Utilizar base de datos de varios antivirus (SOLUCIONADO)

Cerrado
skan
Mensajes: 3
Registrado: 25 May 2007, 19:30

Utilizar base de datos de varios antivirus (SOLUCIONADO)

Mensaje por skan » 25 May 2007, 19:37

Buenas.

Del mismo modo que algunas páginas web utilizan simultáneamente las bases de datos de virus de diferentes antivirus (como http://www.virustotal.com), ¿Alguien conoce algún programa que me permita hacer eso?.

Hace muchos años llegué a ser un maniático de los antivirus y la seguridad y tenía un montón de estos productos preparados para correr desde la linea de comandos.

Ahora que los programas son más grandes, que la mayoría son residentes, y que ya no tengo demasiado tiempo libre me limito a tener en memoria el NOD32 y como scanner no residente el Kaspersky (además de un firewall y un antispyware(spysweeper)) pero se me ha ocurrido lo que arriba os acabo de contar.

Estoy especialmente interesado en usar también las bases del gdata AVK yalguno más.



saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 May 2007, 20:00

No, y no es aconsejable tener mas de un antivirus instalado, aunque no esté residente, ya que al lanzarlo puede colisionar con el residente aparte de que si no se desactiva este, ralentizará mucho el proceso de escaneo del otro.



Hispasec gestiona el virus Total haciendo un analisis del fichero subido antivirus por antivirus , por esto a veces hay cola hasta de 300 y 400 ficheros a escanear, y una hora de demors ... !



Me parece muy bien su paranoia por la seguridad, pero puedo asegurarle que con las 200 novedades que hay cada día, ni todos los antivirus juntos controlan ni siquiera heuristicamente algun que otro virus o malware, y con los RootKits aun mas, asi que se ponga como se ponga, le pueden dar !



Hoy mismo, de los muchos virus que utilizan el nombre de SERVICES para su malware, nos hemos topado con uno que hemos tenido que hacer verdaderas maravillas con el ELISTARA para controlarlo, y solo gracias a un error del autor hemos podido controlarlo, pero con su RootKit ni se ve, ni siquiera la clave de carga, ni el HJT la muestra, ni se ve el proceso, ni nada de nada, asi que como vengan como este y corrijan el error, apaga y vamonos !



Pero ya son 300.000 las variantes que han pasado por nuestras manos y en las utilidades hay sofisticadas maneras de extrapolar cuando hay virus sin verlo, y a ciegas darle palos, y si se queja... ya lo tenemos :lol:



Celebro que haya otros como nosotros, maniaticos de antivirus !



y cuidado con el Kaspersky que es el mas conflictivo a la hora de colisiones con otros... Y conste que aparte de ser mayoristas de McAfee, los UTM que tenemos en exclusiva en España (TUXGATE), para proteccion perimetral, llevan el Kaspersky, pero separado de los ordenadores con McAfee !



saludos



ms, 25-05-2007

skan
Mensajes: 3
Registrado: 25 May 2007, 19:30

Mensaje por skan » 25 May 2007, 20:19

Buenas.

Lo de que por muchos antivirus que uses siempre hay riesgo está claro. Pero si puedes pasar de un 99.5% a un 99.9% de seguridad, pues mejor que mejor.

En realidad tampoco soy maniático de la seguridad, de ahí que buscase el modo fácil de usar varios AV a la vez.

Por ejemplo hace tiempo salió el F-secure, que aunaba al Kaspersky y al F-Prot, pero a la hora de la verdad no era tan bueno como debiera.



Y sobre lo que has comentado del Elistara...

Supongo que conoceréis muchas más herramientas que yo pero ¿No probáis con otros programas como GMER?

Aunque hace poco vi en un foro una comparativa de todo este tipo de programas y todos fallaban ante herramientas diseñadas específicamente contra ellos.



ciao

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 May 2007, 07:12

Digamos que de lo sque estamos seguros es de lo inseguros que estamos. A diario recibimos cientos de muestras para analizar y algunas de ellas no las detecta ninguno de los 30 antivirus del VirusTotal, ni con sistemas heuristicos, ni los AntiRootkits, por ello a diario publicamos nueva version del ELISTARA y de las utilidades que corresponda en su caso, pudiendose probar EXCLUSIVAMENTE en este foro para su evaluacion, pues tienen Copyright de SATINFO con uso exlcusivo de los usuarios con licencia (asociados a nuestros servicios)



Agradezco el comentario sobre pruebas de utilidades tipo freeware y la respuesta es que nos dedicamos a ensayar ficheros sospechosos, y que para utilidades tenemos las que adquirimos y las que desarrollamos, pero no nos dedicamos a ensayar aplicaciones de terceros, mas que si son sospechosas de generar o propagar algun malware.



Y dando por terminado este Tema, procedemos a cerrarlo



saludos



ms, 30-05-2007

Cerrado

Volver a “Foro Software”