Este documento describe diferentes tipos de virus informáticos como macro virus, virus residentes en memoria, virus de sobrescritura, y virus de acción directa. También describe tipos de antivirus como antivirus en línea, antivirus de software, y su función para proteger las computadoras contra virus.
linea de tiempo television y su avance en los años
Virus y antivirus
1. VIRUS Y ANTIVIRUS
Ivan Daniel Gomez Hernandez
Tecnico profesional en operación en procesos de producción.
San Mateo educación superior
2017
2. ANTIVIRUS INFORMATICO
Los virus son programas informáticos que tienen como objetivo alterar el
funcionamiento del computador, sin que el usuario se de cuenta. Estos, por lo
general, infectan otros archivos del sistema con la intensión de modificarlos
para destruir de manera intencionada archivos o datos almacenados en tu
computador. Aunque no todos son tan dañinos. Existen unos un poco más
inofensivos que se caracterizan únicamente por ser molestos.
3. TIPOS DE VIRUS
1. Macro Virus
2. Virus Residentes en la Memoria
3. Virus de Sobreescritura
4. Virus de Acción Directa
5. Virus de Secuencia de Comandos Web
6. Virus Multipartito
7. Virus FAT
8. Virus Acompañante
9. Virus Polimórfico
10. Gusano
11. Troyano
12. Virus de E-mail
13. Secuestrador del Navegador
14. Infectores de Arranque
4. MACRO VIRUS
Este tipo de virus infecta a los archivos que han
sido creados utilizando algunas aplicaciones o
programas que contienen macros como un doc, un
pps, un xls y un mdb. Automáticamente infecta
los archivos con macros y se documentan de todo
lo que este archivo contenía. Se esconden en los
documentos compartidos a través del correo
electrónico o de las redes.
5. características
Infectan documentos de MS-Word o Ami Pro, hojas de cálculo de MS-Excel y
archivos de bases de datos en MS-Access.
Capacidad de infectar y auto-copiarse en un mismo sistema, o en red,
Haciendo uso de las funciones de la interfaz de las librerías MAPI (MS Outlook
y Outlook Express.) Ejemplo: Concept, FormatC , Infezione Irish , Fujimori,
Cap, Wazzu , Npad, DMV, aroux , Colors.
6. VIRUS RESIDENTES EN LA MEMORIA
Este tipo de virus normalmente se fijan por sí mismos
dentro de la memoria del ordenador. Se activan cada vez
que el sistema operativo se ejecuta y finaliza cuando
infecta a otros archivos abiertos. Se encuentra escondido
en la memoria RAM.
7. Caracteristicas
Infecta la partición de inicialización del sistema
operativo.
El virus se activa cuando la computadora es
encendida y el sistema operativo se carga.
8. VIRUS DE SOBRE ESCRITURA
Estos tipos de virus eliminan cualquier
información existente en el archivo que han
infectado, dejándolo parcial o completamente
inutilizado, una vez que han entrado en él. Una
vez en el ordenador, se encargan de reemplazar
todo el contenido del archivo, pero el tamaño no
se cambia.
9. Caracteristicas
Destruye la información de los ficheros a los que infecta dejándolos
inservibles. Puede eliminarse limpiando el contenido donde se encuentra, solo
que éste se pierde.
Los archivos infectados por este virus no aumentan de tamaño a no ser que el
virus ocupe más espacio que el fichero. Algunos de los más importantes son el
Trj.Reboot y el Trivial.88.D.
También se diferencian porque los ficheros infectados no aumentan de
tamaño, a no ser que el virus ocupe más espacio que el propio fichero (esto se
debe a que se colocan encima del fichero infectado, en vez de ocultarse
dentro del mismo).
10. VIRUS DE ACCIÓN DIRECTA
Estos virus comienzan a replicarse o llevan a cabo su
acción una vez han sido ejecutados. Cuando encuentran
un cierto tipo de condición, actúan infectando los archivos
del escritorio o la carpeta especificada en el
AUTOEXEC.BAT. Normalmente se encuentran en la raíz del
disco duro del directorio, pero pueden mantenerse
cambiando de localización.
11. Características
Se caracterizan por destruir la información contenida en los archivos que
infectan. Cuando infectan un archivo, escriben dentro de su contenido,
haciendo que queden total o parcialmente inservibles. Ejemplo de virus de
sobreescritura: TRJ. REBOOT.
12. Virus de secuencia de comandos web
La mayoría de sitios web incluyen algunos códigos
complejos con el objetivo de crear un contenido
interesante e interactivo. Este tipo de código
muchas veces es explotado para causar cierto tipo
de acciones indeseables. La mayoría se originan a
partir de páginas webs o de navegadores
infectados.
13. caracteristicas
Los Virus de Secuencia de Comandos Web incluyen: JS. Fortnight – un virus
que se expande de forma maliciosa a través de los correos electrónicos
Este tipo de código muchas veces es explotado para causar cierto tipo de
acciones indeseables. La mayoría se originan a partir de páginas webs o de
navegadores infectados.
14. VIRUS MULTIPARTIDO
Este tipo de virus se expande de muy diversas formas. Sus acciones varían
dependiendo del sistema operativo que esté instalado y de la presencia de
ciertos archivos. Tienden a esconderse dentro de la memoria del ordenador
pero no infectan el disco duro.
15. Características
Cuando se ejecuta una aplicación infectada con uno de estos virus, éste
infecta el sector de arranque. La próxima vez que arranque la computadora,
el virus atacará a cualquier programa que se ejecute.
16. VIRUS FAT
Este tipo de virus ataca la tabla de localización
del archivo que es la parte del disco utilizada
para almacenar toda la información relacionada
con el espacio disponible, la localización de los
archivos, el espacio utilizado, etc.
17. características
FAT es un virus informatico que ataca a la tabla de asignacion de (FAT) un
sistema utilizado en los productos de Microsoft y algunos otros tipos de
sistemas informaticos para acceder la informaciendiscoon almacenada en una
computadora.
El FAT actua como un indice mantener la informacion acerca de donde los
materiales se almacenan ,discos, que los sectores de la unidad disco duro esta
vacio y asi sucesivamente.}
18. VIRUS ACOMPAÑANTES
Este tipo de virus infecta a los archivos de forma
directa y también a los tipos residentes. Una vez
dentro del ordenador, “acompañan” a otros
archivos existentes.
19. Características
En DOS se ejecutan los archivos COM antes que los archivos EXE de igual
denominación. En los tiempos en que el ordenador se operaba,
exclusivamente o con frecuencia, mediante líneas de comando, este
mecanismo era una forma muy eficaz de ejecutar subrepticiamente código
malicioso en un ordenador.
20. VIRUS POLIFORMICO
Se encriptan a sí mismos de forma diferente cada vez,
infectando tu ordenador. Por lo tanto, utilizan diferentes
encriptaciones y algoritmos. Esto genera que sea difícil
que un software antivirus los localice utilizando una firma
o una búsqueda general.
21. Características
La rutina de codificación integrada en el virus genera un nuevo código para
cada copia y, algunas veces, incluso nuevas rutinas de codificación.
Adicionalmente puede cambiar o diseminar aleatoriamente secuencias de
comandos que no se requieran para el funcionamiento del virus.
Los virus polimórficos contienen mecanismos que les permiten cambiar de
aspecto en cada infección.
22. VIRUS GUSANO
Este programa es muy parecido al del virus.
Cuenta con la habilidad de auto-replicarse
desencadenando enormes efectos negativos
en tu ordenador.
23. Características
Es un programa cuya única finalidad es la de ir consumiendo la memoria del
sistema, se copia así mismo sucesivamente, hasta que desborda la RAM,
siendo ésta su única acción maligna.
Ejemplos: Worm/Autorun, Net-orm.Win32.Kido
24. VIRUS TROYANO
Este programa es muy parecido al del virus.
Cuenta con la habilidad de auto-replicarse
desencadenando enormes efectos negativos en tu
ordenador.
25. Características
Se oculta en otro programa legítimo, y produce sus efectos perniciosos al
ejecutarse.
No es capaz de infectar otros archivos o soportes, y sólo se ejecuta una vez,
cuando se activa, provoca pérdidas o incluso robo de datos. Ejemplo de
troyanos: PWSteal.Trojan, Zlob.
26. VIRUS DE E-MAIL
Este tipo de virus, como su nombre indica,
se expande vía e-mail. Por lo tanto se
esconde en un e-mail y cuando el receptor
lo abre, se expande.
27. SECUESTRADOR DE NAVEGADOR
Este tipo de virus se expande de muy diversas
formas, incluyendo la descarga voluntaria. Si
logra infectar las funciones del navegador
cambiará la forma y redirigirá al usuario de forma
automática a ciertos sitios.
28. Características
Secuestran” navegadores de Internet, principalmente el Internet Explorer.
Cuando eso pasa, el hijacker altera la página inicial del browser e impide al
usuario cambiarla, muestra publicidad en pop-ups o ventanas nuevas, instala
barras de herramientas en el navegador y pueden impedir el acceso a
determinadas webs (como webs de software antivírus, por ejemplo).
29. INFECTORES DE ARRANQUE
Este tipo de virus afectan al sector de arranque. Todos los códigos virales
pueden ser separados según su localización, sin embargo terminan infectando
el disco duro.
Los Infectores de Arranque incluyen: el virus cerebral – el primer virus salvaje
que ha sido creado.
31. Que es?
El antivirus es un programa que ayuda a
proteger su computadora contra la mayoría
de los virus, worms, troyanos y otros
invasores indeseados que puedan infectar
su ordenador.
32. TIPOS DE ANTIVIRUS
Antivirus en línea
Antivirus de Software
Antivirus detectores
Antivirus residentes
Antivirus inmunizadores
Antivirus eliminadores
33. ANTIVIRUS EN LINEA
en este caso no funcionan como medio de protección para la computadora, si
no que son utilizados para averiguar si hay virus en la misma. Estos sistemas
no deben ser instalados ya que se chequea desde Internet. Estos no actúan de
manera constante ya que solo se activan cuando se ingresa a las páginas webs
especializadas en ello.
34. Características
Alta disponibilidad y rapidez: no requieren una instalación completa en el
sistema y pueden ser ejecutados rápidamente en cualquier momento usando
el navegador. Muy buena alternativa para cuando el antivirus offline no
detecta o no puede eliminar un programa maligno.
Escaneo del sistema con múltiples antivirus: posibilidad de utilizar varios
antivirus online sin afectarse entre sí. Porque, en general, no pueden
instalarse dos o más antivirus offline en un mismo sistema
36. ANTIVIRUS DE SOFTWARE
estos antivirus deben ser instalados en la
computadora para que funcionen
constantemente.
37. Características
Capacidad de detención de virus
Capacidad de eliminación de infecciones
Capacidad actualización de las bases de datos para detectar nuevos virus
Integración con el correo electrónico
Capacidad de creación de copias de seguridad o back-ups
Capacidad de detención de otros tipos de malware y peligros como Spam,
spyware, phishing…
Servicio de atención al cliente y apoyo técnico