Trabajo De Virus Y Antivirus.

16
Eliécer Riascos Andrés Guerrero Harold andres Riascos Harry Alexander Torres Segura Leider Francisco Mafla M.

Transcript of Trabajo De Virus Y Antivirus.

Page 1: Trabajo De Virus Y Antivirus.

Eliécer Riascos Andrés Guerrero Harold andres Riascos Harry Alexander Torres Segura Leider Francisco Mafla M.

Page 2: Trabajo De Virus Y Antivirus.

¿¿QQue es un virus?ue es un virus?

Un virus es un pequeño programa informático que se encuentra dentro de otro programa, el nombre real que corresponde a los virus es Código Auto Propagado pero por analogía con el campo de la medicina, se les dio el nombre de “virus”. Los virus residentes en la memoria (también llamados TSR por Terminate and Stay Resident (Terminar y permanecer residente en la memoria) se cargan en la RAM del ordenador para infectar los archivos ejecutables abiertos por el usuario.

Page 3: Trabajo De Virus Y Antivirus.

TTipos de virus.ipos de virus. Los gusanos: son virus que se pueden

propagar a través de una red. Los Troyanos: son virus que crean un fallo

en el ordenador (generalmente para que su diseñador acceda al sistema infectado y lo controle).

Las bombas lógicas: son virus que se pueden activar por un evento específico (por ejemplo, la fecha del sistema o por activación remota).

Page 4: Trabajo De Virus Y Antivirus.

Virus mutados: En realidad, la mayoría de los virus son clones, o más precisamente "virus mutados", lo que significa que son virus que han sido reescritos por otros usuarios para cambiar su comportamiento o firma.

Virus polimorfos: Debido a que los programas antivirus detectan virus usando su firma (la serie de bits que los identifica) principalmente, algunos creadores de virus pensaron en darles la capacidad de cambiar su apariencia, como un camaleón, añadiendo una función de codificación/decodificación a los virus para que sólo los virus puedan reconocer su propia firma.

Page 5: Trabajo De Virus Y Antivirus.

Cazadores de recompensas: Este es un virus que modifica las firmas almacenadas por un programa antivirus para volverlas inoperables.

virus del sector de arranque: Su función o programación es infectar el sector de arranque de un disco duro (MBR, Registro de arranque maestro).

Page 6: Trabajo De Virus Y Antivirus.

VIRUS COMPAÑEROS :Cuando en un mismo directorio existen dos programas ejecutables con el mismo nombre pero con extensión .COM y otro con extensión .EXE, el sistema operativo opta por cargar primero el archivo .COM, que es el que tendría el virus y cuando mandáramos llamar este programa lo primero que haría seria infectar y después el virus llamaría al programa original.

Page 7: Trabajo De Virus Y Antivirus.

VIRUS FISICOS  Se conocen los que dañan el

monitor y los que ocasionan daños a las cabezas de lectura-escritura de las unidades de discos, asiéndolas trabajar hasta que se queman.

Virus electrónicoVirus electrónico..

Page 8: Trabajo De Virus Y Antivirus.

AAntivirus.ntivirus.

Estos Nacieron como una herramienta simple cuyo objetivo fuera detectar y eliminar virus informáticos, durante la década de 1980.

Con el transcurso del tiempo, la aparición de sistemas operativos más avanzados e Internet, los antivirus han evolucionado hacia programas más avanzados que no sólo buscan detectar un Virus informáticos, sino bloquearlo para prevenir una infección por los mismos, o eliminarla tras producirse la infección.

Page 9: Trabajo De Virus Y Antivirus.

MMetodos de etodos de erradicaciónerradicación de un de un

virus.virus.Hay muchos métodos de erradicación:

Eliminación del código en el archivo infectado que corresponde al virus.

Eliminación del archivo infectado.Puesta en cuarentena del archivo infectado, lo cual implica su traslado a un lugar donde no pueda ejecutarse.

Page 10: Trabajo De Virus Y Antivirus.

FFuncionamiento del uncionamiento del antivirus.antivirus. Muchas veces las personas se preguntan como funciona un antivirus debido a que tienen que verificar cada archivo de las computadoras si están infectadas, puede haber una teoría de que un antivirus es creado con una lista de códigos maliciosos en lo que lleva al antivirus a examinar en la base de datos de un archivo, si en la lista de códigos maliciosos hay un código en el que esta en un archivo, este será reconocido como un virus informático.

Page 11: Trabajo De Virus Y Antivirus.

TTipos de antivirus.ipos de antivirus.CA: Sólo detección: Son vacunas que

solo detectan archivos infectados sin embargo no pueden eliminarlos o desinfectarlos.

CA: Detección y desinfección: son vacunas que detectan archivos infectados y que pueden desinfectarlos.

CA: Detección y aborto de la acción: son vacunas que detectan archivos infectados y detienen las acciones que causa el virus.

Page 12: Trabajo De Virus Y Antivirus.

CA: Detección y eliminación de archivo/objeto: son vacunas que detectan archivos infectados y eliminan el archivo u objeto que tenga infección.

CB: Comparación directa: son vacunas que comparan directamente los archivos para revisar si alguno esta infectado

CB: Comparación por firmas: son vacunas que comparan las firmas de archivos sospechosos para saber si están infectados.

CB: Comparación de signature de archivo: son vacunas que comparan las signaturas de los atributos guardados en tu equipo.

Page 13: Trabajo De Virus Y Antivirus.

CB: Por métodos heurísticos: son vacunas que usan métodos heurísticos para comparar archivos.

CC: Invocado por el usuario: son vacunas que se activan instantáneamente con el usuario.

CC: Invocado por la actividad del sistema: son vacunas que se activan instantáneamente por la actividad del sistema windows xp/vista.

Page 14: Trabajo De Virus Y Antivirus.

CComparación.omparación.Caracterí

sticaAvast

Avast Free

AVG AVG Free McAfeeNorton

(Symantec)

Anti-Virus Si Si Si Si Si SiAnti-spyware

Si Si Si Si Si Si

Link Scanner

No No Si Si No No

Anti-Rootkit

Si Si Si No Si Si

Web Shield

Si Si Si Limitado No Si

ID Protection

Si No Si No Si Si

Firewall No No Si No Si SiAnti-Spam Si No Si No Si NoSistemas x64

Si Si Si Si No Limitado

Español Si Si Si Si Si SiSoporte técnico

Si No Si Solo FAQ 30 dias Si

Mac y Linux

Si No Solo Linux Solo Linux No Solo Mac

Consumo de Recursos

Muchos al arrancar

Muchos al arrancar

Pocos PocosTermino Medio

Muchos

Detección de Virus†

93.78% 93.78% 94.85% 94.85% 86.39% 83.34%

Page 15: Trabajo De Virus Y Antivirus.

LLicencia de software.icencia de software.

La licencia de software es una especie de contrato, en donde se especifican todas las normas y cláusulas que rigen el uso de un determinado programa, principalmente se estipulan los alcances de uso, instalación, reproducción y copia de estos productos.

Page 16: Trabajo De Virus Y Antivirus.

TTipos de licencias de ipos de licencias de software.software.Licencia propietaria: Uso en una

computadora por el pago del mismo.

Shareware: Uso limitado en tiempo o capacidades, después pagar un precio.

Freeware: Usar y copiar ilimitado, precio es cero.

Software libre: Usar, copiar, estudiar, modificar, redistribuir. Código fuente incluido.