ANTIVIRUS 
KARINA ADRIANA BARRIOS VEGA 
1-B TURNO MATUTINO
¿Qué son los antivirus? 
En informática los antivirus son programas cuyo objetivo 
es detectar o eliminar virus informáticos. 
Son programas avanzados que no sólo detectan los virus, 
sino que los bloquean, desinfectan archivos y previenen 
infecciones de los mismos. 
Actualmente, los antivirus reconocen diferentes tipos de 
virus como malaware, spyware, gusanos, troyanos, 
rootkits, etc.
*Qué son los virus informáticos? 
Un virus informático es un malware que tiene por objeto alterar el normal 
funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los 
virus, habitualmente, reemplazan archivos ejecutables por otros infectados con 
el código de este. Los virus pueden destruir, de manera intencionada, 
los datos almacenados en una computadora, aunque también existen otros más 
inofensivos, que solo se caracterizan por ser molestos. 
Los virus informáticos tienen, básicamente, la función de propagarse a través de 
un software, no se replican a sí mismos porque no tienen esa facultad como el gusano 
informático, son muy nocivos y algunos contienen además una carga dañina (payload) 
con distintos objetivos, desde una simple broma hasta realizar daños importantes en 
los sistemas, o bloquear las redes informáticas generando tráfico inútil. 
El funcionamiento de un virus informático es conceptualmente simple. Se ejecuta un 
programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del 
usuario. El código del virus queda residente (alojado) en la memoria RAM de la 
computadora, incluso cuando el programa que lo contenía haya terminado de 
ejecutarse. El virus toma entonces el control de los servicios básicos del sistema 
operativo, infectando, de manera posterior, archivos ejecutables que sean llamados 
para su ejecución. Finalmente se añade el código del virus al programa infectado y se 
graba en el disco, con lo cual el proceso de replicado se completa.
Métodos de contagio 
Existen dos grandes grupos de propagación: los virus cuya instalación el usuario, en 
un momento dado, ejecuta o acepta de forma inadvertida; y los gusanos, con los 
que el programa malicioso actúa replicándose a través de las redes. 
En cualquiera de los dos casos, el sistema operativo infectado comienza a sufrir una 
serie de comportamientos anómalos o no previstos. Dichos comportamientos son 
los que dan la traza del problema y tienen que permitir la recuperación del mismo. 
Dentro de las contaminaciones más frecuentes por interacción del usuario están las 
siguientes: 
Mensajes que ejecutan automáticamente programas, como el programa de correo 
que abre directamente un archivo adjunto. 
Ingeniería social, mensajes como «Ejecute este programa y gane un premio». 
Entrada de información en discos de otros usuarios infectados. 
Instalación de software que pueda contener uno o varios programas maliciosos. 
A través de unidades extraíbles de almacenamiento, como memorias USB.
Clasificación de los 
antivirus
ANTIVIRUS PREVENTORES 
Estos antivirus se caracterizan por avisar antes de que se 
presente la infección, previniéndola. Este tipo, por lo 
general, permanece en la memoria del computador, 
monitoreando las acciones y funciones del sistema.
ANTIVIRUS IDENTIFICADORES 
Este tipo de antivirus tiene objetivo identificar programas 
infecciosos que pueden afectar el sistema. Además, 
rastrean secuencias de códigos específicos vinculados con 
dichos virus.
ANTIVIRUS DESCONTAMINADORES 
Tienen características similares a los identificadores. Sin embargo, 
se diferencian en que estos antivirus se especializan en 
descontaminar un sistema que fue infectado, a través de la 
eliminación de programas malignos. El objetivo principal de este tipo 
de virus es que el sistema vuelva a estar como en un inicio.
TIPOS DE VACUNAS
• Sólo detección: son vacunas que sólo actualizan archivos infectados, sin 
embargo, no pueden eliminarlos o desinfectarlos. 
• Detección y desinfección: son vacunas que detectan archivos infectados 
y que pueden desinfectarlos. 
• Detección y aborto de la acción: son vacunas que detectan archivos 
infectados y detienen las acciones que causa el virus. 
• Comparación por firmas: son vacunas que comparan las firmas de 
archivos sospechosos para saber si están infectados. 
• Comparación de firmas de archivo: son vacunas que comparan las 
firmas de los atributos guardados en tu equipo. 
• Por métodos heurísticos: son vacunas que usan métodos heurísticos 
para comparar archivos. 
• Invocado por el usuario: son vacunas que se activan instantáneamente 
con el usuario. 
• Invocado por la actividad del sistema: son vacunas que se activan 
instantáneamente por la actividad del sistema operativo.
SISTEMAS OPERATIVOS MAS 
ATACADOS 
Las plataformas más atacadas por virus informáticos son la línea de sistemas 
operativosWindows de Microsoft. Respecto a los sistemas derivados 
de Unix como GNU/Linux,BSD, Solaris, Mac OS X, estos han corrido con 
mayor suerte debido en parte al sistema de permisos. No obstante en las 
plataformas derivadas de Unix han existido algunos intentos que más que 
presentarse como amenazas reales no han logrado el grado de daño que 
causa un virus en plataformas Windows.

Antivirus

  • 1.
    ANTIVIRUS KARINA ADRIANABARRIOS VEGA 1-B TURNO MATUTINO
  • 2.
    ¿Qué son losantivirus? En informática los antivirus son programas cuyo objetivo es detectar o eliminar virus informáticos. Son programas avanzados que no sólo detectan los virus, sino que los bloquean, desinfectan archivos y previenen infecciones de los mismos. Actualmente, los antivirus reconocen diferentes tipos de virus como malaware, spyware, gusanos, troyanos, rootkits, etc.
  • 3.
    *Qué son losvirus informáticos? Un virus informático es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en una computadora, aunque también existen otros más inofensivos, que solo se caracterizan por ser molestos. Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, no se replican a sí mismos porque no tienen esa facultad como el gusano informático, son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil. El funcionamiento de un virus informático es conceptualmente simple. Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario. El código del virus queda residente (alojado) en la memoria RAM de la computadora, incluso cuando el programa que lo contenía haya terminado de ejecutarse. El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables que sean llamados para su ejecución. Finalmente se añade el código del virus al programa infectado y se graba en el disco, con lo cual el proceso de replicado se completa.
  • 4.
    Métodos de contagio Existen dos grandes grupos de propagación: los virus cuya instalación el usuario, en un momento dado, ejecuta o acepta de forma inadvertida; y los gusanos, con los que el programa malicioso actúa replicándose a través de las redes. En cualquiera de los dos casos, el sistema operativo infectado comienza a sufrir una serie de comportamientos anómalos o no previstos. Dichos comportamientos son los que dan la traza del problema y tienen que permitir la recuperación del mismo. Dentro de las contaminaciones más frecuentes por interacción del usuario están las siguientes: Mensajes que ejecutan automáticamente programas, como el programa de correo que abre directamente un archivo adjunto. Ingeniería social, mensajes como «Ejecute este programa y gane un premio». Entrada de información en discos de otros usuarios infectados. Instalación de software que pueda contener uno o varios programas maliciosos. A través de unidades extraíbles de almacenamiento, como memorias USB.
  • 5.
  • 6.
    ANTIVIRUS PREVENTORES Estosantivirus se caracterizan por avisar antes de que se presente la infección, previniéndola. Este tipo, por lo general, permanece en la memoria del computador, monitoreando las acciones y funciones del sistema.
  • 7.
    ANTIVIRUS IDENTIFICADORES Estetipo de antivirus tiene objetivo identificar programas infecciosos que pueden afectar el sistema. Además, rastrean secuencias de códigos específicos vinculados con dichos virus.
  • 8.
    ANTIVIRUS DESCONTAMINADORES Tienencaracterísticas similares a los identificadores. Sin embargo, se diferencian en que estos antivirus se especializan en descontaminar un sistema que fue infectado, a través de la eliminación de programas malignos. El objetivo principal de este tipo de virus es que el sistema vuelva a estar como en un inicio.
  • 9.
  • 10.
    • Sólo detección:son vacunas que sólo actualizan archivos infectados, sin embargo, no pueden eliminarlos o desinfectarlos. • Detección y desinfección: son vacunas que detectan archivos infectados y que pueden desinfectarlos. • Detección y aborto de la acción: son vacunas que detectan archivos infectados y detienen las acciones que causa el virus. • Comparación por firmas: son vacunas que comparan las firmas de archivos sospechosos para saber si están infectados. • Comparación de firmas de archivo: son vacunas que comparan las firmas de los atributos guardados en tu equipo. • Por métodos heurísticos: son vacunas que usan métodos heurísticos para comparar archivos. • Invocado por el usuario: son vacunas que se activan instantáneamente con el usuario. • Invocado por la actividad del sistema: son vacunas que se activan instantáneamente por la actividad del sistema operativo.
  • 11.
    SISTEMAS OPERATIVOS MAS ATACADOS Las plataformas más atacadas por virus informáticos son la línea de sistemas operativosWindows de Microsoft. Respecto a los sistemas derivados de Unix como GNU/Linux,BSD, Solaris, Mac OS X, estos han corrido con mayor suerte debido en parte al sistema de permisos. No obstante en las plataformas derivadas de Unix han existido algunos intentos que más que presentarse como amenazas reales no han logrado el grado de daño que causa un virus en plataformas Windows.