Hola Lor Pal, te comento:
Ningún antivirus es efectivo al 100% contra todas las amenazas, sería imposible ya que diariamente aparecen en la red miles de virus nuevos, millones si sumamos todos los tipos de malwares y sus variantes que existen!...
Debes cuidar mucho los archivos que descargas de internet, sobre todo si son cracks o patches para juegos ó programas ya que suelen venir con "regalitos sorpresa" incorporados y para nada deseados. Los ciberdelincuentes que programan virus, hoy en día, no buscan "romper un sistema" ni "molestar al usuario" sino sacar un beneficio económico, bien sea robando contraseñas bancarias, nombres de usuario y contraseñas de redes sociales, banca online, servicios de correo, etc, para luego, extorsionar y/o coaccionar a los propietarios de esos datos con hacer pública o vender sus datos y/o archivos personales si no les pagan una cantidad de dinero... Como ves no es ninguna tontería aunque muchos se toman la seguridad informática como tal cosa y luego pasa lo que pasa...
El archivo que subiste a virustotal.com es normal que muchos antivirus no lo detecten como una amenaza, más que nada porque el archivo en si,
NO es un virus, sino un "
dropper". Este tipo de malware es una detección "genérica" y son ficheros en "apariencia" inofensivos que normalmente se ocultan bajo "crack o patches" de juegos y programas y lo que hacen, aparte de desproteger juegos y programas para poder usarlos como si fueran versiones completas y con sus licencias respectivas, es "descargar" gran variedad de malware en tu ordenador y eso, si que son auténticas amenazas que pueden ir desde un simple gusano de red a el más peligroso backdoor ó troyano de puerta trasera.
Por eso siempre es
MUY RECOMENDABLE disponer además de un antivirus de un buen cortafuegos. AVAST IS dispone de uno muy bueno y silencioso. Si no, también hay muchos gratuitos en la red y te puedo recomendar alguno si quieres.
En cuando a los "droppers", la técnica utilizada por los ciberdelincuentes para engañar a los incautos usuarios es similar en la mayoría de los casos a la siguiente:
Tu te descargas el fichero que "supuestamente" va a permitirte usar un programa ó juego de pc pirata como si de uno original se tratase y es que eso es lo que prometen y realmente es una de las cosas que hace el crack para que no desconfíes pero a la vez, realiza otras acciones y tu antivirus lo que analiza es el CRACK o PATCH que te descargaste buscando virus y demás malware y muy a tu sorpresa, no encuentra nada lo cual es lógico ya que
no es un virus! Te sorprendería la cantidad de muestras de malware que he probado en máquinas virtuales y que ni AVAST ni los más galardonados antivirus de pago tipo Norton, Kaspersky, etc, tampoco se han enterado ni han detectado nada.. Por eso te recalco que es imposible que un antivirus detecte todas las amenazas. Lo mejor que puedes hacer cuando tienes un virus o archivo sospechoso es enviarlo como bien te indicó
iroc9555 al laboratorio de muestras para que si se trata de una amenaza, sea detectada en futuras actualizaciones de las bases de firmas del antivirus y así también colaboras en proteger a los demás usuarios.
El dropper simplemente es un programita que "descarga el virus" de un ftp público (servidor de archivos) sin tu consentimiento ni conocimiento y normalmente añade una clave a tu registro de windows para hacer que esos "pequeños bichitos que descarga" se autoinicien con el arranque del ordenador, asegurándose así que tu equipo sea accesible y/o controlable remotamente desde el momento en que inicias windows. Si a todas estas acciones le sumamos que esas muestras de malware que se descarga normalmente son nuevas ó de muy reciente creación, tu antivirus tampoco los detectará y el resultado será un sistema totalmente vulnerable y controlable al antojo por el ciberdelincuente.
Soy informático y programador de profesión desde hace más de 15 años y si quieres un consejo, desconfía al 100% de todo lo que sea "GRATIS" o que prometa desproteger juegos y programas para usarlos sin licencias originales. No digo que todos los cracks y patchs sean malware eh? xD Hay muchísima gente que se dedica exclusivamente a programar cracks y patches por diversión o por colaborar con determinados foros y portales de descargas y no tienen malas intenciones pero yo ante la duda, no descargo.
Si quieres probar algún fichero "sospechoso" súbelo siempre a virustotal.com ó utiliza algún programa para ejecutar archivos en una sand box. Avast en su versión PRO e IS incluyen un modo seguro (SANDBOXED) que te permite ejecutar archivos en un entorno aislado (sandbox)del sistema operativo y que aunque se trate de un malware no podrá salir de ese aislamiento y por lo tanto no afectará a tu sistema ni lo infectará. Avast free también lo incorpora pero de forma automática lo cual está muy bien y es un "obstáculo" más para el malware pero no es insalvable..
Existen también alternativas gratuitas como el sandboxie (está en google xD).
Y una última cosa, como leí una vez en un foro a un forero.. el mejor antivirus es aquel que se sienta entre el teclado y la pantalla, así que a hacer uso del sentido común y a estar alertas!
Lo que te comentó iroc9555 está perfecto y deberías seguir sus indicaciones para tener la seguridad de que no te queda ningún resto de malware en tu sistema.
Espero haberte servido de ayuda y si no, al menos lo intenté!
Un saludo!