¿Funciona tu antivirus?

La importancia de tener un antivirus en un sistema Windows es imperativa. Como bien sabéis, Windows es el sistema operativo más atacado del mundo. Hoy por hoy no tener alguna barrera en forma de antivirus, firewall, utm, etc… es «vender» tu equipo a los dueños de lo ajeno.
Existe la creencia popular, que teniendo instalado el antivirus ya estás aislado en un búnker donde nadie puede desarrollar un ataque contra tu sistema. Pero lejos de la realidad, tener un antivirus y actualizado sólo te protege en cierta medida, digamos que en un 70%-80%. Lamentablemente los usuarios suelen instalar antivirus con licencias trial que caducan en 30 días, antivirus con extraños cracks que pueden contener troyanos, o simplemente tienen antivirus sin actualizar.
Pero sin embargo, también puede haber gente segura de que su antivirus está actualizado y aunque sea gratis o de pago, tienen dudas si realmente tiene activada la protección en tiempo real, es decir, si el antivirus está controlando todas las acciones de mi sistema.
¿Cómo saber si mi antivirus realmente me protege?
Fuente: http://www.audienciaelectronica.net
Los virus o archivos malignos se rigen por ciertos patrones de programación. Para ello el EICAR (Instituto Europeo para la Investigación de los Antivirus Informáticos) contiene en su web unos archivos con el patrón:
«X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*»

Este patrón al colocarlo en un archivo de texto en el bloc de notas, por ejemplo e intentar guardarlo, tu antivirus tiene que borrarlo directamente al guardarlo o creándote un aviso, dependiendo del nivel de alertas configurado.
Pero también se puede probar intentando descargar archivos con este patrón guardado pero a la par que inofensivo. A través de los siguientes enlaces podremos poner a prueba nuestro antivirus:

http://www.eicar.org/download/eicar.com
http://www.eicar.org/download/eicar.com.txt
http://www.eicar.org/download/eicar_com.zip
http://www.eicar.org/download/eicarcom2.zip

 

IMPORTANTE: Hay malware que imita ser un archivo de eicar como los anteriormente mencionados. Recomendamos solamente usar los enlaces señalados en este artículo para las pruebas ya que están testeados y enlazan directamente con la web de EICAR.

Un saludo!!!