2. LOS VIRUS INFORMATICOS
• Son programas maliciosos (malwares) que
infectan a otros archivos del sistema con la
intensión de dañarlo. Consiste en incrustar un
código en el interior del archivo de forma
que a partir de ese momento dicho ejecutable
pasa a ser portador del virus y una nueva
fuente de infección.
www. slideshare.net/liliviri/virus y vacunas
informaticas
3. VIRUS INFORMATICOS
• Tienen la función de propagarse a través de
un software no se aplica así mismo porque no
tiene esa facultad como los del tipo Gusano
informático (Word) son muy nocivos y
contienen una carga dañina (payload) hasta
realizar daños importantes en los sistemas o
bloquear las redes informáticas generando
www. slideshare.net/liliviri/virus y vacunas
informaticas
4. FUNCIONAMIENTO BASICO DE UN
VIRUS
Se ejecuta un programa que esta infectado, por
desconocimiento del usuario
El código del virus queda alojado en la memoria
RAM de la computadora.
El virus toma el control de los servicios básicos
operativos infectado archivos ejecutables (exe,
com, scr, etc.) que sean llamados para ejecución.
Finalmente se añade el código del virus al
programa infectado y se graba en el disco.
www. slideshare.net/liliviri/virus y vacunas
informaticas
5. LAS PRINCIPALES VIAS DE INFECCION
Redes sociales
Sitios webs fraudulentos
Redes P2P (descargas con regalos)
Dispositivos USB/CDS/DVD infectados.
Sitios webs legítimos pero infectados
Adjuntos en correos no solicitados (spam)
www. slideshare.net/liliviri/virus y vacunas
informaticas
7. TIPOS DE VACUNA ANTIVIRUS
Vacuna es un programa que trata de Evitar los
virus, se pueden dividir en :
Preventivos: Antes del virus; antes de que un
programa sea infectado por un virus
Correctivos: Después de que un programa es
infectado por un virus.
www. slideshare.net/liliviri/virus y vacunas
informaticas
8. TIPOS DE VACUNAS
• SCANEO DE FIRMAS
• La mayoría de los
programas antivirus
funcionan detectando
• «firmas» revisando o
escanean los programas
• Para localizar una
secuencia de
instrucciones únicas para
ese virus.
• CHEQUEO DE
INTEGRIDAD
• Es el de detección de
cambios a programas por
medio de algún calculo
como el CRC (cyclic
check) . Se toman las
instrucciones de un
programa como si fuesen
datos y se hace calculo y
revisando y comparando
con otro CRC
www. slideshare.net/liliviri/virus y vacunas
informaticas
9. MONITOREO
• Lo que hacen es interceptar o bloquear
instrucciones o riesgosas, tales como cuando un
programa pide cargarse en memoria y
permanecer residente, grabar en disco
directamente (sin intermedio del sistema
operativo) alterara el área de arranque (boot),
• O modificar un archivo de programa (y no de
datos). Residente en memoria supervisando
continuamente cuando se ejecuta un programa.
www. slideshare.net/liliviri/virus y vacunas
informaticas
10. ANALISIS HEURISTICO
• Un método mas es el de un análisis heurístico
• Del código de un programa para detectar
instrucciones, lo que hace desensamblar o «des
traducir» el código de maquina para deducir que
haría el programa si se ejecutara . Avisando que
el programa tiene instrucciones para hacer algo
que no hace un programa normal, pero que es
común en in virus.
• Puede revisar varios o todos los programas de un
disco. Y avisa que puede suceder algo cuando se
ejecuta un programa.
www. slideshare.net/liliviri/virus y vacunas
informaticas