LDC

General => Dudas Generales => Mensaje publicado por: Miguel P. en Noviembre 19, 2009, 04:59:41 AM

Título: Eicar
Publicado por: Miguel P. en Noviembre 19, 2009, 04:59:41 AM
hola desde hace poco estoy usando mx one y me he dado cuenta de que no reconoce el eicar file lo cual por ser un archivo test deberia ser detectado


no se si no lo han puesto en la bases de firmas o se les a pasado o algo


en fin espero repuestas
Título: Re: Eicar
Publicado por: 54t2regdfshgvbcx en Noviembre 19, 2009, 05:34:03 AM
Todo esta correctamente bien.
y pasa la prueba del eicar.
saludos.

(https://ldc.mx/foro/proxy.php?request=http%3A%2F%2Ftuimg.net%2Fi%2Ftn_9517bDibujo.JPG&hash=60a5897daa38921dbf9acc04166b1a0af98e6335) (http://tuimg.net/v.php?i=i/9517bDibujo.JPG)
Título: Re: Eicar
Publicado por: Deegu! en Noviembre 19, 2009, 12:25:07 PM
amigo asegurate de tener al dia las firmas del mx one... el EICAR ya se ha tratado varias veces y se encuentra perfectamente detectado

nos leemos
Título: Re: Eicar
Publicado por: rero en Noviembre 20, 2009, 12:13:04 AM
con qué extensión guardaste el archivo?, ya que Mx One creo que solo lo detecta con .exe .bat y .com
Título: Re: Eicar
Publicado por: Red Mx en Noviembre 20, 2009, 06:28:12 PM
http://es.wikipedia.org/wiki/EICAR
Título: Re: Eicar
Publicado por: Kikesan en Noviembre 20, 2009, 10:07:27 PM
Hola,

En realidad la prueba EICAR ya tiene sus añitos, y sirve solamente para comprobar las circunstancias en las que un antivirus puede detectar un virus.
En la página oficial de la prueba EICAR verás que vienen distintos archivos para descargar, todos contienen lo mismo pero las pruebas se hacen en distintas condiciones, comprimidos doblemente, descargados a través de protocolo seguro, etc.

Ahora yo te pregunto a ti, ¿Cuál sería la ventaja de que se actualizara cada cierto tiempo la prueba EICAR?

Saludos.
Título: Re: Eicar
Publicado por: Kikesan en Noviembre 20, 2009, 11:42:15 PM
El punto principal de la prueba EICAR es ése, verificar que el antivirus detecte el código malicioso independientemente del método que usa para meterse a tu PC.
Es verdad que el malware ha evolucionado a pasos agigantados y desde ahora ya no bastan sólo firmas/bases de detección para hacerles frente, ahora ya se incluyen módulos de defensa proactiva que ayudan a identificar las acciones sospechosas de un archivo y determinarlo como riesgoso, existen algunas pruebas que se enfocan en verificar que tan efectivos son estos módulos, o simplemente tu puedes ejecutar un archivo y si tu antivirus cuenta con un sistema de protección proactiva, te alertará de los cambios que se quieran hacer en tu equipo.
En mi opinión el EICAR sirve más para comprobar que los módulos básicos de tu antivirus funcionen de manera adecueda.

Saludos.
Título: Re: Eicar
Publicado por: Miguel P. en Noviembre 21, 2009, 11:57:28 AM
He comprobado lo que habeis dicho y parece que el archivo eicar no es detectado en modo check and destroy pero si se analiza manualmente si lo detecta.

creo que esto es un error que debe ser supsanado


un saludo
Título: Re: Eicar
Publicado por: Red Mx en Noviembre 21, 2009, 12:14:56 PM
Aqui queda algo claro el check and destroy analiza lo que se copia al arranque del dispositivo no lo que pones tu.

Título: Re: Eicar
Publicado por: rero en Noviembre 21, 2009, 11:16:20 PM
a mi tambn me gustaría que detectara todo ya que en ciertas veces una pc tiene más de un virus, todos se copian a tu usb pero mx one solo detecta uno pork solo puede haber un autorun ;)