La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Protección de la Información

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 13-Jan-2010, 11:47   #11
Recien Nacido
 
Fecha de Ingreso: 12-November-2009
Mensajes: 6
Gracias: 0
Agradecido 0 veces en 0 Mensajes
Rizzo está en el buen camino
Predeterminado

en menos de un segundo lo detecto El Nod 32
Rizzo está desconectado   Responder Citando
Antiguo 13-Jan-2010, 19:20   #12
Dragonauta Oficial
 
Avatar de warriorhood
 
Fecha de Ingreso: 12-August-2008
Ubicación: Colombia>Llanos de Casanare
Mensajes: 831
Gracias: 267
Agradecido 103 veces en 50 Mensajes
warriorhood está en el buen camino
Question

Cita:
Iniciado por Rizzo Ver Mensaje
en menos de un segundo lo detecto El Nod 32
He vuelto a hacer la prueba pero al abrir el txt no me genera alarma, sólo si le doy clic derecho y "SCAN WITH AVAST " me genera la alarma de virus....será problema de configuración del AV???
__________________
warriorhood está desconectado   Responder Citando
Antiguo 13-Jan-2010, 19:53   #13
Dragonauta con Privilegios
 
Avatar de hans1982
 
Fecha de Ingreso: 19-May-2009
Ubicación: Medellín
Mensajes: 273
Gracias: 50
Agradecido 262 veces en 113 Mensajes
hans1982 está en el buen camino
Predeterminado

Cita:
Iniciado por warriorhood Ver Mensaje
He vuelto a hacer la prueba pero al abrir el txt no me genera alarma, sólo si le doy clic derecho y "SCAN WITH AVAST " me genera la alarma de virus....será problema de configuración del AV???
Considero que puede deberse a la Velocidad de exploración del AV AVAST. Es posible que Eset NOD 32 posea una velocidad de exploración mucho mas eficiente y eficaz que la de avast A.V.

Eset Nod 32 se ha destacado como uno de los antivirus más efectivos por su bajo consumo de recursos, optimo rendimiento, eficiencia y eficacia en detección de códigos maliciosos conocidos y rápida respuesta en la detección y desinfección de amenazas desconocidas en comparación a productos de la competencia.

Lo anterior no lo digo yo, dichas afirmaciones surgen de evaluaciones realizadas por prestigiosas fuentes independientes, como:

Virus Bulletin, Hispasec y Av-Comparatives entre otras.
__________________
by hans1982
hans1982 está desconectado   Responder Citando
Los siguientes Usuarios dicen Gracias a hans1982 por este util Mensaje:
warriorhood (25-Jan-2010)
Antiguo 25-Jan-2010, 13:14   #14
Dragonauta
 
Avatar de chakan
 
Fecha de Ingreso: 01-October-2009
Mensajes: 144
Gracias: 60
Agradecido 88 veces en 43 Mensajes
chakan está en el buen camino
Predeterminado

buena prueba, mi antivirus la paso bien, asi que me quedo tranquilo jajaja
chakan está desconectado   Responder Citando
Antiguo 28-Jan-2010, 21:21   #15
Recien Nacido
 
Fecha de Ingreso: 07-November-2009
Mensajes: 3
Gracias: 8
Agradecido 0 veces en 0 Mensajes
CriSao está en el buen camino
Predeterminado

Avira lo detecto d inmediato , buena info voy a hacerlo en la empresa que tienen Mcafee "macafre" ejejje XD
CriSao está desconectado   Responder Citando
Antiguo 28-Jan-2010, 21:50   #16
Dragonauta
 
Avatar de eduardo.restrepo
 
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 127
Gracias: 24
Agradecido 79 veces en 30 Mensajes
eduardo.restrepo está en el buen camino
Predeterminado

Cuando yo hacia las pruebas a los proveedores de antivirus en el edificio brutico de XYZ...

utilizada este repositorio:

.:[ packet storm ]:. - http://packetstormsecurity.org/

De aca bajaba un par de virus (unos 120) los ponia en una maquina windows xp sin SP y le corria los antivirus de los proveedores!.


El peor de todos! fue el antivirus de Microsoft (Microsoft Security Essentials), de 120 solo cogio 12!...

Y me agarro yo con el representante de Microsoft para Colombia, diciendole que esa solucion no era sino cara! y me tiro un sermon de 20 minutos hablando de lo bueno que era la empresa...

Excelente prueba! deberiamos hacer un Lab con test de antivirus!

4v4t4r, con quien pa hacer esto?
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
eduardo.restrepo está desconectado   Responder Citando
Antiguo 28-Jan-2010, 22:21   #17
Dragonauta
 
Avatar de chakan
 
Fecha de Ingreso: 01-October-2009
Mensajes: 144
Gracias: 60
Agradecido 88 veces en 43 Mensajes
chakan está en el buen camino
Predeterminado

Hola gente, ya practicamente todos los av lo tendrian que detectar ya que es una prueba medio vieja. EICAR-AV-Test no es un virus, es una simulación, no incluye ningún componente de virus que pueda infectar la computadora, por lo que se puede realizar las pruebas con total seguridad. Eso sí, hay que tener mucho cuidado con el lugar desde donde descarga el archivo EICAR (si es que lo descargamos en vez de crearlo nosotros mismos), ya que existen virus reales que simulan ser EICAR, por lo que sólo se recomienda hacer las pruebas desde páginas confiables.

¿En qué consiste la prueba de EICAR?

El test consiste en un programa de MS-DOS llamado EICAR.COM, que producirá el siguiente mensaje:

"EICAR-STANDARD-ANTIVIRUS-TEST-FILE!"

Se trata de 68 caracteres ASCII, aunque se pueden combinar más caracteres en lenguaje de programación Whitespace (espacios en
blanco, tabulador y líneas nuevas), sin exceder su longitud total de los 128 caracteres.

Estos son los 68 caracteres, con una longitud exacta de 68 bytes:

Código:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Todas las letras deben estar en mayúscula y sin espacios siendo el tercer carácter la letra mayúscula O (no confundir con el número cero). Si tu programa antivirus está activo y debidamente configurado deberá mostrar un mensaje de alerta

("EICAR-AV-Test", "Eicar Archivo de prueba", etc..) al detectar este archivo de prueba.


Iniciando el Test EICAR:

1ª Prueba – Crear y analizar el archivo de prueba:
Copie y pege el siguiente texto en su bloc de notas:

Código:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Guárdelo en su disco duro con extensión .COM (Ej.: EICAR.COM).
Analice el archivo con su antivirus.


2ª Prueba – Adjunto de correo electrónico:
Envíe ese fichero de prueba por e-mail como archivo adjunto.



Interpretación de los resultados del test:

Si su antivirus está activo debería detectar el archivo de prueba al descargarlo, analizarlo, ejecutarlo y/o descomprimirlo
(en el caso de los .zip).

Prueba 1ª: su antivirus deberá mostrar mensaje de alerta si analiza, ejecuta o incluso si pide las propiedades de este archivo.

Prueba 2ª: su antivirus le deberá mostrar mensaje de alerta a tratar de adjuntar el archivo de prueba o al intentar
descargarlo cuando lo recibe por e-mail.


¿Qué ocurre si mi antivirus no pasa las pruebas mínimas exigibles?

Esto puede deberse a 4 posibles causas:

- Se equivocó al escribir el código o no le asignó bien la extensión
- Su antivirus no está activado.
- Tiene más de un antivirus monitoreando, con lo cual han entrado en conflicto. Recuerde que sólo debe tener un antivirus activo.
- No dispone de software antivirus o no funciona adecuadamente, por lo que piense en adquirir uno o en cambiar de antivirus.
chakan está desconectado   Responder Citando
Los siguientes 2 Usuarios dicen Gracias a chakan por este util Mensaje:
eduardo.restrepo (28-Jan-2010), MindCrack (29-Jan-2010)
Antiguo 29-Jan-2010, 09:53   #18
Dragonauta en Proceso
 
Avatar de MindCrack
 
Fecha de Ingreso: 14-October-2009
Ubicación: Colombia-Bogota
Mensajes: 99
Gracias: 82
Agradecido 16 veces en 10 Mensajes
MindCrack está en el buen camino
Predeterminado

excelente mi antivirus Avira lo detecto de una
__________________

Geek - Linux user #498124
Website: http://kokforos.com/

MindCrack está desconectado   Responder Citando
Respuesta

Etiquetas
antivirus, prueba, software

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Los primeros antivirus para Windows 7 Jumper Windows 0 22-Jan-2009 13:54
Qué antivirus prefieres para WuDe 3.0 IngFori WUDE 11 07-Jan-2009 18:09
Antivirus especifico para tu MSN Messenger. MIGUEL65 Protección de la Información 1 04-Nov-2008 20:05
ClamAV, antivirus libre 4v4t4r Protección de la Información 3 28-Aug-2008 11:43
Antivirus online Lozano Principiantes 2 13-Aug-2008 18:07


La franja horaria es GMT -6. Ahora son las 14:56.