Claudia Luz Terreros Ortiz
Universidad Pedagógica y Tecnológica de
Colombia
Tecnología en Regencia de Farmacia
Primer Semestre
Informática
Virus y vacunas informáticas
Cread Bogotá
Año 2012
CABALLOS DE TROYA
VIRUS BOOT
GUSANO O WORN
VIRUS DE SOBREESCRITURA
VIRUS FALSOS O HOAT
VIRUS DE MACROS
BOMBAS DE TIEMPO
VIRUS MULTIPLES
VIRUS DE PROGRAMA
VIRUS DE ENLACE O DIRECTORIO
VIRUS MUTANTES O PILOFORMICOS
VIRUS STEALTH O INVISIBLES
VIRUS INFORMATICOS
CABALLO DE TROYA
PROGRAMA DAÑINO QUE SE OCULTA EN OTRO PROGRAMA LEGITIMO Y QUE
PRODUCE SUS EFECTOS DAÑINOS AL EJECUTARSE, NO ES CAPAZ DE INFECTAR
OTROS ARCHIVOS O SOPORTES Y SOLO SE EJECUTA UNA VEZ, AUNQUE ES
SUFICIENTE PARA CAUSAR EFECTO DESTRUCCTIVO
GUSANO O WORN
PROGRAMA QUE SE DEDICA A CONSUMIR LA MEMORIA DEL
SISTEMA, SE COPIA ASI MISMO SUCESIVAMENTE, HASTA QUE
DESBORDA LA RAM, SIENDO ESTA SU ACCION MALIGNA
PROGRAMAS OCULTOS EN LA MEMORIA DEL SISTEMA, EN LOS DISCOS O EN LOS ARCHIVOS DE PROGRAMAS EJECUTABLES CON TIPO COM O EXE, QUE ESPERAN UNA FLECHA O UNA HORA
DETERMINADA PARA EXPLOTAR, ALGUNOS NO SON DESTRUCCTIVOS Y SOLO EXHIBEN MENSAJES EN LA PANTALLA AL MOMENTO DE LA ESPLOSION EXPLOTAR
BOMBAS DE TIEMPO
VIRUS DE PROGRAMA
INFECTAN ARCHIVOS CON EXTENSIONES EXE, COM, OVL, DRV, BIN, DLL Y SYS.
EXE Y COM SON ATACADOS CON MAS FRECUENCIA POR QUE SE UTILIZAN MAS
VIRUS BOOT
• CORROMPEN EL SITEMA DE ARRANQUE DEL DISCO DURO E IMPIDEN SU FUNCIONAMIENTO
• ESTOS VIRUS NO INFECTAN HASTA QUE SE PONGA EN MARCHA EL ORDENADOR CON UN DISCO INFECTADO
VIRUS DE ENLACE O
DIRECTORIO
• MODIFICAN LAS DIRECCIONES QUE PERMITEN ANIVEL INTERNO ACCEDER A CADA UNO DE LOS ARCHIVOS EXISTENTES.
• Y COMO CONSECUENCIA NO ES POSIBLE LOCALIZARLOS Y TRABAJAR CON ELLOS.
VIRUS MULTIPLES
INFECTAN ARCHIVOS EJECUTABLES Y SECTORES DE
BOOTEO SIMULTANEAMENTE
COMBINANDO EN ELLOS LA ACCION DE
LOS VIRUS DE PROGRAMA Y DE LOS VIRUS DE SECTOR DE
ARRANQUE.
ENGAÑAN A LOS SOFTWARE ANTIVIRUS, UN VIRUS DE ESTE TIPO CONSERVA
INFORMACION SOBRE LOS ARCHIVOS QUE HA INFECTADO Y DESPUES ESPERA EN MEMORIA E INTERCEPTA CUALQUIER PROGRAMA ANTIVIRUS QUE BUSQUE
ARCHIVOS MODIFICADOS Y LE OFRECE LA INFORMACION ANTIGUA EN LUGAR DE LA
NUEVA.
VIRUS STEALTH O
INVISIBLES
VIRUS MUTANTES O
POLIFORMICOS
VIRUS QUE MUTAN.DEBIDO A TANTAS MUTACIONES CADA
GENERACION ES DIFERENTE A LA VERSION ANTERIOR,
DIFICULTANDO A SI SU DETECCION Y ELIMINACION.
VIRUS DE SOBREESCRITURA
SOBREESRIBEN ENE EL INTERIOR DE LSO ARCHIVOS ATACADOS, HACIENDO QUE SE PIERDA SU CONTENIDO.
VIRUS FALSOS O HOAX
NO SON VIRUS SON CADENAS DE MENSAJES DISTRIBUIDOS A TRAVES DEL CORREO ELECTRONICOY LAS REDES, CON ELOBJETIVO DE SOBRECARGAR EL FLUJO DE INFORMACION A TRAVES DE LAS REDES Y EL CORREO ELECTRONICO DE TODO EL MUNDO.
VIRUS MACROS
AFECTAN A ARCHIVOS Y PLANTILLAS QUE LOS CONTIENEN, HACIENDOSE PASAR POR UNA MACROY ACTUAN AHASTA UQE EL ARCHIVO SE UTILICE.
UN WORD VIRUS PUEDE INFECTAR UN DOCUMENTO EXCEL Y VICEVERSA.
NORTON
SOPHOS
AVP KASPERSKY
F-SECURE
NORMAN AB
MCAFEE
PC-CILLIN
PANDA
ANTIVIRUS INFORMATICOS
GRATUITOS
- ANTIVIR PERSONAL EDITION.
- AVAST.
- CLAM ANTIVIRUS.
- AVG ANTIVIRUS SISTEM FREE
QUE NO SON GRATUITOS.
- PER ANTIVIRUS.
- PROLAND.
- SYMATEC.
- BIT DEFENDER..
- AUTHENTIUM.
- NOD 32 DEESET.
QUE
SON ON-LINE.
- PC-PITSTOP.
- MACAFEE FREESCAN.
- TREND MICRO.
- PANDA ACTIVE SCAN.
- OPEN ANTIVIRUS.
NORTON
SEGUNDO MAS VENDIDO EN EL MUNDO.
MEJOR PORCENTAJE DE DETECCION.
BUENA INTEGRACION CON EL CORREO E INTERNET.
RESPUESTA RAPIDA.
DEBIL EN LA DETECCION DE TROYANOS.
F-SECURE
DETECCION DE 95%
ÚTIL EN REDES CORPORATIVAS.
NO SE DESTACA EN DIFERENTES
PLATAFORMAS.
SU COSTO ES EL MAS ELEVADO DE TODOS
LOS DEMÁS.
PC-CILLIN
ALTA DETECCION
BAJO EN FALSOS POSITIVOS.
BUENA INTEGRACION CON EL CORREO.
PROBLEMAS CON EL INTERNET.
NO SE DEJA INSTALAR EN
UN SISTEMA AFECTADO.
AVP KASPERSKY
DETECCION DE UN 95%.
INTERFAZ SENCILLA.
PROBLEMAS CON OUTLOOK EXPRESS.
EXCELENTE NIVEL DE RESP`YESTA Y RAPIDEZ AN LA DETECCION.
SE DESTACA POR QUE SE DEJA INSTALAR EN SISTEMAS INFECTADOS.
PANDA
ALTA DETECCION
SEGUNDO DESPUES DEL NORON.
BUENA DERTECCCION EN CORREO DE INTERNET.
MENOR DETECCION EN FALSSOS POSITIVOS.
TIENE PROBLEMAS CON OUTLOOK EXPRESS.
MCAFEE
PRIMERO EN VENTAS EN EL MUNDO.
94 % DE DETECCION DE VIRUS.
BUENA INTEGRACION CON EL CORREO E INTERNET.
RAP8IDA RESPUESTA ANTE VIRUS NUEVOS.
PRESENTA FALLAS EN LA DETECCION DE VIRUS EN EL CORREO.
SOPHOS
ESPECIALIZADO EN ENTORNOS CORPORATIVOS.
ACEPTA VARIAS PLATAFORMAS.
TIENE UN INDICE MUY BAJO DE DETECCUON.
FUNCIONES ESCASAS EN DETECCION DE VIRUS POR
CORREO.
NORMAN AV
DETEDCION DE UN 93%
SE PUEDE INSTALAR EN UN SISTEMA AFECTADO. LE
FRALTA INTEGRACION AL CORREO.
DETECT15% EN FALSOS
POSITIVOS.
BIBLIOGRAFIA
WWW.VIRUSPROT.COMWWW.ZONAVIRUS.COMWWW.CYTA.COM.ARWWW.SLIDEBOOM.COM