1. VIRUS Y VACUNAS
INFORMATICAS
1. VIRUS
2. MODOS DE INFECCION DE LOS VIRUS
3. MEDIOS DE INFECCION DE LOS VIRUS
4. TIPOS DE VIRUS
5. ANTIVIRUS
6. PREVENIR Y ELIMINAR LOS VIRUS
7.CARACTERISTICAS DE UN ANTIVIRUS
8. TIPOS DE ANTIVIRUS
2. VIRUS
• Un virus es un programa que daña la información contenida en nuestra
computadora.
• Que se reproduce a si mismo para continuar su esparcimiento y programarse a otras
computadoras.
• Su principal objetivo es manipular, destruir o robar información, nunca se debe
asumir que un virus es inofensivo y dejarlo flotando en el sistema.
3. MODOS DE INFECCION DE LOS
VIRUS
• Los virus informáticos se difunden cuando las instrucciones o código ejecutable que
hacen funcionar los programas pasan de una computadora a otro, una vez activado
el virus se reproduce copiándose en el disco duro, en discos flexibles o redes
informáticas y se ejecutan dando click a los archivos infectados o viendo e-mails con
archivos adjuntos.
4. MEDIOS DE INFECCION DE LOS
VIRUS
• CORREO
WWW MEDIOS DE
ELECTRONICO ALMACENAMIENTO
5. TIPOS DE VIRUS
• 1. CABALLO DE TROYA: es un programa dañino que se oculta en otro programa
legitimo, y que produce sus efectos perniciosos al ejecutarse, no es capaz de infectar
otros archivos o soportes y solo se ejecuta una vez, aunque es suficiente en la
mayoría de las ocasiones para causar su efecto destructivo.
• 2. GUSANO O WORM: es un programa cuya única finalidades la de ir consumiendo
memoria del sistema, se copia así mismo sucesivamente, hasta que desborda la
RAM, siendo esta su única acción maligna.
6. • 3. VIRUS DE MACROS: infectan documentos WORD y hojas de calculo EXCEL,
solo se puede infectar o propagarse atreves de archivos .EXE o .COM, tiene
capacidad de infectar y autocopiarse en un mismo sistema o a otros sistemas o en
unidades de red que estén conectadas.
• 4. VIRUS DE SOBREESCRITURA: sobrescriben y destruyen la información de los
documentos a los que infecta dejándolos inservibles, puede eliminarse limpiando el
contenido donde se encuentra solo que este se pierde.
7. • 5. BOMBAS DE TIEMPO: son los programas ocultos en la memoria del sistema, en
los discos o en los archivos de programas ejecutables con tipo COM o EXE, que
esperan una fecha o una hora determinada para “explotar”. Algunos de estos virus
no son destructivos y solo exhiben mensajes en las pantallas al momento de la
“explosión”. Llegado el momento se activan cuando se ejecuta el programa que los
contiene.
• 6. VIRUS DE PROGRAMA: comúnmente infectan archivos con extensiones .EXE
.COM .OVL .DRV .BIN .DLL y SYS, los dos primeros son atacados mas
frecuentemente por que se utilizan mas.
8. • 7. VIRUS BOOT: corrompen el sistema de arranque del disco duro e impiden su
puesta en funcionamiento, para eliminarlos se debe hacer uso de un CD de
arranque, estos virus no infectan hasta que se ponga en marcha el ordenador con un
disco infectado.
• 8. VIRUS DE ENLACE O DIRECTORIO: modifican las direcciones que permiten, a
nivel interno, acceder a cada uno de los archivos existentes, y como consecuencia
no es posible localizarlos y trabajar con ellos.
9. • 9. VIRUS MULTIPLES: son virus que infectan archivos ejecutables y sectores de
booteo simultáneamente, combinando en ellos la acción de los virus de programa y
de los virus de sector de arranque.
• 10. VIRUS STEALTH O INVISIBLES: engañan a los software antivirus.
Esencialmente, un virus de este tipo conserva información sobre los archivos que ha
infectado y después entra en memoria e intercepta cualquier programa antivirus que
busque archivos modificados y le ofrece la información antigua en lugar de la nueva.
10. • 11. VIRUS FALSO O HOAX: estos virus en realidad no son virus, sino cadenas de
mensajes distribuidas atreves del correo electrónico y las redes, estos mensajes
normalmente informan acerca de peligros de infección de virus, los cuales
mayormente son falsos y cuyo único objetivo es sobrecargar el flujo de información
atreves de la redes y el correo electrónico de todo el mundo.
• 12. VIRUS MUTANTE O POLIFORMICOS: cada vez que actúa lo hace de forma
distinta generando gran cantidad de copias de si mismo por lo que es muy difícil
detectarlo y eliminarlo.
11. ANTIVIRUS
• Un antivirus es un programa diseñado para prevenir y evitar la activación de virus en
nuestra computadora.
• Tener activado un antivirus en nuestra computadora es la mejor medida de seguridad
en cuanto a virus y jamás debe faltar.
• Los antivirus realizan 3 funciones que son:
-Vacunar
-Detectar
-Eliminar
• El antivirus no es una solución definitiva pero nos ayuda a reducir el riesgo.
12. PREVENIR Y ELIMINAR LOS VIRUS
• La mejor manera de prevenir los virus es ser muy cuidadosos de la información que
grabamos en nuestra computadora. Pero hay otras medidas de seguridad sencillas
que puedes seguir para evitar que tu información se vea afectada por virus. Estas
medidas son:
-Tener instalado un antivirus eficaz y actualizado.
-Actualizar las aplicaciones con parches de seguridad.
-Copias de seguridad.
-No utilizar archivos .DOC o .XLS.
-Software legal.
-Contar con Firewall.
-Precaución con el correo electrónico.
-Utilizar la papelera.
13. CARACTERISTICAS DE UN
ANTIVIRUS
• Gran capacidad de detección y reacción ante un nuevo virus.
• Actualización sistemática.
• Detección de falsos positivos o falsos virus.
• Integración perfecta con el programa de correo electrónico.
• Alerta sobre posible infección por las distintas vías de entrada.
• Gran capacidad de desinfección.
• Chequeo del arranque y posibles cambios en el registro de las aplicaciones.
14. TIPOS DE ANTIVIRUS
• 1. NORTON: Es el segundo mas vendido en el mundo. Mejor porcentaje de
detección. Buena integración con el correo e internet. Respuesta rápida ante nuevos
virus. Es débil en la detección de troyanos.
• 2. MCAFEE: El primero en ventas en el mundo. 94% detección de virus. Buena
integración con el correo e internet. Rápida respuesta ante virus nuevos. Presenta
fallos en la detección de virus en el correo.
15. • 3. SOPHOS: Especializado en entornos corporativos. Acepta varias plataformas.
Índice muy bajo de detección. Funciones escasas en detección de virus por correo.
• 4. NORMAN AV: Detección del 93%. Se puede instalar sobre un sistema afectado.
Le falta integración al correo. Detección del 15% a falsos positivos.
16. • 5. PANDA: Alta detección de virus. Segundo después del NORTON. Buena
detección en el correo e internet. Menor detección en falsos positivos. Tiene
problemas con OUTLOOK EXPRESS.
• 6. F-SECURE: 95% detección. Es útil para redes corporativas. No se destaca en
diferentes plataformas. El usuario es el que toma la decisión en virus encontrados.
Su costo es muy elevado de todo los demás.
17. • 7. PC-CILLIN: Alta detección. Bajo en falsos positivos. Buena integración con el
correo. Problemas con el internet. Problemas en su instalación con un sistema
afectado.
• 8. AVP KASPERSKY: 95% detección. Se destaca por la instalación en sistemas
afectados. Excelente nivel de respuesta y rapidez en la detección de nuevos virus.
Problemas con OUTLOOK EXPRESS. Interfaz sencilla.