Miércoles, 20 de Agosto de 2008
Comparativa Antivirus 2001: 9ª Prueba. Compresores ejecutables
· Comparativa Antivirus Abril 2001
Introducción
· El año de los gusanos
· i-worms
· Impacto en España
· Se busca al culpable
· Los sucesores
· Reacción de Microsoft
· Las edades de la vida
· El virus más astuto
· Virus actualizable
· Llegan las Navidades
· Por la puerta de atrás
· ¿Virus en teléfonos móviles?
Antivirus con nombre propio
· Antivirus con nombre propio
· El primer virus
· La primera vacuna
· Crítica a los sistemas de evaluación
· Características olvidadas en las evaluaciones de productos antivirus
· Debilidades en los antivirus
· Virus actualizables
· Virus y teléfono móviles
Al otro lado de la línea
· Al otro lado de la línea
· El comienzo
· ¿Por qué crear virus?
· ¿Gusanos inofensivos?
· Legislación
· Negocio o necesidad
· La última creación
Windows XP, ¿el final de los virus informáticos?
· Windows XP, ¿el final de los virus informáticos?
· La opinión de Mikel Urizarbarrena
· La opinión de Eugene Kaspersky
· La opinión de «Zulu»
· La opinión de Bernardo Quintero
Antivirus para un mundo real
· Antivirus para un mundo real
· Los elegidos
· 1ª Prueba. Instalación en un entorno hostil
· 2ª Prueba. Atención inmediata al usuario
· 3ª Prueba. Atención al usuario por correo electrónico
· 4ª Prueba. Detección de un virus modificado
· 5ª Prueba. Impacto del antivirus en el trabajo diario
· 6ª Prueba. Respuesta de los laboratorios ante un virus nuevo
· 7ª Prueba. Detección de muestras según categorías
· 8ª Prueba. Formatos de compresión tradicionales
· 9ª Prueba. Compresores ejecutables
· 10ª Prueba. Detección desde clientes Internet
Productos analizados
· McAfee VirusScan
· Norton Antivirus 2001
· Sophos Anti-Virus
· Norman Virus Control
· AntiViral Toolkit Pro (AVP)
· Panda Antivirus Platinum
· F-Secure Anti-Virus
· PC-Cillin 7.5
· InoculateIT
· Conclusiones finales
· Consideraciones finales

Volver al indice de articulos
Esta es una prueba incorporada este año e inédita hasta el momento. Símilar a la anterior, en este caso tratamos una muestra reconocida por todos con compresores ejecutables. Estas utilidades devuelven un ejecutable comprimido pero totalmente funcional, es decir, se ejecutan en memoria sín necesídad de crear otro fichero adicional. Este tipo de utilidades son muy utilizadas en la actualidad para "esconder" virus ya reconocidos, ya que el fichero resultante varía respecto al original que detectan los antivirus, así como para optimizar los ejecutables que devuelven los compiladores de alto nivel. Son muchos los i-worms que para minimizar su tamaño acuden a este tipo de utilidades.

avp f-secure inoculateit norman norton panda pc-cillin sophos virusscan
aspack - - - - - - -
cexe - - - - - - - - -
petite - - - - - -
wwpack32 - - - - - -
upx - - - - -
pe-pack - - - - - - -
pecompact - - - - - - - - -
neolite - - - - - - -

De nuevo el motor de AVP se demuestra el mejor con una clara diferencia con respecto al resto de productos. Como ocurriera en la prueba anterior, F-Secure obtiene los mismos resultados al incluir el motor de AVP. Esperamos que para la próxima comparativa el resto de productos hayan corregido este problema, ya que estas utilidades son cada día más utilizadas para optimizar y/o modificar los ejecutables de virus, backdoors y gusanos de Internet.