Viernes, 5 de Septiembre de 2008
Comparativa Antivirus 2000: Eliminación de la infección
· COMPARATIVA ANTIVIRUS Abril 2000
Introducción
· El peligro acecha
· Happy99
· Melissa
· ZippedFiles
· Nuevos troyanos
· El CIH sigue siendo noticia
· Correo electrónico
· Otras vías de infección
· Virus, gusanos y otras especies
· Los peligros del 2000
· Un engañoso salvapantallas
· Gusanos y también troyanos
Servicio técnico
· Servicio técnico
· La prueba de este año
· El desafio 2000
· Las primeras respuestas
· Otras comunicaciones
· Cronología de las respuestas
· Las complicaciones de un sencillo virus
Pruebas de detección
· Todos los antivirus ante la realidad
· Existieron alguna vez 50.000 virus
· Virus firmados
· 30 productos
· El test ITW
· Antivirus eliminados en la prueba ITW
· El test MACRO
· Antivirus eliminados en el test de Macro
· El test TROYA
· Antivirus eliminados en el test de Troya
· El test BIN-BOOT
· Antivirus eliminados en el test de Bin-Boot
· El test archivos Internet
· Antivirus eliminados en el test Archivos de Internet
La ronda final
· Los productos más eficaces
· Formatos de compresión
· Eliminación de la infección
· Resultados de los seis mejores
Los últimos seis
· Antidote
· AVP
· Command
· F-Secure
· Panda Platinum
· VirusScan

Volver al indice de articulos
Por último, hemos includido una prueba de eliminación, donde se comprueba la capacidad que muestran los antivirus para desinfectar los ficheros. Para este test se han escogido 50 muestras de virus según la frecuenta y tipología existentes, y se consideran eliminados correctamente cuando una vez desinfectado el fichero no es dañado, es decir, sigue operando sin problemas, ejecutándose si es un binario o abriéndose si es un documento, y además no se deja huella alguna en el fichero del virus que puediera hacer que otro antivirus lo detectara como positivo. Command destaca en este apartado con un 86,84% seguido del resto que rondan el 75%.

De todas formas, es una prueba no muy usual en las comparativas (de hecho es la primera vez que se hace en la comparativa de Hispasec). Y las dos certificaciones mundiales, ICSA y WestCoast, la incluyeron por primera vez el año pasado. El problema radica en como poder detectar en grandes volumenes de muestras si el antivirus limpia correctamente un fichero o documento infectado. Casi todos los antivirus son incapaces de dejar el fichero como se encontraba originalmente, pero cumplen su cometido al limpiar gran parte del código ajeno y al permitir de nuevo que el fichero cumpla su cometido (se ejecute si es un binario o se pueda abrir sin problemas si es un documento).

Para esta fase Hispasec ha tenido que diseñar unas muestras especiales para ser infectadas por los virus y que una vez limpiadas pudiera comprobar facilmente si se encontraban operativas al 100% con otra aplicación creada al efecto.