Viernes, 5 de Septiembre de 2008
Comparativa Antivirus 2000: Las primeras respuestas
· COMPARATIVA ANTIVIRUS Abril 2000
Introducción
· El peligro acecha
· Happy99
· Melissa
· ZippedFiles
· Nuevos troyanos
· El CIH sigue siendo noticia
· Correo electrónico
· Otras vías de infección
· Virus, gusanos y otras especies
· Los peligros del 2000
· Un engañoso salvapantallas
· Gusanos y también troyanos
Servicio técnico
· Servicio técnico
· La prueba de este año
· El desafio 2000
· Las primeras respuestas
· Otras comunicaciones
· Cronología de las respuestas
· Las complicaciones de un sencillo virus
Pruebas de detección
· Todos los antivirus ante la realidad
· Existieron alguna vez 50.000 virus
· Virus firmados
· 30 productos
· El test ITW
· Antivirus eliminados en la prueba ITW
· El test MACRO
· Antivirus eliminados en el test de Macro
· El test TROYA
· Antivirus eliminados en el test de Troya
· El test BIN-BOOT
· Antivirus eliminados en el test de Bin-Boot
· El test archivos Internet
· Antivirus eliminados en el test Archivos de Internet
La ronda final
· Los productos más eficaces
· Formatos de compresión
· Eliminación de la infección
· Resultados de los seis mejores
Los últimos seis
· Antidote
· AVP
· Command
· F-Secure
· Panda Platinum
· VirusScan

Volver al indice de articulos
Las primeras respuestas al mensaje llegaron a los pocos minutos de nuestro envío, lógicamente en ningún caso presentaban una solución al problema pero sí una confirmación de la recepción del archivo. Un simple detalle que ya es de agradecer. Los primeros en ofrecer esta respuesta fueron Command Antivirus, con un mensaje generado automáticamente, Panda software con un mensaje mucho más personalizado y solicitando mayor información sobre la versión del antivirus empleada, fecha de las firmas, etc.

Robert Cohn, nuestro usuario ficticio, tuvo que esperar 16 horas para que llegará la primera confirmación de existencia de virus en la muestra enviada, esta llegó de la mano de Panda Software. En el mensaje el soporte técnico de Panda Software informaba a nuestro usuario ficticio de que el archivo enviado estaba infectado por un nuevo virus para Windows 95/98 y NT pero que debido a sus características algunos de los archivos infectados quedaban corruptos y no funcionaban correctamente. Este es un síntoma que en nuestras pruebas desde luego no pasó en ningún momento.

En el mensaje de Panda Software se indicaba que el archivo enviado (un ftp.exe) estaba corrupto y no servía para crear una rutina de desinfección, por lo que se nos solicitaban nuevas muestras de archivos infectados. Por nuestra parte el archivo enviado en primer lugar funcionaba correctamente ya que infectaba sin problemas en máquinas Windows 98. Y no estaba en ningún momento dañado, si se ejecutaba abría un terminal ftp de forma normal.

Por otra parte parecía que el nuevo virus quedaba bautizado por Panda como W95/Corvinus.A. Ello en atención a una cadena con dicho nombre en el interior del virus.

Symantec también respondió rápidamente con un email generado automáticamente y sin ninguna información interesante. Vintage Solutions por su parte una firma poco conocida en nuestro país, respondía rápidamente con la confirmación de la existencia de virus en nuestra muestra, la heurística de su producto ya anunciaba este hecho.