Jueves, 20 de Noviembre de 2008
Comparativa Antivirus 2000: Antivirus eliminados en el test de Bin-Boot
· COMPARATIVA ANTIVIRUS Abril 2000
Introducción
· El peligro acecha
· Happy99
· Melissa
· ZippedFiles
· Nuevos troyanos
· El CIH sigue siendo noticia
· Correo electrónico
· Otras vías de infección
· Virus, gusanos y otras especies
· Los peligros del 2000
· Un engañoso salvapantallas
· Gusanos y también troyanos
Servicio técnico
· Servicio técnico
· La prueba de este año
· El desafio 2000
· Las primeras respuestas
· Otras comunicaciones
· Cronología de las respuestas
· Las complicaciones de un sencillo virus
Pruebas de detección
· Todos los antivirus ante la realidad
· Existieron alguna vez 50.000 virus
· Virus firmados
· 30 productos
· El test ITW
· Antivirus eliminados en la prueba ITW
· El test MACRO
· Antivirus eliminados en el test de Macro
· El test TROYA
· Antivirus eliminados en el test de Troya
· El test BIN-BOOT
· Antivirus eliminados en el test de Bin-Boot
· El test archivos Internet
· Antivirus eliminados en el test Archivos de Internet
La ronda final
· Los productos más eficaces
· Formatos de compresión
· Eliminación de la infección
· Resultados de los seis mejores
Los últimos seis
· Antidote
· AVP
· Command
· F-Secure
· Panda Platinum
· VirusScan

Volver al indice de articulos
De nuevo, como ya ocurriera en las pruebas anteriores, la mayoría de los productos ya eliminados vuelven a quedar por debajo del mínimo. La excepción nos llega de la mano de AVAST!, que pese a haber fallado en la serie de macros y troyanos/backdoors, se muestra muy suficiente en este apartado con un 96,64%.

En los destacados nos encontramos con un hecho insólito, el motor de AVP supera a F-Secure, la única explicación que encontramos es que AVP debería tener disponible ficheros de firmas actualizados el día que se cerró el plazo de llegada de productos de la comparativa y que, en esa misma fecha, Datafellows no habría llegado a poner disponible dicha actualización. Examinando los logs hemos podido comprobar como, efectivamente, las diferencias marcadas se encontraban en virus de reciente aparición. En cualquier caso, tanto F-Secure como AVP, y su clónico Antidote, vuelven a ocupar el puesto de honor en este test, seguidos muy de cerca por PC-Cillin, VirusScan y Panda Platinum, que también se muestran sobresalientes.

Entre los eliminados en esta prueba nos encontramos dos productos que no habían participado en anteriores comparativas como son NOD32 y VirusNet, que han demostrado encontrarse a un nivel superior a la media, y se ganan el derecho de formar parte de cualquier comparativa que se precie. Junto a ellos cae el clásico Norman Virus Control, y la otra sorpresa nos llega de la mano de F-Prot.

F-Prot Win: Este producto nos llega desde Islandia distribuido por FRISK Software, es uno de los productos clásicos y que cuentan con un reconocido prestigio entre los estudiosos de los virus desde que aparecieran sus primeras versiones para MS-DOS. No en vano este motor de búsqueda forma parte de antivirus de primer orden como F-Secure o Command (F-PROT Professional).

El antivirus nos ofrece, de entrada, dos modos para operar: normal y avanzado. En el modo normal presenta una interfaz minimalista desde la que es muy fácil acometer tareas de chequeo de forma rápida y sencilla. Por defecto ya viene en este modo con unos asistentes predefinidos, los "Scan Wizard", que permite a los usuarios inexpertos acometer tareas más complejas sin necesidad de conocer los entresijos del antivirus. En el modo avanzado nos encontramos con más posibilidades, entre las que destacan la opción de enviar emails de alerta a un determinado buzón para avisar en caso de detección de virus.

En las pruebas ha obtenido unos resultados muy homogéneos, al alcanzar un 96,61% en macros, un 85,82% en troyanos, un 89,85% en la serie de archivos Internet (Internet-files) y, roza el mínimo exigido, un 93,39% en la actual prueba de binarios, ejecutables y virus de BOOT. En el apartado de comprimidos ha soportado sin problemas los formato ARJ y ZIP, así como en sus variantes de ejecutables y anidados.

Norman Virus Control: Desarrollado por Norman Data Defense Systems, ha protagonizado una de las eliminaciones mas ajustadas, situándose al límite de la barrera para pasar al examen final. Por tan sólo una diferencia de 0,24%, este producto ha quedado relegado a verse entre los primeros puestos. Pero la realidad es que Norman en todas las pruebas ha estado rozando dicho límite, y en cualquiera de ellas, como ha sucedido, corría el riesgo de quedarse fuera.

En ésta nueva versión 4.73 nos hemos encontrado la interfaz que ya venía mostrando en versiones posteriores, y que tuvimos la ocasión de ver en comparativas pasadas. Los cambios más importantes se encuentran en la mejoría general que ha demostrado este antivirus a la hora de pasar las pruebas, con unos resultados aceptables en todos y cada uno de los apartados. Esa mejoría puede deberse principalmente a la mezcla de ingenierías con la suma del mítico ThunderByte, famoso en la epoca MS-DOS por su potente heurística, y que Norman Data Defense ya había comprado hace dos años, si bien hasta la aparición de esta versión había mantenido ambos productos por separado. Una de nuestras recomendaciones a Norman en la comparativa de 1999 fue precisamente que juntara ambas ingenierías, ya que NVC se presentaba como un buen escaneador de firmas pero carecía de la heurística que presentaba ThunderByte, por lo que se complementaban perfectamente.

Los resultados más relevantes obtenidos en las pruebas son el 94,76% en BIN-BOOT, 69,29% en TROYANOS, 91,91% en MACROS, y un 84,05% en Internet-files. En el apartado de comprimidos ha soportado ARJ y ZIP, así como compresiones recursivas de ambos.

NOD32: NOD32, de la compañía ESET Software, es uno de los nuevos invitados a la comparativa de PC ACTUAL que nos ha sorprendido gratamente. Se presenta con una interfaz a modo de pestaña donde de entrada se divide en dos secciones con la posibilidad de seleccionar en una unidades completas y en la otra añadir directorios. Una vez realizada la selección podemos optar por detectar virus o directamente escoger la opción de limpiar.

Además de la pestaña principal donde seleccionar los objetos de examen, nos encontramos con una pestaña «Log», donde se nos informa en todo momento de los resultados obtenidos y la pestaña «actions» donde podremos configurar las acciones a tomar en caso de detectar la presencia de virus. Por último nos encontramos la pestaña «networks» donde podremos configurar las alertas a través de una red local y la pestaña «setup» donde modificar todas las opciones del programa. Es en esta última sección donde se puede configurar la sensibilidad heurística, gracias a la cual logró identificar como sospechoso a W98/Corvinus.

Los resultados obtenidos por este antivirus han sido bastante notables, cabe destacar el 79,52% en el apartado de troyanos y backdoors, sólo superado por el motor de AVP y PC-Cillin de Trend Micro, o el 95,45% obtenido en virus de macro que lo sitúan entre los 5 primeros de ese test. Por desgracia no ha mantenido ese nivel en el apartado que nos ocupa, el de BIN-BOOT, con un 92,61%, que lo apartan de la ronda final. Entre los formatos de compresión, además de ARJ, ZIP, y anidados de éstos, también soporta RAR. Por último, también mencionar que destaca su rapidez a la hora de explorar grandes volúmenes.

VirusNet: De la mano de Safetynet nos llega este antivirus que también nos ha sorprendido, aunque no llega a alcanzar los resultados de NOD32, ambos son compactos, de pequeño tamaño, y comparten una interfaz clara que facilita su uso.

Nada más lanzarlo nos encontramos con una ventana donde seleccionar las unidades motivos de examen y un botón para comenzar la acción. La de herramientas se presenta igualmente clara, con tan sólo 3 botones, uno de ellos ya seleccionado que muestra la ventana iniciar y un segundo que permite seleccionar directorios o ficheros concretos en vez de unidades completas. Por último, nos encontramos con un tercer botón que abre todas las posibilidades de configuración de este antivirus.

Los resultados obtenidos son muy aceptables sin llegar a destacar especialmente en ningún apartado. Este producto también cuenta con una buena heurística, que le permitió detectar como sospechoso a W98/Corvinus, así como a un buen número de las muestras del apartado de troyanos y backdoors. Como formatos de compresión tan sólo soporta a los clásicos ARJ, ZIP y sus anidados.