Trabajo De Virus Y Antivirus

16
Elié c e r Rias c os André s Gue rre ro Harold andres Riascos Harry Ale xande r Torre s Se g ura Le ide r Franc is c o Mafla M.

Transcript of Trabajo De Virus Y Antivirus

Page 1: Trabajo De Virus Y Antivirus

Eliécer Riascos Andrés Guerrero Harold andres Riascos Harry Alexander Torres Segura Leider Francisco Mafla M.

Page 2: Trabajo De Virus Y Antivirus

¿¿QQue es un virus?ue es un virus? Un virus es un pequeño programa informático que se encuentra dentro de otro programa, e l nombre real que corresponde a los virus es Código Auto Propagado pero por analogía con el campo de la medicina, se les dio el nombre de “virus”.

Los virus residentes en la memoria (también l lamados TSR por Terminate and Stay Resident (Terminar y permanecer residente en la memoria) se cargan en la RAM del ordenador para infectar los archivos e jecutables abiertos por el usuario.

Page 3: Trabajo De Virus Y Antivirus

TT ipos de virus.ipos de virus.Los gusanos: son virus que se pueden

propagar a través de una red. Los Troyanos: son virus que crean un fallo en

el ordenador (generalmente para que su diseñador acceda al s istema infectado y lo controle) .

Las bombas lógicas: son virus que se pueden activar por un evento específ ico (por e jemplo, la fecha del s istema o por activación remota) .

Page 4: Trabajo De Virus Y Antivirus

Virus mutados: En real idad, la mayoría de los virus son clones , o más precisamente "virus mutados" , lo que s ignif ica que son virus que han s ido reescritos por otros usuarios para cambiar su comportamiento o f irma.

Virus polimorfos: Debido a que los programas antivirus detectan virus usando su f irma ( la ser ie de bits que los identif ica) principalmente, algunos creadores de virus pensaron en darles la capacidad de cambiar su apariencia, como un camaleón, añadiendo una función de codif icación/decodif icación a los virus para que sólo los virus puedan reconocer su propia f irma.

Page 5: Trabajo De Virus Y Antivirus

Cazadores de recompensas: Este es un virus que modifica las f i rmas almacenadas por un programa antivirus para volverlas inoperables.

virus del sector de arranque: Su función o programación es infectar e l sector de arranque de un disco duro (MBR, Registro de arranque maestro ) .

Page 6: Trabajo De Virus Y Antivirus

VIRUS COMPAÑEROS :Cuando en un mismo directorio existen dos programas e jecutables con e l mismo nombre pero con extensión .COM y otro con extensión .EXE, el s istema operativo opta por cargar primero e l archivo .COM, que es e l que tendría e l virus y cuando mandáramos l lamar este programa lo primero que haría ser ia infectar y después e l virus l lamaría al programa original .

Page 7: Trabajo De Virus Y Antivirus

VIRUS FISICOS  Se conocen los que dañan el monitor y los que

ocasionan daños a las cabezas de lectura-escritura de las unidades de discos, asiéndolas trabajar hasta que se queman.

Virus electrónicoVirus electrónico..

Page 8: Trabajo De Virus Y Antivirus

AAntivirus.ntivirus.

Estos Nacieron como una herramienta simple cuyo objet ivo fuera detectar y el iminar virus informáticos, durante la década de 1980.

Con el transcurso del t iempo, la aparición de sistemas operativos más avanzados e Internet , los antivirus han evolucionado hacia programas más avanzados que no sólo buscan detectar un Virus informáticos , s ino bloquearlo para prevenir una infección por los mismos, o el iminarla tras producirse la infección.

Page 9: Trabajo De Virus Y Antivirus

MMetodos de etodos de erradicaciónerradicación de un de un

virus.virus.Hay muchos métodos de erradicación: Eliminación del código en el archivo

infectado que corresponde al virus. Eliminación del archivo infectado. Puesta en cuarentena del archivo

infectado, lo cual implica su traslado a un lugar donde no pueda e jecutarse.

Page 10: Trabajo De Virus Y Antivirus

FFuncionamiento del antivirus.uncionamiento del antivirus. Muchas veces las personas se preguntan

como funciona un antivirus debido a que tienen que verif icar cada archivo de las computadoras si están infectadas, puede haber una teoría de que un antivirus es creado con una l ista de códigos malic iosos en lo que l leva al antivirus a examinar en la base de datos de un archivo, s i en la l ista de códigos malic iosos hay un código en e l que esta en un archivo, este será reconocido como un virus informático.

Page 11: Trabajo De Virus Y Antivirus

TT ipos de antivirus.ipos de antivirus. CA: Sólo detección: Son vacunas que

solo detectan archivos infectados sin embargo no pueden e l iminarlos o desinfectarlos.

CA: Detección y desinfección: son vacunas que detectan archivos infectados y que pueden desinfectarlos .

CA: Detección y aborto de la acción: son vacunas que detectan archivos infectados y detienen las acciones que causa e l virus.

Page 12: Trabajo De Virus Y Antivirus

CA: Detección y e l iminación de archivo/objeto: son vacunas que detectan archivos infectados y e l iminan e l archivo u objeto que tenga infección.

CB: Comparación directa: son vacunas que comparan directamente los archivos para revisar s i alguno esta infectado

CB: Comparación por f irmas: son vacunas que comparan las f irmas de archivos sospechosos para saber s i están infectados.

CB: Comparación de signature de archivo: son vacunas que comparan las s ignaturas de los atr ibutos guardados en tu equipo.

Page 13: Trabajo De Virus Y Antivirus

CB: Por métodos heurísticos: son vacunas que usan métodos heurísticos para comparar archivos.

CC: Invocado por e l usuario: son vacunas que se activan instantáneamente con e l usuario.

CC: Invocado por la actividad del s istema: son vacunas que se activan instantáneamente por la actividad del s istema windows xp/vista.

Page 14: Trabajo De Virus Y Antivirus

CComparación.omparación.Caracterí stic

aAvast Avast Free AVG AVG Free McAfee

Norton (Symantec )

Anti-Virus Si Si Si Si Si Si

Anti-spyware Si Si Si Si Si Si

Link Scanner No No Si Si No No

Anti-Rootkit Si Si Si No Si Si

Web Shield Si Si Si Limitado No Si

ID Protection Si No Si No Si Si

Firewall No No Si No Si Si

Anti-Spam Si No Si No Si No

Sistemas x64 Si Si Si Si No Limitado

Español Si Si Si Si Si Si

Soporte técnico Si No Si Solo FAQ 30 dias Si

Mac y Linux Si No Solo Linux Solo Linux No Solo Mac

Consumo de Recursos

Muchos al arrancar

Muchos al arrancar

Pocos Pocos Termino Medio Muchos

Detección de Virus†

93.78% 93.78% 94.85% 94.85% 86.39% 83.34%

Page 15: Trabajo De Virus Y Antivirus

LL icencia de software.icencia de software.

La l icencia de software es una especie de contrato, en donde se especif ican todas las normas y c láusulas que r igen el uso de un determinado programa, principalmente se est ipulan los alcances de uso, instalación, reproducción y copia de estos productos .

Page 16: Trabajo De Virus Y Antivirus

TT ipos de licencias de software.ipos de licencias de software. Licencia propietaria: Uso en una

computadora por e l pago del mismo. Shareware: Uso l imitado en t iempo o

capacidades, después pagar un precio . Freeware: Usar y copiar i l imitado,

precio es cero. Software l ibre: Usar, copiar, estudiar,

modificar, redistr ibuir . Código fuente incluido.