2. ¿ QUE ES UN VIRUS ?
Un virus informático es sencillamente un
programa malicioso que infecta a otros archivos
del sistema con la intención de modificarlo o
dañarlo tienen básicamente, la función de
propagarse a través de un software, no se
replican a sí mismos porque no tienen esa
facultad como los del tipo gusano informático ,
son muy nocivos y algunos contienen además
una carga dañina con distintos objetivos, desde
una simple broma hasta realizar daños
importantes en los sistemas, o bloquear las redes
informáticas generando tráfico inútil.
3. FUNCIONAMIENTO BÁSICO DE UN VIRUS
- Se ejecuta un programa que está infectado, en la
mayoría de las ocasiones, por desconocimiento del
usuario.
- El código del virus queda residente (alojado) en la
memoria RAM de la computadora, aun cuando el
programa que lo contenía haya terminado de
ejecutarse.
- El virus toma entonces el control de los servicios
básicos del sistema operativo, infectando, de manera
posterior, archivos ejecutables que sean llamados para
su ejecución.
- Finalmente se añade el código del virus al programa
infectado y se graba en el disco, con lo cual el proceso
de replicado se completa.
5. SINTOMAS
Aparición de mensajes de
error no comunes. Actividad y
comportamientos inusuales
Fallos en la ejecución de la pantalla.
de programas.
El disco duro aparece con
Frecuentes caídas del sectores en mal estado.
sistema
Cambios en las
Tiempos de carga mayores. características de los
Las operaciones rutinarias se ficheros ejecutables.
realizan con mas lentitud.
Aparición de programas Aparición de anomalías en
residentes en memoria el teclado
desconocidos.
6. TIPOS DE VIRUS INFORMÁTICOS
• Es un programa dañino que se oculta en otro programa
legítimo, y que produce sus efectos perniciosos al ejecutarse este
CABALLO ultimo.
DE TROYA
• Es un programa cuya única finalidad es la de ir consumiendo la
memoria del sistema, se copia así mismo sucesivamente, hasta
GUSANO que desborda la RAM, siendo ésta su única acción maligna.
O WORM
• Los virus de macros afectan a archivos y plantillas que los
contienen, haciéndose pasar por una macro y actuaran hasta que
VIRUS DE el archivo se abra o utilice.
MACROS
7. • Sobrescriben en el interior de los archivos atacados, haciendo que
VIRUS DE
se pierda el contenido de los mismos.
SOBREESCRITURA
• Comúnmente infectan archivos con extensiones .EXE, .COM,
.OVL, .DRV, .BIN, .DLL, y .SYS., los dos primeros son atacados más
VIRUS DE frecuentemente por que se utilizan mas.
PROGRAMA
• Son virus que infectan sectores de inicio y booteo (Boot Record)
de los diskettes y el sector de arranque maestro (Master Boot
Record) de los discos duros; también pueden infectar las tablas de
VIRUS DE BOOT particiones de los discos.
8. • Modifican las direcciones que permiten, a nivel interno,
acceder a cada uno de los archivos existentes, y como
VIRUS DE ENLACE consecuencia no es posible localizarlos y trabajar con ellos.
• Son virus que mutan, es decir cambian ciertas partes de su
código fuente haciendo uso de procesos de encriptación y
VIRUS MUTANTE de la misma tecnología que utilizan los antivirus.
• Los denominados virus falsos en realidad no son virus, sino
cadenas de mensajes distribuidas a través del correo
VIRUS FALSO electrónico y las redes.
9. VACUNAS ANTIVIRUS
NORTON MCAFEE SOPHOS
NORMAN
PANDA F-SECURE
AV
AVPKASPE
PC-CILLIN RSKY
10. NORTON MCAFEE SOPHOS
• Es el • Es el • Acepta
segundo primero en varias
mas ventas en el plataformas,
vendido en mundo y funciones
el mundo y tiene un escasas en
tiene 94% en la detección
respuesta detección de virus por
rápida ante de virus. correo.
nuevos
virus.
11. NORMAN AV PANDA F-SECURE
• Detección • Alta • Es útil para
del 93% , le detección en redes
falta virus, segundo corporativas,
integración después del su costo es
al correo. Norton, men muy elevado
or detección de todos los
en falsos demás.
positivos.
PC-CILLIN AVPKASPERSKY
• Buena • 95% en
integración con detección, se
el correo, destaca por la
problemas con instalación en
el internet, sistemas
problemas en afectados.
su instalación.