¿Qué es mailxmail.com? ISSN: 1699-4914 Recomiéndanos Ayuda

5.407.853 usuarios, 2.222 cursos

Ej: inglés, excel, guitarra, etc.

Curso: Tipos de virus informáticos

Temáticas:
internet, mantenimiento
Categoría:
ti/informática
Autor:
Mario Perez
Fecha de publicación:
28/01/05
Dificultad:
Fácil

Alumnos que han seguido este curso:
4.382

Contenido del curso

  1. 1. Definición y estructura
  2. 2. Activación de un virus
  3. 3. Tipos de virus
  4. 4. Técnicas utilizadas por los virus
  5. 5. Programas antivirus y técnicas utilizadas
  6. 6. ¿Cómo evitar los virus?


5. Programas antivirus y técnicas utilizadas


Capítulo anterior: 4 - Técnicas utilizadas por los virus
Capítulo siguiente: 6 - ¿Cómo evitar los virus?

Los actuales productos antivirus son una solución completa e integran todo lo necesario para la luchar contra las infecciones en un solo paquete. En líneas generales, un antivirus se compone del escáner, el limpiador y un controlador de dispositivo residente.

El escáner es el arma antivirus por excelencia. Antes, analizaban exclusivamente los archivos en busca de secuencias malignas, basándose en un archivo que contenía los patrones de los distintos virus. Hoy día, incluyen técnicas más avanzadas que aumentan la velocidad de detección con mecanismos de checksum e incluso permiten descubrir nuevos virus con lo que se ha dado a llamar análisis heurístico.

El análisis heurístico no es un algoritmo en sí, sino un conjunto de ellos. Un compendio de reglas que, basándose en la experiencia, descomponen y analizan las secuencias de código ejecutable. Concretamente buscan de partes de código que puedan asemejarse a lo que puede hacer un virus, como quedarse residente, capturar una interrupción o escribir en el sector de arranque del disco. De esta forma, puede detectar virus aún no incluidos en su base de datos y avisar al usuario de que tal o cual programa puede suponer un peligro para sus datos. No obstante, este método no es infalible al 100% y en ocasiones provoca falsas alarmas.

Como respuesta a la proliferación de múltiples motores de encriptación, los antivirus han empezado a utilizar desencriptadores genéricos o GDE (Generic Decryption Engine). Éstas aplicaciones observan el virus y averiguan la secuencia de código que aparecería simulando la ejecución real, obligando así al virus a desencriptarse a él mismo en un buffer. Una vez con virus en este buffer, es muy sencillo aplicarle los métodos tradicionales de detección por firma, checksum, o heurístico.





¡Te informamos cada semana de los nuevos cursos gratuitos que subimos on-line para ti!
Pon aquí tu e-mail y aprende gratis con nosotros

« Anterior 5/6 Siguiente »



Hay 3 opiniones del curso


  • 5/5 Virus informáticos -- matveliz (03/04/08)

    Me pareció muy claro, excelente, pero quisiera saber como actualizar el antivirus de mi computadora. Maria T Veliz

  • 5/5 Claridad en las cuestiones de virus informáticos -- matveliz (03/04/08)

    Me pareció muy claro, excelente, pero quisiera saber como actualizar el antivirus de mi computadora. Maria T Veliz

  • 3/5 Bueno -- Hairol (13/04/06)

    Bien redactado, la información es básica y precisa (Ideal para principiantes).


Publicar en