Escuela Técnica de Ingeniería Informática de Gijón
3º Ingeniería Técnica en Informática de Sistemas

Antivirus Freeware o Shareware

Autores: Alfonso Ruiz de Eguino Fernández, Miguel García Tovar

Fecha: 20 / V / 2005


Índice:




Introducción

El objetivo de nuestro trabajo es comprobar si realmente los antivirus gratuitos o freeware son suficientemente poderosos para evitar que los virus, troyanos, gusanos, etc. infecten nuestro ordenador o si por el contrario, para una buena defensa de estos molestos intrusos necesitamos pagar licencias a empresas como Symantec, Panda Software, McAfee o Kaspersky para sentirnos verdaderamente seguros. ¿Se cumplirá el tópico de que la calidad se paga?

El estudio se basará en el análisis de algunos antivirus gratuitos que podemos encontrar en la red, suponiendo conocido el comportamiento de los de pago. Para ello, probaremos los antivirus enumerados a continuación con su respectiva descripción, con virus actuales y con alguno de los más conocidos de hace una década: virus de macro, gusanos, un troyano y un virus de los denominados "broma" que a pesar de ser inofensivos son bastante molestos.

volver al índice




Procedimiento

Para comprobar la peligrosidad y los efectos del software maligno utilizamos, bajo Windows 2000, un ordenador con las siguientes especificaciones técnicas:
Nota: La causa de utilizar este ordenador y no otro más potente, es debido a que este estaba en desuso y no pasaba nada si se perdía la información guardada.

El desarrollo del trabajo se llevo a cabo siguiendo una metodología muy sencilla. Tras hacer una selección de los virus y archivos infectados recopilados en la red, se guardaron dentro de una carpeta en una de las particiones del disco duro. La misión era analizar los resultados que producía cada uno de los antivirus tras escanear dicha partición, comprobando si verdaderamente se eliminaban los archivos, se mandaban a una carpeta de cuarentena, ... Finalmente se verificaba si concordaban o no las tareas realizadás por el software estudiado con los archivos almacenados en la carpeta que contenía los virus. Puesto que había que estudiar el caso para cada virus, a parte de detectarlo, si lo reparaba, lo ponía en cuarentena o simplemente lo eliminaba, se tuvo que remplazar varias veces la carpeta contenedora de archivos infectados para contrastar los diferentes efectos del antivirus.

Cabe destacar que las comprobaciones se realizaron con un sólo antivirus instalado en la máquina, puesto que instalando más de uno se generaban conflicos entre ellos y consumían demasiados recursos.Tras estudiar cada uno de ellos lo desinstalabamos, reiniciabamos el ordenador e instalabamos en siguiente.


volver al índice




Antivirus Freeware

Estos son los antifivus Freeware (software que se distribuye sin cargo) que utilizamos para detectar y eliminar virus informáticos y otros programas maliciosos, también denominados como malware. A continuación se detalla una pequeña descripción de cada uno junto con un enlace a la página web de la compañía que lo ha desarrollado.

AntiVir Personal Edition 6.30.00.17


AVG Anti-Virus System Free Edition 7.3008a468


Avast! Home 4.6.603


Gladiator Scanner 3.5


volver al índice




Información de los Virus

Estas son las 9 amenazas con las que trabajamos. Para cada uno de ellas incluimos una pequeña ficha técnica. La información ha sido recopilada de tres de las compañías pioneras en la protección contra todo tipo de software maligno: McAfee, Panda Software y Symantec , así como de estas dos Bases de Datos: F-Secure y Sophos.

Bagle.BL || Beagle.BA


Parite.A || Pate.A || Pinfi


Netsky.B


Netsky.B


Errore


Hybris.Plugin


Thus.G


KillCMOS


Cannabis


Anthrax


volver al índice




Batería de pruebas


A continuación se muestran las tablas con los resultados de las pruebas realizadas, así como observaciones observaciones e informaciones interesantes obtenidas a lo largo de las pruebas y una nota final para cada antivirus basándose en las opciones, interfaces y otros criterios de cada uno.

AntiVir Personal Edition 6.30.00.17
 Virus   Detectar   Reparar   Eliminar   Cuarentena 
 Bagle.BL No
 Parite.A No
 Netsky.B No
 Errore No
 Hybris.Plugin  No
 Thus.G
 KillCMOS No
 Cannabis No
 Anthrax

Observaciones:
Escanea el disco duro durante la instalación sin dar la opción de elegir si se quiere que se realice esa tarea, aunque sí se puede detener en cualquier momento. Cada vez que se entra en un directorio en el que hay un virus o se selecciona un ejecutable infectado, se abre una pantalla del antivirus con las siguientes opciones:
  • Repair file
  • Move file to quarantine directory
  • Delete file
  • Wipe file
  • Rename file
  • Deny access
  • Allow access
Cuando los virus están contenidos en archivos comprimidos sólo son detectados en caso de que se intente extraer el archivo infectado volviendo a aparecer la misma ventana con el menú anterior.
Para poder reparar los archivos hay que activar la opción de Repair file en las opciones del programa. Análogamente los archivos que son Software Posiblemente Malicioso (PSM), los Joker y Games sólo son detectados en caso de activar las respectivas opciones.

Nota final: 8


AVG Anti-Virus System Free Edition 7.3008a468
 Virus   Detectar   Reparar   Eliminar   Cuarentena 
 Bagle.BL No No -
 Parite.A No No -
 Netsky.B No -
 Errore No - - -
 Hybris.Plugin  No - - -
 Thus.G No No -
 KillCMOS No No -
 Cannabis -
 Anthrax No No -

Observaciones:
Da la posibilidad de crear un Rescue Disk durante la instalación y también se pueden escanear los correos electrónicos. Con este antivirus no se pueden poner los archivos en cuarentena. Se ha comprobado que no reconoce los Jokes.

Nota final: 4


Avast! Home 4.6.603
 Virus   Detectar   Reparar   Eliminar   Cuarentena 
 Bagle.BL No
 Parite.A No
 Netsky.B No
 Errore No - - -
 Hybris.Plugin No - - -
 Thus.G
 KillCMOS No - - -
 Cannabis No
 Anthrax No

Observaciones:
Durante la instalación se ofrece la posibilidad de elegir el idioma de entre una lista en la que están todos los idiomas europeos más el japonés y el coreano. Pregunta si se quiere escanear el disco duro tras la instalación. Se puede activar las opciones de escaneo en los siguientes sistemas:
  • WinPopup
  • MAPI
  • STMP
  • Impresoras
  • ICQ
  • Windows Messenger.
Tras 60 días de uso has de registrar el programa de forma gratuita.

Nota final: 5,5

Gladiator Scanner 3.5
 Virus   Detectar   Reparar   Eliminar   Cuarentena 
 Bagle.BL No - - -
 Parite.A No - - -
 Netsky.B No - - -
 Errore No - - -
 Hybris.Plugin  No No No
 Thus.G No - - -
 KillCMOS No No No
 Cannabis No
 Anthrax No No No

Observaciones:
Sin apenas opciones y no detecta casi ningún virus.

Nota final: 1


volver al índice




Incidencias

En nuestro afán por descubrir cómo actúa realmente un virus y cuales son sus efectos, decidimos, el primer día, ejecutar alguno de los archivos infectados. Los primeros en aplicar fueron los típicos Jokes que hacían mover repetidamente las imágenes de la pantalla y efectos similares. Craso error el nuestro cuando "hicimos doble clic" sobre el icono de KillCMOS. Aparentemente no había sucedido nada, pero al reiniciar nos dimos cuenta de que todos los valores de la BIOS habían sido reseteados (fechas, contraseñas y hardware). En este momento fue cuando pensamos que, ateniéndonos al nombre del Virus, habíamos estropeado la CMOS. Tras consultar la información del virus detenidamente, llegamos a la conclusión de que no había sido tan grave como temíamos; hecho que no nos libró de tener que formatear el ordenador para asegurarnos de que todo volvería a funcionar correctamente.

volver al índice




Conclusiones

Los resultados obtenidos con los antivirus freeware no han sido tan satisfactorios como cabía esperar. Excepto el AntiVir Personal Edition, cuyas características se pueden comparar a los "de pago", el resto no cumplen las condiciones mínimas para asegurar nuestro ordenador contra el ataque de virus, gusanos, jokes, ...

Por tanto puede ser recomendable invertir en la seguridad de nuestro ordenador comprando un antivirus con licencia, o bien pulular entre las diferentes versiones Shareware de 30 días que estas compañias ofrecen.

volver al índice