Antivir es uno de los productos de software que ya había incluido en mi opinión "Gratuito no significa malo", pero que ampliaré dado el interés que puede tener para esta comunidad.
Como su propia denominación indica, Antivir es uno de esos programas que todo usuario nóvel/medio de Windows que disponga de conexión a Internet debe tener instalado (y por qué no decirlo, a los usuarios avanzados también nos resulta útil), ya que hay miles de virus circulando por la red y nunca se sabe cuándo te pueden enviar uno por correo o en qué página web se oculta alguna sorpresilla.
Así que comencemos con el análisis, que va a ser de tipo FAQ (para variar un poco):
··· ¿Qué empresa fabrica esto? ···
Afincada en Tettnang (Alemania) y con el estrambótico nombre de H+BEDV, esta compañía se dedica al desarrollo de productos antivirus de tipo "profesional", es decir, para servidores. Por lo que se ve, y siguiendo el ejemplo de otros productos gratuitos de este estilo como el venerable e imprescindible F-Prot, parece ser que, dados los beneficios obtenidos por sus productos comerciales, se pueden permitir el lujo de desarrollar y mantener esta solución gratuita destinada a ordenadores domésticos. Naturalmente, la base de datos de virus (nota: ver apéndice de 'términos raros' al final de la opinión) es la misma para todos sus productos, así que eso lo tienen ya ganado.
Hay que ser necesariamente escéptico con la continuidad del carácter gratuito de la aplicación. Y es que ya hemos visto muchos casos de software 'free' que ha dejado de serlo bien cuando a la empresa le ha dejado de resultar rentable, bien cuando tenía previsto (lanzar una oferta gratuita durante un periodo inicial es una interesante estrategia) o bien simplemente cuando le ha dado la gana, para lo que está en su pleno derecho (faltaría más).
Pero mientras tanto y a fecha de enero de 2004, la descarga vía web de las versiones actualizadas tanto de la aplicación Antivir como de su base de datos de virus se realiza sin contraprestación económica por parte del usuario. Si esta situación cambiase, procuraré avisar.
··· Pero, ¿realmente es efectivo contra los virus? ···
Como ya he apuntado, la empresa mantiene --en teoría-- una única base de datos de virus para todos sus productos, así que les conviene que sea lo más completa posible.
Si sirve como referencia el dudosamente orientativo dato de la experiencia de un sólo usuario (o sea, yo mismo), he de decir que llevo usando este software desde hace aproximadamente un año, habiendo Antivir detectado sin problemas todo lo que me ha entrado en el ordenador a través de Internet, que desgraciadamente ha sido poco¹.
Para estas cuestiones también resulta útil mi pequeña colección de virus (unos 150; por pura vaguería nunca me he puesto a contarlos), entre los que se encuentran los más populares de los últimos años (Loveletters, Sircams, Klezs, Bugbears, etc). El resultado de un escaneo con Antivir ha resultado positivo, ya que ha detectado un porcentaje similar al obtenido por los antivirus comerciales más conocidos (o sea, muy alto).
En cuanto a lo que el programa afirma detectar, nos encontramos con lo habitual: Virus (incluidos los de macro, para los Office-adictos), gusanos y troyanos. Tambiene incorpora una opción configurable de detección de dialers y de bromas (como esa cabrona de simular borrar el disco duro, que todos hemos sufrido alguna vez con evidente riesgo para nuestro sistema cardiaco).
Lo que no sé es si el programa tiene algún motor heurístico. Pero dado que no hace ninguna mención al tema, probablemente la respuesta sea negativa.
··· ¿El programa se actualiza y esas cosas? ···
No podía ser de otra manera en un antivirus moderno. Antivir está programado para, dos semanas después de la última actualización, detectar los módulos obsoletos y descargarlos de los servidores de la empresa. Lo que no recuerdo ahora es si, en la instalación por defecto, el programa pide permiso para comenzar la actualización o la efectúa sin más una vez cumplido el plazo.
Para un usuario normal, es conveniente modificar el plazo de actualización, dejándolo en uno, dos o tres días (como máximo, cinco).
Una vez finalizada la descarga de la base de datos, el programa nos preguntará (el porqué sigue siendo un misterio para mí) si queremos cerrarlo. Cuestión a la que, obviamente, deberemos responder negativamente.
En el caso de que sea algún módulo importante o la aplicación entera la que haya que actualizarse, habrá que reinstalarlo de nuevo, cosa que entra dentro de la lógica.
Si por algún motivo no funcionase la descarga desde el antivirus, es posible descargar los archivos actualizados desde la web de la empresa. Una vez en el disco duro, actualizar es tan sencillo como cerrar el programa, hacer la pertinente sustitución de archivos y volver a arrancarlo.
··· ¿Y qué tal la integración con Windows? ···
Prácticamente nula, lo que para algunos de nosotros es más una ventaja que un inconveniente. No posee módulos específicos para Outlook, para Internet Explorer o para Office: su actividad se centra a nivel de RAM y de disco duro, lo que para mí es una garantía de seguridad más que suficiente.
Sólo notaremos su presencia en la shell, donde nos añadirá una opción "Scan for viruses with Antivir" (buscar virus con Antivir) tanto en los archivos como en las carpetas.
Como no podía ser de otra manera, por defecto se inicia de forma conjunta con Windows, lo que en las versiones NT, 2000 y XP (y posteriores que usen el núcleo NT) se hace como un servicio. Por tanto, se activa antes de que cualquier usuario ingrese en el sistema.
··· ¿Consume muchos recursos? ···
Definitivamente no, uno de los mayores logros de este programa. El monitor residente pasa totalmente desapercibido y no ralentiza apenas la actividad del microprocesador. Si hablamos de memoria RAM, ocupa unos 10 megabytes.
En cuanto a los análisis de archivos por demanda, entra dentro de la normalidad. No me he puesto a cronometrar cuánto puede tardar en analizar un disco duro de tamaño medio, pero a simple vista el proceso es equiparable en duración al de los demás productos antivirus: absolutamente tedioso. Mejor ir a ver un par de pelis durante la operación.
En su web no existe información sobre los requisitos mínimos a nivel de hardware, pero intuyo que deben de ser más bajos que los de su competencia. Eso sí, no pienso probarlo en mi portátil Pentium 100 con 40 megabytes de RAM.
··· ¿Cuántas partes tiene el programa? ···
Como suele ser normal en este tipo de productos, Antivir actúa tanto de forma permanente como por petición expresa del usuario.
Su protección permanente es el habitual monitor residente, simbolizado en este caso con un divertido icono en forma de paraguas: al estar abierto, el monitor está activado; cerrado, lógicamente, no ofrece protección. Sin embargo, hay que hacer notar que "cerrar el paraguas" no nos permitirá ahorrar memoria RAM, ya que los servicios permanecen activos. Tan sólo aliviará de trabajo al microprocesador, algo que, como he comentado en el apartado de los recursos, se antoja poco útil dada la poca voracidad de este elemento. Para cerrarlo de forma efectiva, tendremos que desactivar los correspondientes servicios (denominados Antivir Service y Antivir Update) o bien hacerlo "a lo bestia" (matando directamente las aplicaciones, que se llaman: avgnt.exe, avguard.exe y avwupsrv.exe).
Este icono en la bandeja del sistema también sirve de enlace directo a todos los módulos del programa, como suele ser corriente.
Seleccionando con el botón derecho un archivo o una carpeta en el Explorador de Windows y escogiendo la opción "Scan for viruses with Antivir" se arrancará el motor principal de Antivir y se procederá al análisis por demanda. Éste peca de ser bastante más lento que el de otros productos antivirus, sobre todo a la hora de arrancar. Además, tiene otro defecto importante: sólo funciona con un elemento al mismo tiempo, ya sea un archivo o una carpeta. Por tanto, sólo podremos analizar grupos de ítems haciéndolo uno a uno, una labor bastante pesada ya que en cada uno de los análisis ha de efectuar el pesado arranque.
También, como no, existe la posibilidad de arrancar el programa principal y efectuar un análisis global de discos enteros o carpetas.
El programa dispone de otro módulo para efectuar programaciones, de bastante utilidad si realizamos análisis periódicos.
··· Soy un curiosón y me gusta investigar en cada programa, ¿qué tal la configuración, la ayuda, etc? ···
Sencilla y efectiva. He aquí lo más reseñable:
-Posibilidad de filtrar extensiones, para decidir cuáles analizar y cuáles no en los análisis automatizados.
-Configuración de las opciones a tomar en caso de detección de virus.
-Opciones de configuración para macros y posibilidad de filtros.
-Configuración de logs.
Vamos, imposible perderse.
En cuanto a la ayuda, es un simple índice de términos con su explicación pertinente. En general, pobre. Aunque el programa es lo suficientemente sencillo como para poder prescindir de ella (de hecho, si no hubiera sido por esta opinión, no la habría consultado).
··· ¿Y no trae cortafuegos, anti-spyware, anti-spam, etc.? ···
No, éste es un antivirus y nada más. No somos pocos los que preferimos que cada programa tenga una única función. Para los demás cometidos existen otras aplicaciones independientes, la mayoría de ellas gratuitas. Un paseo por una web de software como Softonic y los encontraréis a patadas.
··· Pero yo quiero soporte de fábrica 24 horas y esas cosas que me dan los antivirus comerciales ···
Por eso son comerciales. Lógicamente, una aplicación gratuita no dispone de este servicio. El único soporte de Antivir lo constituye el foro de su página web (en inglés).
··· El aspecto del programa, ¿qué tal resulta?
Es feo. Definitivamente feo. Vamos, que podría ganar el premio anual al programa adefesio; incluso su sola existencia anima a crear tal certamen, en el caso de que no exista. Si lo que buscáis en una aplicación es que sea hermosa y al mismo tiempo teméis que cualquier interface espantosa estropee el inmaculado aspecto de vuestro Windows XP, mi consejo es: no descarguéis ni por asomo Antivir. De hecho, tampoco os acerquéis a su página web, porque está igualmente poco lograda. El que avisa no es traidor.
Lo único salvable en el plano estético es su logotipo, una foto en blanco y negro con un anciano protegiéndose de la lluvia con el consabido paraguas.
··· ¿Y cómo sale parado el programa con respecto al otro popular antivirus gratuito, el F-Prot?
Son conceptos distintos. El F-Prot es un antivirus para MS-DOS y concebido para ocupar un espacio ridículo (dos disquetes), por lo que su uso se destina principalmente a técnicos que necesiten limpiar y reparar ordenadores de otras personas, llevando siempre un antivirus actualizado en la maleta. Por tanto, no necesita instalación.
Por el contrario, Antivir dispone además de un monitor residente. Además, como es compatible con Windows NT/2000/XP, puede analizar volúmenes NTFS, mientras que F-Prot sólo alcanza a las unidades FAT/FAT32.
··· ¿Quién eres tú? ¿Debemos confiar en tu opinión? ···
Pues ni más ni menos que en las demás. Respecto a mi currículum en estos temas y como ya apunté en mi opinión sobre Kaspersky antivirus, he de decir que soy un estudioso amateur del tema de los virus. He probado en mi ordenador productos antivirus de las casas Panda, McAfee, Norton, AVP/Kaspersky, F-Prot, Pc-Cillin, NOD-32, Norman y F-Secure, así que tengo una base de conocimiento suficiente como para hacer comparaciones entre ellos. También soy coleccionista a baja escala de virus, así que podéis enviarme todos los que os plazca. Me encanta abrirlos (los abribles, como los escritos en VBS), estudiar su modo de funcionamiento, cómo estudian sus creadores las distintas vulnerabilidades de los sistemas, y su evolución dentro de la historia de la informática.
··· De todas formas, te ha salido una opinión algo plasta, ¿no crees? ···
Probablemente, pero no he encontrado en este programa demasiados motivos para hacer chanza. Ni siquiera tiene iconitos graciosos para simbolizar a los virus, como Panda.
Pues si no se me olvida nada, esto es todo lo reseñable. Por supuesto, recomiendo vivamente Antivir como alternativa a los antivirus comerciales, pese a que su aplicación no sea tan amigable ni posea tantos automatismos como aquéllos.
Un saludo.
Actualización 30/06/2004: En las últimas versiones del programa (por lo menos en la 6.26 que yo tengo ahora) han incluido un motor heurísitico. Eso sí, por defecto viene desactivado, así que hay que arrancarlo en la configuración.
Actualización 20/02/2004: Errrr... en la opinión afirmo que el programa no tiene ningún detalle gracioso. Hum, vale, rectifico: hay que apuntar que sus creadores son fanáticos de Star Wars y el análisis bajo demanda se llama "Luke Filewalker".
Actualización 03/02/2004: Pese a que afirme hacerlo, me he dado cuenta de que este antivirus no detecta los programas dialers. Ni uno que descargó mi pareja, ni otro que tengo por aquí guardado. Un pequeño manchón en este producto.
¹ Y digo "desgraciadamente", porque desde que se pusieron de moda los productos antivirus integrados en los servidores de correo, muchos de ellos se quedan allí y no nos llegan a nosotros. Por tanto, de un tiempo a esta parte apenas recibo virus en la cuenta que tengo reservada a tal efecto (también es verdad que procuro concienciar y educar a mis amistades en este tema de la seguridad, con lo que tampoco recibo material por su parte).
**** Glosario de términos técnicos ****
Base de datos de virus: Lo que muchos antivirus denominan la firma de virus. Es una relación de las características distintivas, a nivel de código, de todos los virus que el programa es capaz de detectar, pero limitándose a los existentes.
Motor heurístico: Es el complemento a la base de datos, y consiste en la capacidad que tiene el antivirus para detectar los virus futuros.
Virus, gusanos y troyanos: Actualmente se puede decir que no existen estas modalidades en estado puro, resultando que la mayoría de las amenazas existentes son una mezcla de dos o incluso de las tres características. En cualquier página especializada podréis encontrar definiciones, si es lo que buscáis.
Dialer: Programa que, sin permiso, añade una nueva conexión a nuestro sistema, generalmente a un teléfono de pago (tipo 800, en España), y la coloca como predeterminada. De esta manera, si nos conectamos con ella, estaremos pagando una buena cantidad de dinero al creador del dialer, que nos será cargada en la próxima factura telefónica.
Shell: Consola, un término algo vago que señala la interface entre el sistema operativo y el usuario. En Windows, se suele referir al menú que aparece en el Explorador de Windows cuando pulsamos en un archivo, unidad o carpeta con el botón derecho del ratón.
Monitor residente: Parte del antivirus que suele estar cargada permanentemente en la memoria RAM gracias a que arranca con el sistema operativo. Su presencia se delata por un iconito en la bandeja del sistema (un oso panda en Panda Antivirus, un escudo en McAfee, etc.). El residente monitoriza cualquier movimiento de archivos, especialmente los nuevos, en busca de los que están infectados por virus; como contrapartida, suele consumir muchos recursos de procesador, ralentizando el sistema. Es posible tener instalados varios productos antivirus en un mismo ordenador, pero sólo un monitor residente puede estar activado al mismo tiempo.
Análisis por demanda: El que se efectúa por petición del usuario, a diferencia del monitor residente, que es automático.
Bandeja del sistema: Ese pequeño espacio de la barra de tareas, al lado del reloj, que en cuanto instalamos unos cuantos programas se nos llena de iconitos. Los usuarios de Windows XP podéis ocultar los menos usados.
24.04.2007 19:53
uy buena y detallada opinion Yo utilizaba el avast, pero ahora tengo el Norton.
29.10.2005 19:01
Es el antivirus que utilizo yo en todas mis maquinas , ideal para gente que tiene un ordenador con poca ram (512 para mi es lo mínimo para los antivirus de última generación) y como es poco conocido normalmente los virus no lo atacan , a mi me ha salvado el culo mas de una vez , lastima que no esta en español , tu reviuw perfecta compañero. 1 saludo
20.05.2005 03:39
Si es gratis y protege, viene bien saberlo. Una opi muy buena. Saludos