miércoles, 27 de agosto de 2008

¿Como Probar si tu antivirus funciona?

Este es un artículo que encontre en el sitio web de EICAR, aquí lo transcribo traducido y de antemano me disculpo por la traducción pero he tratado que sea lo mas fiable posible (Gracias a Efrain Arana por la ayuda en la traducción)

En 1996, el EICAR, European Institute for Computer Antivirus Research (en español Instituto Europeo para la Investigación de los Antivirus Informáticos), desarrolló lo que hoy es conocido como EICAR test file, o archivo de prueba EICAR.

La prueba EICAR radica en un archivo que sirve para evidenciar la eficacia de los programas antivirus. La ventaja que tiene sobre otras comprobaciones es que el equipo queda libre de peligros, ya que se trata de un inofensivo archivo de texto.

El viru consiste en copiar la siguiente cadena de caracteres:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

En el bloc de notas, y guardarlo con una extensión (.com). Un antivirus con protección en tiempo real debería detectarlo rápidamente. Un escaneo en busca de virus también debería detectarlo. Aunque esta prueba ya no es demasiado eficaz.

Los mayores fabricantes de antivirus actuales, lo soportan. De todos modos es importante hacer notar, que no porque un antivirus detecte el EICAR test file, significa que ese antivirus es capaz de reconocer y bloquear todo tipo de código maligno (comúnmente llamado "malware", ya que involucra a todo tipo de software capaz de causar algún daño, y no solo a los virus).

Su pagina es:

Finalmente, borre el archivo de muestra, para evitar las falsas alarmas. O guárdelo en un archivo o carpeta, o incluso disco, disquete o CD al que usted tenga acceso solo en ocasiones, a los efectos que desee realizar nuevas pruebas de su antivirus.

NOTA: EICAR no puede y no proporcionará ninguna ayuda a eliminar estos archivos de su ordenador. Por favor, si su antivirus no lo detecta, descargue alguno lo mas pronto posible.

1 comentario:

Julio Balmore Rivas dijo...

Muy bien, lo he probado y Panda Internet Security 2008 lo detectó de INMEDIATO!!!!

Saludos. Julio Balmore RIVAS