TecnicOnLine!

TecnicOnLine! -> Virus, Antivirus, Spyware, Adware, etc

Pruebe si realmente su antivirus lo está protegiendo
Ir a página 1, 2  Siguiente
  Autor    Thread Publicar nuevo tema Responder al tema    Versión Imprimible
CeRvEcErO
Administrador
Administrador


Registrado: 03 May 2004
Miembro Nº: 1
Mensajes: 4906
Ubicación: Quilmes (Buenos Aires, Argentina)
Pruebe si realmente su antivirus lo está protegiendo

En 1996, el EICAR, European Institute for Computer Antivirus Research (en español Instituto Europeo para la Investigación de los Antivirus Informáticos), desarrolló lo que hoy es conocido como EICAR test file, o archivo de prueba EICAR.

El EICAR test file sirve justamente para probar la funcionalidad del software antivirus, dándole a éste la oportunidad de detectarlo durante los procesos de escaneo, al mismo tiempo que no implica un riesgo para la seguridad de la computadora en la cuál se efectúa la prueba, sencillamente porque no se trata realmente de un virus.

Los mayores fabricantes de antivirus actuales, lo soportan. De todos modos es importante hacer notar, que no porque un antivirus detecte el EICAR test file, significa que ese antivirus es capaz de reconocer y bloquear todo tipo de código maligno (comúnmente llamado "malware", ya que involucra a todo tipo de software capaz de causar algún daño, y no solo a los virus).

EICAR test file nos ayuda a estar preparados para esta lucha, dándonos la oportunidad de comprobar las barreras que el antivirus que instalamos en nuestro PC ha puesto para protegernos, y si realmente está haciendo su trabajo.

Para usar el archivo EICAR, simplemente descargue o genere un nuevo archivo EICAR. El software antivirus que tengamos instalado debería detectar su presencia como la de un "virus" llamado "EICAR-AV-Test", "Eicar Archivo de prueba" (NOD32), o similar (recordemos que NO es un virus).

El EICAR test file consiste en 68 caracteres ASCII (70 si lo generamos con un editor de texto, debido a los códigos de retorno y final de línea que suelen insertar los editores).

Los caracteres son:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Todas las letras están en mayúsculas, y sin espacios. El tercer carácter (X5O...) es la letra "O" no el número cero).

Para crear un archivo de prueba, copie y pegue la línea anterior al bloc de notas, y grabe su contenido con el nombre que quiera y la extensión .COM

También puede descargarlo de las siguientes direcciones. El formato de la primera (.COM), puede servirle para examinar si su antivirus intercepta la descarga y posterior ejecución, la segunda simplemente visualiza el código en el navegador (como un archivo de texto, .TXT), y las demás implementan la acción con archivos comprimidos (.ZIP):

http://www.eicar.org/download/eicar.com
http://www.eicar.org/download/eicar.com.txt
http://www.eicar.org/download/eicar_com.zip
http://www.eicar.org/download/eicarcom2.zip

Si usted tiene un antivirus monitoreando, debería recibir una advertencia de virus EICAR cuando descargue algunos de esos archivos (al menos del primero), o al intentar ejecutarlo, o descomprimirlo.

Por otra parte, si usted lo genera con el bloc de notas, asegúrese de que se guarde como .COM, agregando esta extensión en el nombre del archivo, antes de grabarlo al disco duro.

Después de grabar el archivo en su disco (o de bajarlo de los enlaces mostrados arriba), ejecute su software antivirus en modo escaneo para revisar la carpeta donde copió el EICAR test, y asegurarse de que este software funcione correctamente.

Si EICAR no es detectado (si es la versión que usted creó en el bloc de notas), compruebe no haber cometido errores al escribirlo (por ello aconsejamos el copiar y pegar, o mejor dicho, el "pintar", copiar y pegar). En los demás casos, asegúrese de tener correctamente instalado el antivirus, y que no haya más de uno monitoreando. Si es necesario, desinstálelo y vuélvalo a instalar (guarde los archivos de registración y las actualizaciones si correspondiera).

También puede probar el archivo como adjunto a un correo electrónico, si lo agrega a un mensaje enviado a su propia dirección (deshabilite momentáneamente su antivirus antes de enviar el mensaje, si fuera necesario, pero asegúrese de tenerlo habilitado en el momento de enviarlo, ya que con seguridad lo recibirá de inmediato). El antivirus debería interceptarlo. Sin embargo, tenga en cuenta que su proveedor puede tener implementado un filtro antivirus en el servidor, y en ese caso, no le llegaría este archivo de prueba.

Si usted utiliza ZoneAlarm, con la opción "Enable Mailsafe protection..." habilitada por defecto, el archivo será renombrado como .zl6 (corresponde a .COM), debiendo responder afirmativamente todas las advertencias que muestra este programa antes de realmente ejecutar el adjunto (sólo en la versión PRO).

Y si el EICAR.COM se ejecuta, recuerde que no hay peligro de daño alguno, debido a que no se trata de un virus real), todo lo que ocurrirá será la aparición de una ventana DOS con este único texto:

EICAR-STANDARD-ANTIVIRUS-TEST-FILE!

Finalmente, borre el archivo de muestra, para evitar las falsas alarmas. O guárdelo en un archivo o carpeta, o incluso disco, disquete o CD al que usted tenga acceso solo en ocasiones, a los efectos de usarlo en cualquier momento que desee realizar nuevas pruebas de su producto antivirus.

¡ADVERTENCIA!. Existen algunos virus reales que simulan ser el EICAR (ver Referencias). Por su seguridad, solo utilice y acepte los archivos que mencionamos en este artículo para sus pruebas.


Referencias:

Cómo configurar Zone Alarm
http://www.vsantivirus.com/za.htm

EIC.Trojan. Simula ser el EICAR pero es destructivo
http://www.vsantivirus.com/eic-trojan.htm

Bat/Bwg.A. Puede ser confundido con el EICAR test file
http://www.vsantivirus.com/bwg-a.htm
_________________
CeRvEcErO - Administrador del Sitio
TecnicOnLine! - Comunidad Informática en Español

POR FAVOR LEAN EL REGLAMENTO y NETIQUETTE DEL FORO
NO SE CONTESTAN CONSULTAS POR MSN, EMAIL NI MENSAJES PRIVADOS

Mensaje Lun Mar 27, 2006 12:03 am 
 Ver perfil de usuario Enviar mensaje privado Enviar e-mail MSN Messenger Número ICQ  Responder citando  
mR.F!Re
Usuario Avanzado
Usuario Avanzado


Registrado: 15 Sep 2004
Miembro Nº: 159
Mensajes: 448

Gracias Cervecero , la verdad no tenia idea que existia algo asi .

Mensaje Lun Mar 27, 2006 1:00 am 
 Ver perfil de usuario Enviar mensaje privado Enviar e-mail MSN Messenger  Responder citando  
chibi
Moderador
Moderador


Registrado: 02 Dic 2004
Miembro Nº: 411
Mensajes: 1613
Ubicación: BattleCruiser DOOMBRINGER - Outskirts of Balcora Gate

huuyyyyy ......... el viejo eicar......... hace tanto tiempo que lo use....
_________________

CaosFoxZero --- lvl 56 , guild Divine_force, ch0sen union , SilkRoadOnline , Xian Server

Mensaje Lun Mar 27, 2006 1:52 am 
 Ver perfil de usuario Enviar mensaje privado Enviar e-mail Yahoo Messenger MSN Messenger Número ICQ  Responder citando  
Luchito
Usuario Intermedio
Usuario Intermedio


Registrado: 24 Oct 2006
Miembro Nº: 2645
Mensajes: 95
Ubicación: Resistencia - Chaco

La verdad que es un tema que siempre lo tengo pendiente, el de la seguridad en la PC. Desconozco totalmente el tema y siempre me entrego atados de pies y manos a las funcionalidades de algún paquete de aplicaciones, pero es la pregunta del millón ¿FUNCIONA?.

Gracias Cerve, por lo menos te da la pauta de que esta testeando, los puertos en un caso y/o el disco en otro.

Muy util. SALUDOS.
_________________
luchiespinosa@tecniconlineplus.com.ar

El Dios BACO existió y nació en Argentina... je je je

Mensaje Mar Nov 21, 2006 10:10 pm 
 Ver perfil de usuario Enviar mensaje privado Enviar e-mail Yahoo Messenger MSN Messenger  Responder citando  
Luchito
Usuario Intermedio
Usuario Intermedio


Registrado: 24 Oct 2006
Miembro Nº: 2645
Mensajes: 95
Ubicación: Resistencia - Chaco

Funciono!!! lo detecto al toque... me quedo más tranquilo. Gracias de nuevo CERVE...
_________________
luchiespinosa@tecniconlineplus.com.ar

El Dios BACO existió y nació en Argentina... je je je

Mensaje Mar Nov 21, 2006 10:16 pm 
 Ver perfil de usuario Enviar mensaje privado Enviar e-mail Yahoo Messenger MSN Messenger  Responder citando  
Robertinho
Moderador
Moderador


Registrado: 05 Dic 2004
Miembro Nº: 413
Mensajes: 4756
Ubicación: Deutschland

EICAR... hhmmm... destructivo... vamos a testear a ver que onda...
_________________
Ich liebe es... TO!

Mensaje Mie Nov 22, 2006 7:34 pm 
 Ver perfil de usuario Enviar mensaje privado Enviar e-mail  Responder citando  
mR.F!Re
Usuario Avanzado
Usuario Avanzado


Registrado: 15 Sep 2004
Miembro Nº: 159
Mensajes: 448

Lo probe con el AVG 7.5 , lo baje al Escritorio y en ningun momento detecto nada ! Que gadorcha de Anti-Virus ! ! !

Mensaje Jue Nov 23, 2006 1:14 am 
 Ver perfil de usuario Enviar mensaje privado Enviar e-mail MSN Messenger  Responder citando  
chibi
Moderador
Moderador


Registrado: 02 Dic 2004
Miembro Nº: 411
Mensajes: 1613
Ubicación: BattleCruiser DOOMBRINGER - Outskirts of Balcora Gate

wow, si el avg 7.5 no detecto el eicar... no detecta nada!!!!!
_________________

CaosFoxZero --- lvl 56 , guild Divine_force, ch0sen union , SilkRoadOnline , Xian Server

Mensaje Jue Nov 23, 2006 11:51 am 
 Ver perfil de usuario Enviar mensaje privado Enviar e-mail Yahoo Messenger MSN Messenger Número ICQ  Responder citando  
Perequerili
Técnico
Técnico


Registrado: 17 Ago 2006
Miembro Nº: 2282
Mensajes: 941
Ubicación: El Limbo cahpucerico!

risa risa yo pensaba que el avg lo iba a detectar, quizas sea supermegainteligente y sepa que es el EICAR...

Probe mi av con todos los archivos que habia para descargar y me advirtio que la descarga era insegura.... Sonrie
_________________
Hice una chapuceada a domicilio y cobre una miseria!
30 puntos a favor.

risa :viejo:

Mensaje Jue Nov 23, 2006 12:30 pm 
 Ver perfil de usuario Enviar mensaje privado Dirección AIM Yahoo Messenger MSN Messenger  Responder citando  
Perequerili
Técnico
Técnico


Registrado: 17 Ago 2006
Miembro Nº: 2282
Mensajes: 941
Ubicación: El Limbo cahpucerico!

Se puede hacer una lista con los Av que no lleguen a detectarlo? Asi ayudamos a que muchos elijan mejor su antivirus.
_________________
Hice una chapuceada a domicilio y cobre una miseria!
30 puntos a favor.

risa :viejo:

Mensaje Jue Nov 23, 2006 1:39 pm 
 Ver perfil de usuario Enviar mensaje privado Dirección AIM Yahoo Messenger MSN Messenger  Responder citando  
  Mostrar mensajes de anteriores:      
Publicar nuevo tema Responder al tema

Cambiar a:  
Ir a página 1, 2  Siguiente

Last Thread | Next Thread  >

Forum Rules:
Podés publicar nuevos temas en este foro
No podés responder a temas en este foro
No podés editar tus mensajes en este foro
No podés borrar tus mensajes en este foro
No podés votar en encuestas en este foro

 


Reglamento
- Netiquette - Guia Inicial - Staff


TecnicOnLine! es hosteado por
TuHosting

Powered by phpBB