Domingo, 12 de Febrero de 2012
Comparativa Antivirus 2000: La prueba de este año
· COMPARATIVA ANTIVIRUS Abril 2000
Introducción
· El peligro acecha
· Happy99
· Melissa
· ZippedFiles
· Nuevos troyanos
· El CIH sigue siendo noticia
· Correo electrónico
· Otras vías de infección
· Virus, gusanos y otras especies
· Los peligros del 2000
· Un engañoso salvapantallas
· Gusanos y también troyanos
Servicio técnico
· Servicio técnico
· La prueba de este año
· El desafio 2000
· Las primeras respuestas
· Otras comunicaciones
· Cronología de las respuestas
· Las complicaciones de un sencillo virus
Pruebas de detección
· Todos los antivirus ante la realidad
· Existieron alguna vez 50.000 virus
· Virus firmados
· 30 productos
· El test ITW
· Antivirus eliminados en la prueba ITW
· El test MACRO
· Antivirus eliminados en el test de Macro
· El test TROYA
· Antivirus eliminados en el test de Troya
· El test BIN-BOOT
· Antivirus eliminados en el test de Bin-Boot
· El test archivos Internet
· Antivirus eliminados en el test Archivos de Internet
La ronda final
· Los productos más eficaces
· Formatos de compresión
· Eliminación de la infección
· Resultados de los seis mejores
Los últimos seis
· Antidote
· AVP
· Command
· F-Secure
· Panda Platinum
· VirusScan

Volver al indice de articulos
Al igual que el año pasado, una vez no hemos querido pasar por alto el servicio técnico prestado por las diferentes firmas, por lo que hemos realizado un profundo seguimiento de los servicios de atención al usuario de cada una de las empresas. Hemos comprobado los horarios de atención al público, la calidad y atención prestada, el soporte vía correo electrónico, etc. Por supuesto, al igual que el año pasado, nuestra prueba más definitoria, hemos medido la capacidad y velocidad de reacción de las diferentes empresas ante un virus desconocido.

Para realizar la prueba se envió una muestra de un archivo infectado por un virus nuevo y desconocido creado para esta prueba. Como siempre, nuestro propósito es que esta comparativa resulte lo más objetiva posible y todos cuenten con las mismas posibilidades. Por lo cual y para evitar cualquier tipo de sospecha, filtración, etc. se mantuvo el desarrollo y elaboración de esta prueba en absoluto secreto.

Para asegurarnos la ausencia de cualquier contacto externo, al contrario que el año pasado, el virus de este año fue un desarrollo interno creado con el único fin de realizar esta prueba. Un virus que jamas llegará a ver la luz. Aunque eso sí, mucho más sencillo que el empleado el pasado año, debido a múltiples factores como las limitaciones de tiempo y conocimientos de programación vírica.

Pero sin duda se desarrolló un virus de laboratorio totalmente real, un infector de ejecutables Windows 32bits por acción directa. Ni tan siquiera se quedaba residente en memoria, tan sólo infectaba todos los ejecutables que encontrará en el mismo directorio, y sus efectos eran tan evidentes que llegaba a modificar la fecha y hora de los archivos infectados e incluso podía hacer saltar la heurística de determinados productos. Un virus que podríamos calificar como muy simple, pero lo suficientemente complejo como para causar problemas a un servicio técnico poco cualificado o insuficiente.

Para mantener aun más el secreto y en la más profunda paranoia de evitar cualquier filtración los únicos que teníamos conocimiento de la realización de esta prueba, y el momento en que se iba a realizar, éramos los propios redactores de este análisis. Ni la redacción de Hispasec tuvo conocimiento del desarrollo de esta prueba hasta que esta concluyó.

Una vez más y al igual que el pasado año, las conclusiones finales de esta prueba son sumamente interesantes, revelando y evidenciando mucho acerca de los servicios técnicos de cada una de las empresas analizadas.