Viernes, 5 de Septiembre de 2008
Comparativa Antivirus 2001: 10ª Prueba. Detección desde clientes Internet
· Comparativa Antivirus Abril 2001
Introducción
· El año de los gusanos
· i-worms
· Impacto en España
· Se busca al culpable
· Los sucesores
· Reacción de Microsoft
· Las edades de la vida
· El virus más astuto
· Virus actualizable
· Llegan las Navidades
· Por la puerta de atrás
· ¿Virus en teléfonos móviles?
Antivirus con nombre propio
· Antivirus con nombre propio
· El primer virus
· La primera vacuna
· Crítica a los sistemas de evaluación
· Características olvidadas en las evaluaciones de productos antivirus
· Debilidades en los antivirus
· Virus actualizables
· Virus y teléfono móviles
Al otro lado de la línea
· Al otro lado de la línea
· El comienzo
· ¿Por qué crear virus?
· ¿Gusanos inofensivos?
· Legislación
· Negocio o necesidad
· La última creación
Windows XP, ¿el final de los virus informáticos?
· Windows XP, ¿el final de los virus informáticos?
· La opinión de Mikel Urizarbarrena
· La opinión de Eugene Kaspersky
· La opinión de «Zulu»
· La opinión de Bernardo Quintero
Antivirus para un mundo real
· Antivirus para un mundo real
· Los elegidos
· 1ª Prueba. Instalación en un entorno hostil
· 2ª Prueba. Atención inmediata al usuario
· 3ª Prueba. Atención al usuario por correo electrónico
· 4ª Prueba. Detección de un virus modificado
· 5ª Prueba. Impacto del antivirus en el trabajo diario
· 6ª Prueba. Respuesta de los laboratorios ante un virus nuevo
· 7ª Prueba. Detección de muestras según categorías
· 8ª Prueba. Formatos de compresión tradicionales
· 9ª Prueba. Compresores ejecutables
· 10ª Prueba. Detección desde clientes Internet
Productos analizados
· McAfee VirusScan
· Norton Antivirus 2001
· Sophos Anti-Virus
· Norman Virus Control
· AntiViral Toolkit Pro (AVP)
· Panda Antivirus Platinum
· F-Secure Anti-Virus
· PC-Cillin 7.5
· InoculateIT
· Conclusiones finales
· Consideraciones finales

Volver al indice de articulos
Para esta prueba hemos escogido un gusano de Internet reconocido por todos los antivirus y lo hacemos llegar al sistema a través de la principal vía de infección, el correo electrónico, y mediante una descarga desde una web. Los clientes utilizados para la ocasión son Internet Explorer y Outlook Express por tratarse de los más extendidos.

Downloads con Internet Explorer 5

antivirus cab exe zip
avp - -
f-secure - -
inoculateit -
norman - -
norton - -
panda
pc-cillin - -
sophos - -
virusscan

Adjuntos en mensaje con Outlook Express 5
antivirus cab exe zip
avp - -
f-secure - - -
inoculateit - - -
norman - - -
norton
panda
pc-cillin - - -
sophos - - -
virusscan
En esta prueba destacan por encima del resto Panda, VirusScan y Norton, únicos productos antivirus que cuentan con módulos especiales para analizar vías de entrada específicas de Internet en el nivel del protocolo.

Panda y VirusScan cuentan con módulos tanto para el navegador como para el correo electrónico que han detectado la presencia de virus en todas las pruebas. Norton sólo ha obtenido resultados completos en el apartado de correo electrónico, donde se presenta especialmente efectivo al ser capaz de desinfectar los ficheros antes de que lleguen aunque estos se encuentren dentro de paquetes comprimidos. En este apartado Panda presenta alguna debilidad con Outlook Express, ya que si bien detecta los virus no tiene la habilidad para desinfectarlos.

En el resto de productos los módulos específicos para Internet brillan por su ausencia, en el caso de PC-Cillín si contempla un módulo de exploración para POP, si bien en las pruebas no obtuvo ningún éxito a la hora de detectar los mensajes con ficheros adjuntos infectados.

En este apartado de protección específica para Internet es donde AVP, hasta el momento casi intratable, nos muestra su peor cara. Además de no tener ningún módulo específico para analizar en el nivel del protocolo, tiene bastantes interferencias con Outlook Express. Cuando un mensaje infectado llega a nuestro buzón no es detectado hasta que el módulo residente detecta el virus al escribirse en el disco duro el fichero donde se almacena toda la información de la bandeja de entrada. En ese momento la bandeja de entrada no puede ser accesible, ya que el módulo residente bloquea su uso, y además el escaner se muestra incapaz de eliminar el virus del fichero .DBX donde se almacenan los mensajes. Es necesario desactivar el módulo residente de AVP, entrar de nuevo en la bandeja de entrada, eliminar a mano el fichero infectado, y volver a activar el módulo residente.