Presentacion de virus y antivirus

16
PRESENTACION DE VIRUS Y ANTIVIRUS

Transcript of Presentacion de virus y antivirus

1. CONCEPTO DE VIRUS Un virus informtico es un malware que tiene porobjeto alterar el normal funcionamiento de lacomputadora sin el permiso o el conocimientodel usuario. Los virus, habitualmente, reemplazanarchivos ejecutables por otros infectados con elcdigo de este. Los virus pueden destruir, demanera intencionada, los datos almacenados enun ordenador aunque tambin existen otros msinofensivos, que solo se caracterizan por sermolestos. 2. SE CLASIFICAN Dependiendo del lugardonde se alojan, la tcnica de replicacin o laplataforma en la cualtrabajan. 3. TIPOS DE VIRUS Tipos de virus e imitaciones Troyano: Consiste en robarExisten diversos tipos deinformacin o alterar elvirus, varan segn su sistema del hardware o enfuncin o la manera en que un caso extremo permiteste se ejecuta en nuestra que un usuario externocomputadora alterando la pueda controlar el equipo.actividad de la misma, entre Gusano: Tiene la propiedadlos ms comunes estn: de duplicarse a s mismo. Los gusanos utilizan las partes automticas de un sistema operativo que generalmente son invisibles al usuario. 4. Bombas lgicas o de tiempo: Son programas que seactivan al producirse un acontecimiento determinado.La condicin suele ser una fecha (Bombas de Tiempo),una combinacin de teclas, o ciertas condicionestcnicas (Bombas Lgicas). Si no se produce lacondicin permanece oculto al usuario. Hoax: Los hoax no son virus ni tienen capacidad dereproducirse por si solos. Son mensajes de contenidofalso que incitan al usuario a hacer copias y enviarla asus contactos. Suelen apelar a los sentimientosmorales ("Ayuda a un nio enfermo de cncer") o alespritu de solidaridad ("Aviso de un nuevo viruspeligrossimo") y, en cualquier caso, tratan deaprovecharse de la falta de experiencia de losinternautas novatos. 5. Joke: Al igual de los hoax, no son virus, peroson molestos, un ejemplo: una pginapornogrfica que se mueve de un lado a otro,y si se le llega a dar a errar es posible quesalga una ventana que diga: OMFG!! No sepuede cerrar! 6. METODOS DE PROPAGACION Aadidura o empalmeUn virus usa el sistema de infeccin poraadidura cuando agrega el cdigo vrico al finalde los archivos ejecutables. Los archivosejecutables anfitriones son modificados para que,cuando se ejecuten, el control del programa sepase primero al cdigo vrico aadido. Estopermite que el virus ejecute sus tareas especficasy luego entregue el control al programa. Estogenera un incremento en el tamao del archivo loque permite su fcil deteccin. 7. InsercinUn virus usa el sistema de infeccin porinsercin cuando copia su cdigodirectamente dentro de archivos ejecutables,en vez de aadirse al final de los archivosanfitriones. Copian su cdigo de programadentro de un cdigo no utilizado o en sectoresmarcados como daados dentro del archivopor el sistema operativo con esto evita que eltamao del archivo vare. Para esto serequieren tcnicas muy avanzadas deprogramacin, por lo que no es muy utilizadoeste mtodo. 8. ReorientacinEs una variante del anterior. Se introduce elcdigo principal del virus en zonas fsicas deldisco rgido que se marcan como defectuosas yen los archivos se implantan pequeos trozos decdigo que llaman al cdigo principal alejecutarse el archivo. La principal ventaja es queal no importar el tamao del archivo el cuerpodel virus puede ser bastante importante y poseermucha funcionalidad. Su eliminacin es bastantesencilla, ya que basta con reescribir los sectoresmarcados como defectuosos. 9. PolimorfismoEste es el mtodo mas avanzado de contagio. Latcnica consiste en insertar el cdigo del virus enun archivo ejecutable, pero para evitar elaumento de tamao del archivo infectado, elvirus compacta parte de su cdigo y del cdigodel archivo anfitrin, de manera que la suma deambos sea igual al tamao original del archivo. Alejecutarse el programa infectado, acta primeroel cdigo del virus descompactando en memorialas porciones necesarias. Una variante de estatcnica permite usar mtodos de encriptacindinmicos para evitar ser detectados por losantivirus. 10. SustitucinEs el mtodo mas tosco. Consiste en sustituirel cdigo original del archivo por el del virus.Al ejecutar el archivo deseado, lo nico que seejecuta es el virus, para disimular esteproceder reporta algn tipo de error con elarchivo de forma que creamos que elproblema es del archivo. 11. VIDEO SOBRE VIRUS 12. ANTIVIRUS Los programas antivirus son una herramientaespecfica para combatir el problema virus Es un programa creado para prevenir o evitarla activacin de los virus, as como supropagacin y contagio. Cuenta adems conrutinas de detencin, eliminacin yreconstruccin de los archivos y las reasinfectadas del sistema. 13. FUNCIONES Y COMPONENTES DE UNANTIVIRUS VACUNA es un programa que instaladoresidente en la memoria, acta como "filtrode los programas que son ejecutados, abiertospara ser ledos o copiados, en tiempo real. ELIMINADOR es el programa que una vezdesactivada la estructura del virus procede aeliminarlo e inmediatamente despus areparar o reconstruir los archivos y reasafectadas. 14. DETECTOR, que es el programa que examinatodos los archivos existentes en el disco o a losque se les indique en una determinada ruta oPATH. Tiene instrucciones de control yreconocimiento exacto de los cdigos viralesque permiten capturar sus pares,debidamente registrados y en formasumamente rpida desarman su estructura.