Download Presentación de PowerPoint

Document related concepts
no text concepts found
Transcript
Los ANTIVIRUS aparecierón en la década de 1980.
Son programas creados para prevenir o evitar la
activación de los virus, así como su propagación y
contagio.
Cuenta además con rutinas de detección, eliminación
y reconstrucción de los archivos y las áreas infectadas
del sistema.
Un antivirus tiene tres principales funciones y
componentes:
Vacuna
Detector
Eliminador
VACUNA: Es un programa que instalado residente en la memoria,
actúa como "filtro" de los programas que son ejecutados, abiertos
para ser leídos o copiados, en tiempo real.
DETECTOR: Es el programa que examina todos los archivos
existentes en el disco o a los que se les indique en una
determinada ruta. Tiene instrucciones de control y reconocimiento
exacto de los códigos virales que permiten capturar sus pares,
debidamente registrados y en forma sumamente rápida desarman
su estructura.
ELIMINADOR: Es el programa que una vez desactivada la
estructura del virus procede a eliminarlo e inmediatamente
después a reparar o reconstruir los archivos y áreas afectadas.
CARACTERÍSTICAS.
Un antivirus es una herramienta para el usuario y no sólo no será
eficaz para el 100% de los casos, sino que nunca será una
protección total ni definitiva.
La función de un programa antivirus es detectar, de alguna manera,
la presencia o el accionar de un virus informático en una
computadora.
Un antivirus puede dar la opción de erradicar un virus informático
de una entidad infectada.
La primera técnica que se popularizó para la detección de virus
informáticos, y que todavía se sigue utilizando (aunque cada vez
con menos eficiencia), es la técnica de scanning. Esta técnica
consiste en revisar el código de todos los archivos contenidos en la
unidad de almacenamiento en busca de pequeñas porciones de
código que puedan pertenecer a un virus informático. Algunos de
los antivirus de esta clase son: F-Prot, Norton Anti Virus y Dr.
Solomon's Toolkit.
 Otra forma de detectar la presencia de un virus informático en un
sistema consiste en monitorear las actividades de la PC . Los
programas que realizan esta tarea se denominan chequeadores de
integridad.
 Un buen sistema antivirus debe estar compuesto por un programa
detector de virus, que siempre esté residente en memoria y un
programa que verifique la integridad de los sectores críticos del disco
rígido y sus archivos ejecutables.
 Existen productos antivirus que cubren los dos aspectos, o bien
pueden combinarse productos diferentes configurados de forma que
no se produzcan conflictos entre ellos.
 Un antivirus además de protegernos el sistema contra virus, debe
permitirle al usuario hacer alguna copia del archivo infectado por si
acaso se corrompe en el proceso de limpieza.
 Los antivirus, no del todo facilitan las cosas, porque ellos al estar
todo el tiempo activos y tratando de encontrar un virus, al instante
esto hace que consuman memoria de la computadora y tal vez la
vuelvan un poco lentas o de menos desempeño.
ESTRUCTURA
La estructura de un programa antivirus, está compuesta por dos
módulos principales: el primero denominado de control y el
segundo denominado de respuesta.
1. Módulo de control: Se trata de una herramienta preventiva para
mantener y controlar los componentes de información de un
disco rígido que no son modificados a menos que el usuario lo
requiera. Otra opción dentro de este módulo es la identificación
de virus, que incluye diversas técnicas para la detección de virus
informáticos.
2. Módulo de respuesta : La función alarma se encuentra incluida
en todos los programas antivirus y consiste en detener la acción
del sistema ante la sospecha de la presencia de un virus
informático, e informar la situación a través de un aviso en
pantalla.
ALGUNOS TIPOS DE ANTIVIRUS
•
•
•
•
•
•
•
•
•
•
•
Antivirus Expert (AVX)
AVG Anti-Virus System
Command Antivirus
Norton Antivirus 2004
McAfee VirusScan 7
F-Secure Antivirus 5.40
Trend PC-Cillin 2003
Panda Antivirus Titanium 2.04.04
Kaspersky Anti-virus
Avast! Home Edition
La función primordial de un programa de estos es
detectar la presencia de un posible virus para luego
poder tomar las medidas necesarias. El hecho de poder
erradicarlo podría considerarse como una tarea
secundaria ya que con el primer paso habremos logrado
frenar el avance del virus, cometido suficiente para
evitar mayores daños.
La diferencia entre detectar un virus e identificar un
virus es que, el detectar un virus es reconocer la
presencia de un accionar viral en el sistema de acuerdo
a las características de los tipos de virus. Identificar un
virus es poder reconocer qué virus es de entre un
montón de otros virus cargados en nuestra base de
datos.