Domingo, 21 de Marzo de 2010
Comparativa Antivirus 2000: Antivirus eliminados en el test de Troya
· COMPARATIVA ANTIVIRUS Abril 2000
Introducción
· El peligro acecha
· Happy99
· Melissa
· ZippedFiles
· Nuevos troyanos
· El CIH sigue siendo noticia
· Correo electrónico
· Otras vías de infección
· Virus, gusanos y otras especies
· Los peligros del 2000
· Un engañoso salvapantallas
· Gusanos y también troyanos
Servicio técnico
· Servicio técnico
· La prueba de este año
· El desafio 2000
· Las primeras respuestas
· Otras comunicaciones
· Cronología de las respuestas
· Las complicaciones de un sencillo virus
Pruebas de detección
· Todos los antivirus ante la realidad
· Existieron alguna vez 50.000 virus
· Virus firmados
· 30 productos
· El test ITW
· Antivirus eliminados en la prueba ITW
· El test MACRO
· Antivirus eliminados en el test de Macro
· El test TROYA
· Antivirus eliminados en el test de Troya
· El test BIN-BOOT
· Antivirus eliminados en el test de Bin-Boot
· El test archivos Internet
· Antivirus eliminados en el test Archivos de Internet
La ronda final
· Los productos más eficaces
· Formatos de compresión
· Eliminación de la infección
· Resultados de los seis mejores
Los últimos seis
· Antidote
· AVP
· Command
· F-Secure
· Panda Platinum
· VirusScan

Volver al indice de articulos
Lo primero que llama la atención de los resultados obtenidos en éste test es que los 7 productos eliminados en la prueba de macros vuelven a quedar por debajo del mínimo, lo que viene a demostrar que su eliminación no es fruto de un resultado puntual, sino que están por debajo de las características mínimas exigibles para este tipo de software.

En la otra cara de la moneda nos encontramos los magníficos resultados obtenidos una vez más por F-Secure con un 96,85%, AVP y Antidote con un 94,84%, y por PC-Cillin de Trend Micro con un 92,91%. Hay que aclarar que F-Secure trabaja con dos motores de búsqueda de renombre, como son AVP y F-Prot, por lo que suele ocupar siempre los primeros puestos. Así mismo Antidote siempre consigue los mismos resultados que AVP, ya que se trata de un antivirus con un nuevo interfaz pero que técnicamente está basado por completo en el prestigioso motor de Eugene Karspersky creador de AVP.

En esta prueba se producen 3 nuevas bajas en nuestro camino hacia la búsqueda de los antivirus más completos y homogéneos: AVG, InoculateIT y RAV.

AVG: AVG 6.0, de GriSoft, es un antivirus que cuenta con un módulo residente, la capacidad de detectar virus en los clientes de correo Exchangue y Outlook, una agenda que permite planificar tareas de chequeo periódicas, un módulo para operar con los ficheros infectados no reparables (AVG-Vault), y la ya casi obligatoria característica de autoactualizarse a través de Internet.

En el apartado donde ha sido eliminado, el de troyanos y backdoors, es donde AVG muestra su lado más negativo con tan sólo un 12,59%. Otra especialidad a la que parece tampoco muestra demasiada atención es a los Internet-files, con un total de 66,6%, apartado en el que encontramos que no detecta ningún applet de Java ni control Active-X de la serie. El resto de resultados son aceptables, rozando el mínimo en la serie BIN-BOOT con un 94,33%, sin que tampoco llegue a destacar especialmente en ninguna especialidad, si bien su interfaz sencilla y cómoda de utilizar, así como la rapidez demostrada en los procesos con las distintas series, nos han causado una buena sensación.

InoculateIT PE: Con una interfaz que imita a la del Explorador, con el menú, la barra de herramientas para movernos por las unidades, el árbol de directorios a la izquierda y el contenido de la carpeta o unidad seleccionada a la derecha, nos encontramos con un antivirus fácil de utilizar en el que de entrada tan sólo tenemos un botón de GO para comenzar el chequeo y otro de STOP para detener el proceso. Una vuelta por los menús nos ofrecen el resto de características de este producto, que viene a ser equiparable a lo que hoy día se considera como estándar: opciones de configuración para los chequeos, módulo residente, configuración de alertas, gestor de planificaciones o la opción de AutoDownload para actualizarse.

InoculateIT Personal Edition ha sido la decepción de este apartado, de la mano de Computer Associates nos esperábamos un producto que estuviera en la recta final de esta comparativa, si bien los resultados obtenidos vienen a demostrar que se trata de un producto situado en la media general, sin destacar en ninguna faceta. Además del test de troyanos y backdoors donde alcanza un 43,30%, también queda por debajo del mínimo exigible en la serie de BIN-BOOT con un 92,50%. Se muestra especialmente débil en el soporte de formatos de compresión, donde en nuestra prueba tan sólo pudo con el ZIP y sus anidados.

RAV: RAV Antivirus 7.x Professional proviene de Rumanía, y está desarrollado por la empresa GeCAD Software. Como carta de presentación este producto detectó como sospechoso, por su heurística, a W98/Corvinus, nuestro virus de prueba para evaluar la respuesta de los laboratorios y atención al usuario. Se trata de un producto que, sin destacar en ninguna faceta, se presenta como homogéneo en todas las series, con la salvedad del pésimo resultado obtenido en el apartado de troyanos y backdoors con un 17,32%, que le ha costado la eliminación en este escalón de la comparativa. En la serie de virus BIN-BOOT tampoco llega a alcanzar el mínimo, con un 92,62%, al igual que en Internet-files con un 71,01%, debido al poco acierto que demuestra con los infectores HTML, ya que se muestra perfecto con el resto de applets, ocxs y gusanos para IRC.

Entre sus características, además del mencionado motor heurístico, destaca otras funciones que hoy por hoy comienzan a ser un estándar exigible, como es la posibilidad de detectar archivos adjuntos al correo electrónico antes de que estos sean abiertos, sistema de alertas a usuarios y servidor, planificador de tareas o la actualización automática.