Saltar al contenido

Blog de ciberseguridad

avast! 5 y las infecciones

Motor antivirus reparando archivos infectados y separando los que requieren reinstalación

Artículo técnico histórico publicado en enero de 2010. Describe las capacidades de limpieza anunciadas para Avast 5.

Avast 5 incorporó nuevos motores de emulación para mejorar la limpieza de los infectores de archivos, amenazas que modifican ejecutables legítimos y pueden extenderse por gran parte del sistema.

Qué significa limpiar una infección

Eliminar el virus no siempre equivale a restaurar el equipo. Una limpieza completa debe retirar todo rastro malicioso y devolver los archivos afectados a un estado fiable, algo que no siempre es técnicamente posible.

Limitaciones de Avast 4

La generación 4 podía tratar determinadas familias, como Win32:Parite, pero su motor de limpieza no estaba integrado en el análisis durante el arranque y tenía menos recursos para abordar código polimórfico moderno.

El nuevo motor de Avast 5

La versión 5 añadió dos motores de emulación, disponibles también en el análisis de arranque. Esto ampliaba la capacidad para estudiar y reparar amenazas como Win32:Alman, Win32:Cekar, Win32:DunDun y Win32:Expiro.

Infecciones que podían exigir una reinstalación

Familias destructivas como Win32:Virut y Win32:Sality podían dañar tantos archivos que una limpieza no garantizaba la integridad del sistema. Cuando se alteraban firmas o certificados, el archivo reparado no podía validarse frente al original.

Cuándo deja de ser fiable el equipo

  • Persisten detecciones después de la limpieza.
  • Los archivos del sistema han perdido su firma válida.
  • La amenaza afecta a numerosos ejecutables.
  • No puede verificarse que cada archivo vuelva a su estado original.

La opción más segura en casos graves

Ante una infección extensa, la reinstalación del sistema desde medios fiables puede ser la única forma de recuperar un entorno de confianza. Ningún antivirus garantiza reparar todos los daños provocados por cualquier infector de archivos.

El artículo original fue una traducción y adaptación de un texto de Michal Krejdl publicado en el blog oficial de Avast.