Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2 3 
Reply to this topicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Comprobacion de si nuestro Antivirus es eficaz

Lestat
post Jan 30 2007, 09:40 PM
Publicado: #1


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Comprobacion de si nuestro Antivirus es eficaz


Es un test desarrollado por EICAR (European Institute for Computer Antivirus Research), que permite comprobar la funcionalidad o estado operativo de su software antivirus.

Si usted está realmente protegido, su antivirus no debería tener ningún problema en detectarlo, si bien el que lo detecte no significa necesariamente que su antivirus pueda soportar cualquier código malicioso.

Otro dato a tener en cuenta, es que EICAR comprueba la efectividad de su antivirus, pero no puede detectar el grado de actualización del mismo, por lo que conviene prestar máxima atención a que su antivirus se encuentre siempre actualizado.

EICAR-AV-Test no es un virus (es una simulación), no incluye ningún componente vírico, por lo que puede realizar las pruebas con total seguridad, eso sí, hay que tener mucho cuidado con el lugar desde donde descarga el test, ya que existen virus reales que simulan ser EICAR, por lo que sólo recomiendo hacer las pruebas desde páginas confiables.
(ej.-trucoswindows.net, páginas oficiales de antivirus o su sitio oficial, eicar.org).

¿En qué consiste la prueba de EICAR?

El test consiste en un programa en DOS (MsDos), llamado EICAR.COM que producirá el siguiente mensaje:

"EICAR-STANDARD-ANTIVIRUS-TEST-FILE!"

Se trata de 68 caracteres ASCII, aunque se pueden combinar más caracteres en lenguaje de programación Whitespace (espacios en blanco, tabulador y líneas nuevas), sin exceder su longitud total de los 128 caracteres.

Estos son los 68 caracteres, con una longitud exacta de 68 bytes:

CODE
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*


Todas las letras deben estar en mayúscula y sin espacios siendo el tercer carácter la letra mayúscula O (no confundir con el número cero).

Si nuestro programa antivirus está activo y debidamente configurado deberá mostrar un mensaje de alerta ("EICAR-AV-Test", "Eicar Archivo de prueba", etc..) al detectar este archivo de prueba.



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Jan 30 2007, 09:55 PM
Publicado: #2


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Iniciando el Test EICAR:

1ª Prueba – Crear y analizar el archivo de prueba:

Copiar y pegar el siguiente texto en su bloc de notas:

CODE
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*


Guárdelo en su disco duro con extensión .COM (Ej.- EICAR.COM).

Analice el archivo con su antivirus.

2ª Prueba – Adjunto de correo electrónico:

Envíe ese fichero de prueba por e-mail como archivo adjunto.

Nota: Si lo detecta anteriormente el AntiVirus nos sera imposible realizar este paso, ya que lo normal es que lo ponga en cuarentena en el momento de detectarlo

3ª Prueba – Descarga usando el Protocolo Standard http:

Descargue los siguientes archivos:

Eicar.com
Eicar.com.txt
Eicar_com.zip
Eicarcom2.zip

4ª Prueba – Descarga usando el Protocolo Seguro https:

Descargue los siguientes archivos:

Eicar.com
Eicar.com.txt
Eicar_com.zip
Eicarcom2.zip

Aclaraciones sobre las extensiones del archivo de prueba:

○» Eicar.com -> fichero ejecutado bajo MsDos
○» Eicar.com.txt -> con la extensión de texto se visualizará el código en su navegador.
○» Eicar_com.zip -> se trata del archivo comprimido.
○» Eicarcom2.zip -> se trata del archivo doblemente comprimido.

Interpretación de los resultados del Test:

Si su antivirus está activo debería detectar el archivo de prueba al descargarlo, analizarlo, ejecutarlo y/o descomprimirlo (en el caso de los .zip).

Prueba 1ª: su antivirus deberá mostrar mensaje de alerta si analiza, ejecuta o incluso si pide las propiedades de este archivo.

Prueba 2ª: su antivirus le deberá mostrar mensaje de alerta a tratar de adjuntar el archivo de prueba o al intentar descargarlo cuando lo recibe por e-mail.

Prueba 3ª:
a) Eicar.com: su antivirus deberá alertarle al descargar, ejecutar o analizar el archivo.
b) Eicar.com.txt: si su antivirus le protege mientras navega deberá alertarle al descargar o ejecutar el archivo.
c) Eicar_com.zip: su antivirus debería alertarle al descargar, ejecutar, analizar o descomprimir dicho archivo.
d) Eicarcom2.zip: su antivirus debería alertarle al descargar, ejecutar, analizar o descomprimir dicho archivo

Prueba 4ª: los resultados deberían ser similares que para la prueba 3, pero en este caso su identificación al descargarlo es más difícil dado que se descarga a través de protocolo seguro https (utiliza un cifrado basado en las Secure Socket Layers).

Su antivirus como mínimo debería pasar la prueba 1 y 3.a, esto sería lo mínimo que debería exigir a su antivirus.

¿Qué ocurre si mi antivirus no pasa las pruebas mínimas exigibles?

Esto puede deberse a 4 posibles causas:

○»Se equivocó al escribir el código o no le asignó bien la extensión .com
○»Su antivirus no está activado.
○»Tiene más de un antivirus monitoreando, con lo cual han entrado en conflicto. Recuerde que sólo debe tener un antivirus activo.
○»No dispone de software antivirus o no funciona adecuadamente, por lo que piense en adquirir uno o en cambiar de antivirus.

No os preocupeis si vuestro antivirus no es capaz de detener la ejecución de eicar.com, ya que este código no es maligno y no le supone ninguna amenaza, lo único que pasará es que se abrirá una ventana en DOS con el texto:

"EICAR-STANDARD-ANTIVIRUS-TEST-FILE!"

Eso sí, preocuparos de solucionar cuanto antes su falta de protección.

NOTA:

1º Si su antivirus es eficaz analizando archivos deberá detectar el fichero eicar.com al analizarlo (prueba 1)

2º Si su antivirus le protege correctamente en tiempo real, deberá detectar iecar.com al ejecutarlo o descargarlo.

3º Si su antivirus ofrece protección para su correo electrónico deberá detectar eicar.com al adjuntarlo o al descargarlo cuando lo recibe por e-mail (prueba 2).

4º Si su antivirus le protege mientras navega deberá detectar la ejecución de eicar.com.txt.

5º Si su antivirus es capaz de detectar virus comprimidos, debería detectar eicar_com.zip y eicarcom2.zip, al descargarlo o al analizarlo.

6º Si su antivirus le protege cuando descarga ficheros de Internet en páginas estándar o no seguras (http) deberá pasar la prueba 3.

7º Si su antivirus le protege cuando descarga ficheros de Internet en páginas seguras (https) deberá pasar la prueba 4.

Espero vuestros Resultados y que seais francos al exponer los mismos

Mi resultado con McAfee, ha sido una completa deteccion en todas la pruebas.

Un Saludo

FUENTE


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vera
post Feb 8 2007, 10:42 PM
Publicado: #3


The World is "Open Source"
Group Icon

Grupo: Moderadores
Mensajes: 2.193
Registrado: 9-July 06
Desde: Madrid (España)
Miembro nº: 173.360



Hola Lestat,

Muchas gracias por este, test es muy chulo!! biggrin20jy.gif
Yo tengo el BitDefender, y me paso todas las pruebas, no he podido probar la prueba con el correo electronico, porque enseguida cuando puse en el blaxk de notas ese codigo, me elimino el archivo xD!!!

Gracias de nuevo por el test!! clap.gif
salu2


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
andres3265
post Feb 11 2007, 01:58 AM
Publicado: #4


® JuLiAn_AnDrEs ©
****

Grupo: Members
Mensajes: 140
Registrado: 11-November 06
Desde: Bogota, Colombia
Miembro nº: 186.007



hola que tal, gracias por el tuto lestat, es excelente, voy hacer la prueba, yo tengo el eset nod 32 y lo trabajo desde hace un buen tiempo...

salu2 thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ornitorrinco's
post Feb 19 2007, 01:18 PM
Publicado: #5


Maestro Perfecto
Group Icon

Grupo: Moderadores
Mensajes: 2.013
Registrado: 1-May 05
Desde: un bilbaino no solo vive donde quiere, sino que nace donde le da la gana
Miembro nº: 120.978



el avast detecto todos incluso al ir a guardar el archivo con el bloc de notas.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Hewyta
post Feb 24 2007, 04:19 PM
Publicado: #6


Newbie
*

Grupo: Members
Mensajes: 11
Registrado: 22-February 07
Miembro nº: 193.928



Muchas gracias tengo NORTON y los detecto todos. Me ha parecido muy intersante esta comprovacion.
Saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
GRACE_22
post Mar 4 2007, 09:00 PM
Publicado: #7


Maestro
*****

Grupo: Members
Mensajes: 248
Registrado: 22-July 06
Miembro nº: 174.919



el avg en quien no confiaba mucho lo detecto solo cuando intente descargar el archivo eicar.com
te dejo la imagen
Gracias Genio!!! Eres lo Mas!!
http://img110.imageshack.us/img110/5152/eicarcomyl1.jpg
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
GRACE_22
post Mar 5 2007, 12:56 PM
Publicado: #8


Maestro
*****

Grupo: Members
Mensajes: 248
Registrado: 22-July 06
Miembro nº: 174.919



y a pesar que no lo descargue lo detecto en temporales de internet y lo elimino tambien.Gracias
Aqui van las imagenes.

http://img257.imageshack.us/img257/8365/eicartestwz3.jpg

http://img257.imageshack.us/img257/2583/eicartest2zc2.jpg
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
:::SeTh:::
post Mar 5 2007, 09:30 PM
Publicado: #9


Newbie
*

Grupo: Members
Mensajes: 3
Registrado: 4-March 07
Miembro nº: 194.760



excelente, el nod 32 los detecto a la perfeccion, paso todas las pruebas.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
leoduca
post Mar 19 2007, 08:39 PM
Publicado: #10


Newbie
*

Grupo: Members
Mensajes: 14
Registrado: 2-May 06
Miembro nº: 167.463



hola muy bueno el test...tngo kaspersky internet segurity 6.0 y tube un resultado optimo en todas las pruebas...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arielpy
post Mar 22 2007, 09:06 PM
Publicado: #11


Maestro Perfecto
********

Grupo: Miembros Vitalicios
Mensajes: 1.815
Registrado: 3-February 06
Desde: Paraguay
Miembro nº: 158.717



NOD32_2.7 100% completado, clap.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Totenk0pf
post Apr 1 2007, 11:47 PM
Publicado: #12


Newbie
*

Grupo: Members
Mensajes: 24
Registrado: 1-April 07
Miembro nº: 197.043



Mi antivirus detectó todos, pero no los puede eliminar. Solo los movió a quarentena. Al ir a esa carpeta, me fijé que hay dos archivos con extensión .vir que no los puedo borrar.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Apr 2 2007, 10:45 PM
Publicado: #13


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



¿En la carpeta de cuarenta dices?Y no los puedes borrar tu...Q Antivirus es?

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
astovar
post Apr 5 2007, 09:37 AM
Publicado: #14


Peace through Power!
******

Grupo: Members
Mensajes: 552
Registrado: 4-October 06
Desde: Cali - Colombia
Miembro nº: 182.624



Una vez mas, perfecto el NOD 32, lo detecta al segundo que guardas el .com!

gracias por el test! bye1.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
astovar
post Apr 16 2007, 08:10 AM
Publicado: #15


Peace through Power!
******

Grupo: Members
Mensajes: 552
Registrado: 4-October 06
Desde: Cali - Colombia
Miembro nº: 182.624



También lo ensayé con la nueva versión de Eset Smart Security BETA y pasó todas las pruebas (menos la del correo porque no lo puedo enviar no?)

bye1.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
 1 2 3
Reply to this topicTopic OptionsStart new topic

Collapse

> Topicos similares

Comprobacion rutinaria.... mario16392 16 3 Hoy, 03:59 PM
By: Caito
Al intentar instalar y ejecutar antivirus y alg ... GiL14 219 22 Hoy, 11:37 AM
By: Caito
Desinstalar panda software antivirus 2008 carcordon 46 3 Ayer, 02:57 PM
By: sukillo
¿ Cual es el mejor antivirus ? tunderball2 103 1 Jul 22 2008, 10:45 AM
By: Kbite
problema con antivirus urxtremo 93 4 Jul 21 2008, 03:02 PM
By: patricioirrazabal

Google
Web www.trucoswindows.net