| ¿Qué es La Comunidad DragonJAR? |
DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.
De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.
La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.
Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.
|
13-Jan-2010, 11:47
|
#11
|
|
Recien Nacido
Fecha de Ingreso: 12-November-2009
Mensajes: 6
Gracias: 0
Agradecido 0 veces en 0 Mensajes
|
en menos de un segundo lo detecto El Nod 32
|
|
|
13-Jan-2010, 19:20
|
#12
|
|
Dragonauta Oficial
Fecha de Ingreso: 12-August-2008
Ubicación: Colombia>Llanos de Casanare
Mensajes: 831
Gracias: 267
Agradecido 103 veces en 50 Mensajes
|
Cita:
Iniciado por Rizzo
en menos de un segundo lo detecto El Nod 32
|
He vuelto a hacer la prueba pero al abrir el txt no me genera alarma, sólo si le doy clic derecho y "SCAN WITH AVAST " me genera la alarma de virus....será problema de configuración del AV???
__________________
|
|
|
13-Jan-2010, 19:53
|
#13
|
|
Dragonauta con Privilegios
Fecha de Ingreso: 19-May-2009
Ubicación: Medellín
Mensajes: 273
Gracias: 50
Agradecido 262 veces en 113 Mensajes
|
Cita:
Iniciado por warriorhood
He vuelto a hacer la prueba pero al abrir el txt no me genera alarma, sólo si le doy clic derecho y "SCAN WITH AVAST " me genera la alarma de virus....será problema de configuración del AV???
|
Considero que puede deberse a la Velocidad de exploración del AV AVAST. Es posible que Eset NOD 32 posea una velocidad de exploración mucho mas eficiente y eficaz que la de avast A.V.
Eset Nod 32 se ha destacado como uno de los antivirus más efectivos por su bajo consumo de recursos, optimo rendimiento, eficiencia y eficacia en detección de códigos maliciosos conocidos y rápida respuesta en la detección y desinfección de amenazas desconocidas en comparación a productos de la competencia.
Lo anterior no lo digo yo, dichas afirmaciones surgen de evaluaciones realizadas por prestigiosas fuentes independientes, como:
Virus Bulletin, Hispasec y Av-Comparatives entre otras.
|
|
|
|
Los siguientes Usuarios dicen Gracias a hans1982 por este util Mensaje:
|
|
25-Jan-2010, 13:14
|
#14
|
|
Dragonauta
Fecha de Ingreso: 01-October-2009
Mensajes: 144
Gracias: 60
Agradecido 88 veces en 43 Mensajes
|
buena prueba, mi antivirus la paso bien, asi que me quedo tranquilo jajaja
|
|
|
28-Jan-2010, 21:21
|
#15
|
|
Recien Nacido
Fecha de Ingreso: 07-November-2009
Mensajes: 3
Gracias: 8
Agradecido 0 veces en 0 Mensajes
|
Avira lo detecto d inmediato , buena info voy a hacerlo en la empresa que tienen Mcafee "macafre" ejejje XD
|
|
|
28-Jan-2010, 21:50
|
#16
|
|
Dragonauta
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 127
Gracias: 24
Agradecido 79 veces en 30 Mensajes
|
Cuando yo hacia las pruebas a los proveedores de antivirus en el edificio brutico de XYZ...
utilizada este repositorio:
.:[ packet storm ]:. - http://packetstormsecurity.org/
De aca bajaba un par de virus (unos 120) los ponia en una maquina windows xp sin SP y le corria los antivirus de los proveedores!.
El peor de todos! fue el antivirus de Microsoft (Microsoft Security Essentials), de 120 solo cogio 12!...
Y me agarro yo con el representante de Microsoft para Colombia, diciendole que esa solucion no era sino cara! y me tiro un sermon de 20 minutos hablando de lo bueno que era la empresa...
Excelente prueba! deberiamos hacer un Lab con test de antivirus!
4v4t4r, con quien pa hacer esto?
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
|
|
|
28-Jan-2010, 22:21
|
#17
|
|
Dragonauta
Fecha de Ingreso: 01-October-2009
Mensajes: 144
Gracias: 60
Agradecido 88 veces en 43 Mensajes
|
Hola gente, ya practicamente todos los av lo tendrian que detectar ya que es una prueba medio vieja. EICAR-AV-Test no es un virus, es una simulación, no incluye ningún componente de virus que pueda infectar la computadora, por lo que se puede realizar las pruebas con total seguridad. Eso sí, hay que tener mucho cuidado con el lugar desde donde descarga el archivo EICAR (si es que lo descargamos en vez de crearlo nosotros mismos), ya que existen virus reales que simulan ser EICAR, por lo que sólo se recomienda hacer las pruebas desde páginas confiables.
¿En qué consiste la prueba de EICAR?
El test consiste en un programa de MS-DOS llamado EICAR.COM, que producirá el siguiente mensaje:
"EICAR-STANDARD-ANTIVIRUS-TEST-FILE!"
Se trata de 68 caracteres ASCII, aunque se pueden combinar más caracteres en lenguaje de programación Whitespace (espacios en
blanco, tabulador y líneas nuevas), sin exceder su longitud total de los 128 caracteres.
Estos son los 68 caracteres, con una longitud exacta de 68 bytes:
Código:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Todas las letras deben estar en mayúscula y sin espacios siendo el tercer carácter la letra mayúscula O (no confundir con el número cero). Si tu programa antivirus está activo y debidamente configurado deberá mostrar un mensaje de alerta
("EICAR-AV-Test", "Eicar Archivo de prueba", etc..) al detectar este archivo de prueba.
Iniciando el Test EICAR:
1ª Prueba – Crear y analizar el archivo de prueba:
Copie y pege el siguiente texto en su bloc de notas:
Código:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Guárdelo en su disco duro con extensión .COM (Ej.: EICAR.COM).
Analice el archivo con su antivirus.
2ª Prueba – Adjunto de correo electrónico:
Envíe ese fichero de prueba por e-mail como archivo adjunto.
Interpretación de los resultados del test:
Si su antivirus está activo debería detectar el archivo de prueba al descargarlo, analizarlo, ejecutarlo y/o descomprimirlo
(en el caso de los .zip).
Prueba 1ª: su antivirus deberá mostrar mensaje de alerta si analiza, ejecuta o incluso si pide las propiedades de este archivo.
Prueba 2ª: su antivirus le deberá mostrar mensaje de alerta a tratar de adjuntar el archivo de prueba o al intentar
descargarlo cuando lo recibe por e-mail.
¿Qué ocurre si mi antivirus no pasa las pruebas mínimas exigibles?
Esto puede deberse a 4 posibles causas:
- Se equivocó al escribir el código o no le asignó bien la extensión
- Su antivirus no está activado.
- Tiene más de un antivirus monitoreando, con lo cual han entrado en conflicto. Recuerde que sólo debe tener un antivirus activo.
- No dispone de software antivirus o no funciona adecuadamente, por lo que piense en adquirir uno o en cambiar de antivirus.
|
|
|
|
Los siguientes 2 Usuarios dicen Gracias a chakan por este util Mensaje:
|
|
29-Jan-2010, 09:53
|
#18
|
|
Dragonauta en Proceso
Fecha de Ingreso: 14-October-2009
Ubicación: Colombia-Bogota
Mensajes: 99
Gracias: 82
Agradecido 16 veces en 10 Mensajes
|
excelente mi antivirus Avira lo detecto de una
__________________
|
|
|
| Herramientas |
|
|
| Desplegado |
Mode Lineal
|
Normas de Publicación
|
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes
El Código HTML está Desactivado
|
|
|
La franja horaria es GMT -6. Ahora son las 14:56.
|