilizado en la transmisiones en Internet.

Ikarus: Ikarus nos llega desde Austria, donde ya cuenta con una larga trayectoria, remontándose sus orígenes al año 1986. Los resultados de su antivirus se muestran discretos en todos los apartados, al quedar por debajo del mínimo en BIN-BOOT, MACROS, TROYA y archivos Internet. Destaca como negativo el que no detectara ningún gusano para IRC ni malware basado en controles Active-X. En la prueba del envío de un virus nuevo a las distintas casas se nos comunicó que para cualquier incidencia nos pusiéramos en contacto con Computer Associates, lo que nos hace suponer que en un futuro no muy lejano pueda compartir su tecnología con InoculateIT.

Multivac: Multiv@c de SOLINFO nos llega desde Latinoamérica, donde posee sedes en Argentina, México, Perú, Colombia y EE.UU. Este es un buen ejemplo de antivirus que se ve claramente perjudicado por la metodología de esta comparativa, ya que entre sus técnicas contempla la introducción de código en los ejecutables para poder estudiar posibles ataques según su modificación, característica que tan sólo podría ser apreciada con infecciones reales y no con la detección de muestras de virus.

De todas formas, este handicap no puede ser excusa para los pésimos resultados que consigue en todas y cada una de las series, al posicionarse como uno de los productos con menor porcentaje de detección de virus conocidos. Así mismo, tampoco soporta la mayoría de los formatos de compresión, según nuestras pruebas tan sólo zip o zip anidados. Como positivo podemos destacar un interfaz a modo de navegador web que facilita su uso.

Protector Plus: Desarrollado por Proland Software, este antivirus nos reportó algún problema al quedarse colgado durante las pruebas de detección de las serie de binarios. Los resultados obtenidos son discretos, sin llegar a destacar en ninguno de los apartados, lo que incluye el soporte de comprimidos, donde en las pruebas tan sólo detectó el ZIP y sus autoanidados. Como punto mas oscuro el casi nulo soporte a los virus y gusanos de nueva generación.

Quick-Heal: Se presenta como el antivirus líder en la India, pero sin embargo en nuestras pruebas ha demostrado estar muy por debajo del nivel internacional. Además de no detectar los gusanos para IRC, las series de applets de JAVA, o los controles Active-X, aparece por debajo del mínimo en el resto de series. Como punto más positivo podemos destacar que gracias a su heurística fue capaz de detectar a W98/Corvinus, el virus creado para la probar la rapidez de respuesta de los laboratorios ante nuevos virus y la atención a los usuarios.