VIRUS

ANTIVIRUS

INFORMÁTICOS
UNIVERSIDAD PEDAGÓGICA Y TECNOLÓGICA
DE COLOMBIA UPTC
FACULTAD DE ESTUDIOS A DISTANCIA - FESAD
ESCUELA DE CIENCIAS TECNOLÓGICAS
TECNOLOGÍA EN OBRAS CIVILES
SOGAMOSO
2013
INTRO

VIRUS INFORMÁTICOS (DEFINICIÓN)
CARACTERÍSTICAS DE LOS VIRUS
PROPAGACIÓN DE LOS VIRUS
TIPOS DE VIRUS
ANTIVIRUS
INFORMÁTICOS (DEFINICIÓN)
TIPOS DE VACUNAS
TIPOS DE ANTIVIRUS
VIRUS INFORMÁTICOS
Un virus informático es un MALWARE que tiene por objeto alterar el
funcionamiento de la los COMPUTADORES, sin el permiso o el
conocimiento del usuario. Los VIRUS, habitualmente, reemplazan
archivos ejecutables, pueden destruir, de manera intencionada, los
datos almacenados en el computador, aunque también existen otros
más inofensivos, que solo se caracterizan por ser molestos.
Tienen la función de propagarse a través de un SOFTWARE, se
ejecuta un programa que está infectado. El código del virus queda
alojado en la MEMORIA RAM del computador, no se replican a sí
mismos porque no tienen esa facultad como el GUSANO
INFORMÁTICO, son muy nocivos y algunos contienen además una
carga dañina (payload) con distintos objetivos, desde una simple
broma hasta realizar daños importantes en los sistemas, o bloquear
las redes informáticas generando tráfico inútil.
CARACTERÍSTICAS
Los virus ocasionan problemas tales como:
• Pérdida de PRODUCTIVIDAD.
• Cortes en los sistemas de información o DAÑOS a nivel de
datos.
• Posibilidad que tienen de diseminarse por medio de REPLICAS y
copias. Las redes en la actualidad ayudan a dicha propagación
cuando éstas no tienen la seguridad adecuada.
• PÉRDIDA de información.
• Horas de parada productiva.
• Tiempo de reinstalación.
Hay que tener en cuenta que cada virus plantea una situación
diferente.
PROPAGACIÓN
• El usuario, en un momento dado, EJECUTA o acepta de forma
inadvertida la instalación del virus.
• El programa malicioso actúa replicándose a través de las
REDES. En este caso se habla de gusanos.
• Datos adjuntos incluidos en mensajes de CORREO
electrónico o de mensajería instantánea que abrimos
indiscriminadamente.
• Una de las formas como se pueden camuflar los virus es
como DATOS ADJUNTOS de imágenes divertidas, archivos de
audio y vídeo o tarjetas de felicitación.
TIPOS

INTRO

 VIRUS DE MACROS
 CABALLO DE TROYA

 BOMBA DE TIEMPO

 VIRUS DE PROGRAMA
 VIRUS BOOT

 VIRUS DE ENLACE O DIRECTORIO
 VIRUS FALSO O HOAX
 VIRUS STEALTH O
INVISIBLE
 VIRUS MÚLTIPLE
 VIRUS MUTANTE O
POLIMÓRFICO
VIRUS DE MACROS

TIPOS

Infectan documentos Word y hojas de cálculo Excel, solo se
puede infectar o propagarse a través de archivos .Exe o .Com,
tiene capacidad de infectar y auto copiarse en un mismo
sistema o a otros sistemas o en unidades de red que estén
conectadas.
CABALLO DE TROYA

TIPOS

Es un programa dañino que se oculta en otro programa
legítimo, y que produce sus efectos perniciosos al ejecutarse,
no es capaz de infectar otros archivos o soportes y sólo se
ejecuta una vez, aunque es suficiente en la mayoría de las
ocasiones para causar su efecto destructivo.
BOMBA DE TIEMPO

TIPOS

Son los programas ocultos en la memoria del sistema, en los
discos o en los archivos de programas ejecutables con tipo com
o exe, que esperan una fecha o una hora determinada para
"explotar". Algunos de estos virus no son destructivos y solo
exhiben mensajes en las pantallas al momento de la
"explosión". Llegado el momento, se activan cuando se ejecuta
el programa que los contiene.
VIRUS DE PROGRAMA

TIPOS

Comúnmente infectan archivos con extensiones .exe, .com,
.ovl, .drv, .bin, .dll, y .sys., los dos primeros son atacados más
frecuentemente por que se utilizan más.
VIRUS BOOT

TIPOS

Corrompen el Sistema De Arranque del disco duro e impiden
su puesta en funcionamiento, para eliminarlos se debe hacer
uso de un cd de arranque, estos virus no infectan hasta que se
ponga en marcha el ordenador con un disco infectado.
VIRUS DE ENLACE O
DIRECTORIO

TIPOS

Modifican las direcciones que permiten, a nivel interno,
acceder a cada uno de los archivos existentes, y como
consecuencia no es posible localizarlos y trabajar con ellos.
VIRUS FALSO O HOAX

TIPOS

Los denominados virus falsos en realidad no son virus, sino
cadenas de mensajes distribuidos a través del correo
electrónico y las redes. Estos mensajes normalmente informan
acerca de peligros de infección de virus, los cuales mayormente
son falsos y cuyo único objetivo es sobrecargar el flujo de
información a través de las redes y el correo electrónico de
todo el mundo.
VIRUS MÚLTIPLE

TIPOS

Son virus que infectan archivos ejecutables y sectores de
booteo simultáneamente, combinando en ellos la acción de los
virus de programa y de los virus de sector de arranque.
VIRUS STEALTH O
INVISIBLE

TIPOS

Engañan al software antivirus. Esencialmente, un virus de este
tipo conserva información sobre los archivos que ha infectado y
después espera en memoria e intercepta cualquier programa
antivirus que busque archivos modificados y le ofrece la
información antigua en lugar de la nueva.
VIRUS MUTANTE O
POLIMÓRFICO

TIPOS

Cada vez que actúa lo hace de forma distinta, generando gran
cantidad de copias de sí mismo por lo que es muy difícil
detectarlo y eliminarlo.
ANTIVIRUS
Son programas cuyo objetivo es detectar y/o eliminar VIRUS
INFORMÁTICOS. Nacieron en 1980.
Con el transcurso del tiempo, la aparición de sistemas
operativos más avanzados e Internet, ha hecho que los
ANTIVIRUS hayan evolucionado hacia programas más
avanzados que no sólo buscan detectar VIRUS INFORMÁTICOS,
sino BLOQUEARLOS, DESINFECTAR archivos y PREVENIR una
infección de los mismos, y actualmente ya son capaces de
reconocer otros tipos de malware, como spyware, gusanos,
troyanos, entre otros.
TIPOS DE VACUNAS
SÓLO DETECCIÓN: son vacunas que sólo actualizan archivos
infectados sin embargo no pueden eliminarlos o desinfectarlos.
DETECCIÓN Y DESINFECCIÓN: vacunas que detectan archivos
infectados y que pueden desinfectarlos.
DETECCIÓN Y ABORTO DE LA ACCIÓN: vacunas que detectan
archivos infectados y detienen las acciones que causa el virus.
COMPARACIÓN POR FIRMAS: son vacunas que comparan las
firmas de archivos sospechosos para saber si están infectados.
siguiente
TIPOS DE VACUNAS
COMPARACIÓN DE FIRMAS DE ARCHIVO: vacunas que
comparan las firmas de los atributos guardados en tu equipo.
POR MÉTODOS HEURÍSTICOS: vacunas que usan métodos
heurísticos para comparar archivos.
INVOCADO POR EL USUARIO: son vacunas que se activan
instantáneamente con el usuario.
INVOCADO POR LA ACTIVIDAD DEL SISTEMA: vacunas que se
activan instantáneamente por la actividad del sistema
operativo.
anterior
INTRO

NORTON
MCAFEE
PANDA

TIPOS DE ANTIVIRUS

F-SECURE
AVP KASPERSKY
PC-CILLIN
NORTON

TIPOS DE ANTIVIRUS
Es el segundo más vendido en el mundo mejor porcentaje de
detección buena integración con el correo e internet respuesta
rapida ante nuevos virus es débil en la detección de troyanos.
MCAFEE

TIPOS DE ANTIVIRUS
El primero en ventas en el mundo 94%deteccion de virus buena
integración con el correo e internet rápida respuesta nate virus
nuevos presenta fallos en la detección virus en el correo
PANDA

TIPOS DE ANTIVIRUS
alta detección en virus segundo después del norton buena
detección en correo e internet menor detección en falsos
positivos tiene problemas con outlook express.
F-SECURE

TIPOS DE ANTIVIRUS
95% detección es útil para redes corporativas no se destaca en
diferentes plataformas el usuario es el que toma la decisión en
virus encontrados su costo es muy elevado de todos los demás.
PC-CILLIN

TIPOS DE ANTIVIRUS
Alta detección bajo en falsos positivos buena integración con el
correo problemas con el internet problemas en su instalación
con un sistema afectado.
AVP KASPERSKY

TIPOS DE ANTIVIRUS
95% en detección se destaca pos la instalación en sistemas
afectados excelente nivel de respuesta y rapidez en la
detección de nuevos virus problemas con outlook express
interfaz sencilla.

Virus y vacunas

  • 1.
    VIRUS ANTIVIRUS INFORMÁTICOS UNIVERSIDAD PEDAGÓGICA YTECNOLÓGICA DE COLOMBIA UPTC FACULTAD DE ESTUDIOS A DISTANCIA - FESAD ESCUELA DE CIENCIAS TECNOLÓGICAS TECNOLOGÍA EN OBRAS CIVILES SOGAMOSO 2013
  • 2.
    INTRO VIRUS INFORMÁTICOS (DEFINICIÓN) CARACTERÍSTICASDE LOS VIRUS PROPAGACIÓN DE LOS VIRUS TIPOS DE VIRUS ANTIVIRUS INFORMÁTICOS (DEFINICIÓN) TIPOS DE VACUNAS TIPOS DE ANTIVIRUS
  • 3.
    VIRUS INFORMÁTICOS Un virusinformático es un MALWARE que tiene por objeto alterar el funcionamiento de la los COMPUTADORES, sin el permiso o el conocimiento del usuario. Los VIRUS, habitualmente, reemplazan archivos ejecutables, pueden destruir, de manera intencionada, los datos almacenados en el computador, aunque también existen otros más inofensivos, que solo se caracterizan por ser molestos. Tienen la función de propagarse a través de un SOFTWARE, se ejecuta un programa que está infectado. El código del virus queda alojado en la MEMORIA RAM del computador, no se replican a sí mismos porque no tienen esa facultad como el GUSANO INFORMÁTICO, son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.
  • 4.
    CARACTERÍSTICAS Los virus ocasionanproblemas tales como: • Pérdida de PRODUCTIVIDAD. • Cortes en los sistemas de información o DAÑOS a nivel de datos. • Posibilidad que tienen de diseminarse por medio de REPLICAS y copias. Las redes en la actualidad ayudan a dicha propagación cuando éstas no tienen la seguridad adecuada. • PÉRDIDA de información. • Horas de parada productiva. • Tiempo de reinstalación. Hay que tener en cuenta que cada virus plantea una situación diferente.
  • 5.
    PROPAGACIÓN • El usuario,en un momento dado, EJECUTA o acepta de forma inadvertida la instalación del virus. • El programa malicioso actúa replicándose a través de las REDES. En este caso se habla de gusanos. • Datos adjuntos incluidos en mensajes de CORREO electrónico o de mensajería instantánea que abrimos indiscriminadamente. • Una de las formas como se pueden camuflar los virus es como DATOS ADJUNTOS de imágenes divertidas, archivos de audio y vídeo o tarjetas de felicitación.
  • 6.
    TIPOS INTRO  VIRUS DEMACROS  CABALLO DE TROYA  BOMBA DE TIEMPO  VIRUS DE PROGRAMA  VIRUS BOOT  VIRUS DE ENLACE O DIRECTORIO  VIRUS FALSO O HOAX  VIRUS STEALTH O INVISIBLE  VIRUS MÚLTIPLE  VIRUS MUTANTE O POLIMÓRFICO
  • 7.
    VIRUS DE MACROS TIPOS Infectandocumentos Word y hojas de cálculo Excel, solo se puede infectar o propagarse a través de archivos .Exe o .Com, tiene capacidad de infectar y auto copiarse en un mismo sistema o a otros sistemas o en unidades de red que estén conectadas.
  • 8.
    CABALLO DE TROYA TIPOS Esun programa dañino que se oculta en otro programa legítimo, y que produce sus efectos perniciosos al ejecutarse, no es capaz de infectar otros archivos o soportes y sólo se ejecuta una vez, aunque es suficiente en la mayoría de las ocasiones para causar su efecto destructivo.
  • 9.
    BOMBA DE TIEMPO TIPOS Sonlos programas ocultos en la memoria del sistema, en los discos o en los archivos de programas ejecutables con tipo com o exe, que esperan una fecha o una hora determinada para "explotar". Algunos de estos virus no son destructivos y solo exhiben mensajes en las pantallas al momento de la "explosión". Llegado el momento, se activan cuando se ejecuta el programa que los contiene.
  • 10.
    VIRUS DE PROGRAMA TIPOS Comúnmenteinfectan archivos con extensiones .exe, .com, .ovl, .drv, .bin, .dll, y .sys., los dos primeros son atacados más frecuentemente por que se utilizan más.
  • 11.
    VIRUS BOOT TIPOS Corrompen elSistema De Arranque del disco duro e impiden su puesta en funcionamiento, para eliminarlos se debe hacer uso de un cd de arranque, estos virus no infectan hasta que se ponga en marcha el ordenador con un disco infectado.
  • 12.
    VIRUS DE ENLACEO DIRECTORIO TIPOS Modifican las direcciones que permiten, a nivel interno, acceder a cada uno de los archivos existentes, y como consecuencia no es posible localizarlos y trabajar con ellos.
  • 13.
    VIRUS FALSO OHOAX TIPOS Los denominados virus falsos en realidad no son virus, sino cadenas de mensajes distribuidos a través del correo electrónico y las redes. Estos mensajes normalmente informan acerca de peligros de infección de virus, los cuales mayormente son falsos y cuyo único objetivo es sobrecargar el flujo de información a través de las redes y el correo electrónico de todo el mundo.
  • 14.
    VIRUS MÚLTIPLE TIPOS Son virusque infectan archivos ejecutables y sectores de booteo simultáneamente, combinando en ellos la acción de los virus de programa y de los virus de sector de arranque.
  • 15.
    VIRUS STEALTH O INVISIBLE TIPOS Engañanal software antivirus. Esencialmente, un virus de este tipo conserva información sobre los archivos que ha infectado y después espera en memoria e intercepta cualquier programa antivirus que busque archivos modificados y le ofrece la información antigua en lugar de la nueva.
  • 16.
    VIRUS MUTANTE O POLIMÓRFICO TIPOS Cadavez que actúa lo hace de forma distinta, generando gran cantidad de copias de sí mismo por lo que es muy difícil detectarlo y eliminarlo.
  • 17.
    ANTIVIRUS Son programas cuyoobjetivo es detectar y/o eliminar VIRUS INFORMÁTICOS. Nacieron en 1980. Con el transcurso del tiempo, la aparición de sistemas operativos más avanzados e Internet, ha hecho que los ANTIVIRUS hayan evolucionado hacia programas más avanzados que no sólo buscan detectar VIRUS INFORMÁTICOS, sino BLOQUEARLOS, DESINFECTAR archivos y PREVENIR una infección de los mismos, y actualmente ya son capaces de reconocer otros tipos de malware, como spyware, gusanos, troyanos, entre otros.
  • 18.
    TIPOS DE VACUNAS SÓLODETECCIÓN: son vacunas que sólo actualizan archivos infectados sin embargo no pueden eliminarlos o desinfectarlos. DETECCIÓN Y DESINFECCIÓN: vacunas que detectan archivos infectados y que pueden desinfectarlos. DETECCIÓN Y ABORTO DE LA ACCIÓN: vacunas que detectan archivos infectados y detienen las acciones que causa el virus. COMPARACIÓN POR FIRMAS: son vacunas que comparan las firmas de archivos sospechosos para saber si están infectados. siguiente
  • 19.
    TIPOS DE VACUNAS COMPARACIÓNDE FIRMAS DE ARCHIVO: vacunas que comparan las firmas de los atributos guardados en tu equipo. POR MÉTODOS HEURÍSTICOS: vacunas que usan métodos heurísticos para comparar archivos. INVOCADO POR EL USUARIO: son vacunas que se activan instantáneamente con el usuario. INVOCADO POR LA ACTIVIDAD DEL SISTEMA: vacunas que se activan instantáneamente por la actividad del sistema operativo. anterior
  • 20.
  • 21.
    NORTON TIPOS DE ANTIVIRUS Esel segundo más vendido en el mundo mejor porcentaje de detección buena integración con el correo e internet respuesta rapida ante nuevos virus es débil en la detección de troyanos.
  • 22.
    MCAFEE TIPOS DE ANTIVIRUS Elprimero en ventas en el mundo 94%deteccion de virus buena integración con el correo e internet rápida respuesta nate virus nuevos presenta fallos en la detección virus en el correo
  • 23.
    PANDA TIPOS DE ANTIVIRUS altadetección en virus segundo después del norton buena detección en correo e internet menor detección en falsos positivos tiene problemas con outlook express.
  • 24.
    F-SECURE TIPOS DE ANTIVIRUS 95%detección es útil para redes corporativas no se destaca en diferentes plataformas el usuario es el que toma la decisión en virus encontrados su costo es muy elevado de todos los demás.
  • 25.
    PC-CILLIN TIPOS DE ANTIVIRUS Altadetección bajo en falsos positivos buena integración con el correo problemas con el internet problemas en su instalación con un sistema afectado.
  • 26.
    AVP KASPERSKY TIPOS DEANTIVIRUS 95% en detección se destaca pos la instalación en sistemas afectados excelente nivel de respuesta y rapidez en la detección de nuevos virus problemas con outlook express interfaz sencilla.