{"id":332,"date":"2011-07-24T22:03:48","date_gmt":"2011-07-25T03:03:48","guid":{"rendered":"http:\/\/efhc.mx\/wp\/?p=332"},"modified":"2025-04-01T02:01:13","modified_gmt":"2025-04-01T08:01:13","slug":"como-crear-un-virus-de-prueba","status":"publish","type":"post","link":"https:\/\/efhc.mx\/wp\/como-crear-un-virus-de-prueba\/","title":{"rendered":"COMO CREAR UN VIRUS DE PRUEBA"},"content":{"rendered":"<p>\u00bfTu antivirus realmente funciona? \u00bfEstas seguro?<\/p>\n<p>Para despejar estas dudas, se creo un archivo de prueba que simula ser un virus pero es totalmente inocuo al sistema. Todo lo que tenemos que hacer es descargarlo y\/o generarlo en nuestra computadora y si el antivirus funciona adecuadamente, debe detectarlo y eliminarlo o evitar el acceso a \u00e9l.<\/p>\n<p><!--more--><\/p>\n<h2>El archivo:<\/h2>\n<p>En 1996, el European Institute for Computer Antivirus Research (Instituto Europeo para la Investigaci\u00f3n de los Antivirus Inform\u00e1ticos), desarroll\u00f3 lo que hoy es conocido como EICAR test file.<\/p>\n<p>El EICAR test file consiste en 68 caracteres ASCII (70 si lo generamos con un editor de texto, debido a los c\u00f3digos de retorno y final de l\u00ednea que suelen insertar los editores).<\/p>\n<p>Como coment\u00e1bamos anteriormente, es un archivo que no har\u00e1 ning\u00fan da\u00f1o en nuestra PC, solo sirve para demostrar si el antivirus funciona adecuadamente.<\/p>\n<h2>\u00bfQue contiene?<\/h2>\n<p>El archivo de prueba contiene el siguiente string de caracteres:<\/p>\n<p style=\"text-align: center;\"><strong>X5O!P%@AP[4\\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*<\/strong><\/p>\n<p>Todas las letras est\u00e1n en may\u00fasculas, y sin espacios. El tercer car\u00e1cter (X5O&#8230;) es la letra \u00abO\u00bb no el n\u00famero cero.<\/p>\n<h2>\u00bfComo lo creo?<\/h2>\n<p>Tan sencillo como copiar el c\u00f3digo dado anteriormente y pegarlo en el block de notas sin agregar espacios ni cambios de linea ni tabulaciones.<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/block.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-333 aligncenter\" title=\"Block de notas con el c\u00f3digo\" src=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/block-300x181.jpg\" alt=\"Block de notas con el c\u00f3digo\" width=\"300\" height=\"181\" srcset=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/block-300x181.jpg 300w, https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/block.jpg 622w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Despu\u00e9s proceder a guardarlo como un archivo .COM (Command file de DOS), para esto, le damos guardar como, escribimos el nombre del archivo terminado con la extensi\u00f3n .COM y seleccionamos en tipo de archivo \u00abtodos los archivos\u00bb para que lo guarde con la extensi\u00f3n deseada en lugar de la cl\u00e1sica .TXT<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/saveascom.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-336 aligncenter\" title=\"Salvando el archivo como .com\" src=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/saveascom-300x267.jpg\" alt=\"Salvando el archivo como .com\" width=\"300\" height=\"267\" srcset=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/saveascom-300x267.jpg 300w, https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/saveascom.jpg 631w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Si nuestro antivirus funciona bien lo deber\u00e1 detectar desde el momento que el archivo se guarde en el disco, como me pas\u00f3 a mi:<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/eliminado.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-335 aligncenter\" title=\"Detectado y eliminado\" src=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/eliminado-300x114.jpg\" alt=\"Detectado y eliminado\" width=\"300\" height=\"114\" srcset=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/eliminado-300x114.jpg 300w, https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/eliminado.jpg 482w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<h2>\u00bfY si no lo quiero crear?<\/h2>\n<p>Si les da flojera crear el archivo, lo pueden descargar directamente de lo laboratorios EICAR en el siguiente link:<\/p>\n<p><a href=\"https:\/\/www.eicar.org\/download-anti-malware-testfile\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.eicar.org\/download-anti-malware-testfile\/<\/a><\/p>\n<p>Observen que en su disco duro se generar\u00e1 un archivo con extensi\u00f3n . TXT<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/saveweb.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-337 aligncenter\" title=\"Salvando el archivo desde la Web\" src=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/saveweb-300x223.jpg\" alt=\"Salvando el archivo desde la Web\" width=\"300\" height=\"223\" srcset=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/saveweb-300x223.jpg 300w, https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/saveweb.jpg 568w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Dicha extensi\u00f3n la debemos borrar para que quede como un archivo .COM y el antivirus lo detecte:<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/eicar.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-334 aligncenter\" title=\"Cambiando extensi\u00f3n\" src=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2011\/07\/eicar.jpg\" alt=\"Cambiando extensi\u00f3n\" width=\"147\" height=\"124\" \/><\/a><\/p>\n<h2>Conclusiones:<\/h2>\n<p>Bien espero haber sido claro en el post. Como vemos, es muy sencillo revisar la funcionalidad b\u00e1sica de nuestro software antivirus.<\/p>\n<p>Espero les haya sido de utilidad, no olviden comentar. Muchas gracias por su tiempo.<\/p>\n<p style=\"text-align: center;\"><strong>Ing. Emmanuel Fernando Herrera Cort\u00e9s. <\/strong><\/p>\n<p style=\"text-align: center;\"><a title=\"EFHC\" href=\"https:\/\/efhc.mx\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"EFHC\" src=\"https:\/\/efhc.mx\/wp\/wp-content\/uploads\/2010\/10\/efhc.jpg\" alt=\"EFHC\" width=\"57\" height=\"56\" align=\"absmiddle\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfTu antivirus realmente funciona? \u00bfEstas seguro? Para despejar estas dudas, se creo un archivo de prueba que simula ser un virus pero es totalmente inocuo al sistema. Todo lo que tenemos que hacer es descargarlo y\/o generarlo en nuestra computadora y si el antivirus funciona adecuadamente, debe detectarlo y eliminarlo o evitar el acceso a [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":1700,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"sfsi_plus_gutenberg_text_before_share":"","sfsi_plus_gutenberg_show_text_before_share":"","sfsi_plus_gutenberg_icon_type":"","sfsi_plus_gutenberg_icon_alignemt":"","sfsi_plus_gutenburg_max_per_row":"","twitterCardType":"summary_large_image","cardImageID":0,"cardImage":"","cardTitle":"","cardDesc":"","cardImageAlt":"","cardPlayer":"","cardPlayerWidth":0,"cardPlayerHeight":0,"cardPlayerStream":"","cardPlayerCodec":"","footnotes":""},"categories":[5,1],"tags":[17,29,16,69,33,70,15,25,20,35,51],"class_list":["post-332","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-computacion","category-general","tag-antivirus","tag-calidad","tag-efhc-mx","tag-eicar","tag-internet","tag-panda","tag-post","tag-seguridad","tag-virus","tag-windows","tag-xp"],"_links":{"self":[{"href":"https:\/\/efhc.mx\/wp\/wp-json\/wp\/v2\/posts\/332","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/efhc.mx\/wp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/efhc.mx\/wp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/efhc.mx\/wp\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/efhc.mx\/wp\/wp-json\/wp\/v2\/comments?post=332"}],"version-history":[{"count":1,"href":"https:\/\/efhc.mx\/wp\/wp-json\/wp\/v2\/posts\/332\/revisions"}],"predecessor-version":[{"id":2214,"href":"https:\/\/efhc.mx\/wp\/wp-json\/wp\/v2\/posts\/332\/revisions\/2214"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/efhc.mx\/wp\/wp-json\/wp\/v2\/media\/1700"}],"wp:attachment":[{"href":"https:\/\/efhc.mx\/wp\/wp-json\/wp\/v2\/media?parent=332"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/efhc.mx\/wp\/wp-json\/wp\/v2\/categories?post=332"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/efhc.mx\/wp\/wp-json\/wp\/v2\/tags?post=332"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}