Estas en Internet-Ka
- Diccionario de la informática - Letra A - Antivirus
»
Volver al diccionario de la informática - Letra
A
Aunque se sigue utilizando
la palabra antivirus, estos programas han evolucionado
y son capaces de detectar y eliminar, no sólo
virus, sino también otros tipos de códigos
maliciosos como gusanos, troyanos, espías etc.
Antivirus de
escritorio
Los antivirus de escritorio se suelen utilizar en modo
residente para proteger al ordenador en todo momento
de cualquier posible infección, ya sea al navegar
por Internet, recibir algún correo infectado
o introducir en el equipo algún dispositivo extraíble
que esté infectado.
No necesitan que el ordenador esté conectado
a Internet para poder funcionar, pero sí que
es necesario actualizarlos frecuentemente para que sean
capaces de detectar las últimas amenazas de virus.
Recomendamos tener sólo un antivirus de escritorio
en el ordenador, ya que tener varios antivirus puede
ocasionar problemas de incompatibilidad entre ellos.
Antivirus en
línea
Por otro lado, los antivirus en línea son útiles
para analizar el ordenador con un segundo antivirus
cuando sospechamos que el equipo puede estar infectado.
Para ejecutarlos es necesario acceder con el navegador
a una página de Internet. Si bien son muy útiles
para realizar un escaneo del ordenador y, de este modo,
comprobar que no está infectado, no sirven para
prevenir infecciones, esto sólo lo hacen los
antivirus de escritorio.
Técnicas antivirus
A medida que evolucionan
las técnicas empleadas por los virus y éstas
son investigadas, los programas antivirus incorporan
medidas de búsqueda de virus y protección
más avanzadas como las siguientes:
Búsqueda
de cadenas:
Cada uno de los virus contiene determinadas cadenas
de caracteres que le identifican. Estas son las denominadas
firmas del virus. Los programas antivirus incorporan
un fichero denominado "fichero de firmas de virus"
en el que guardan todas las cadenas correspondientes
a cada uno de los virus que detecta. De esta forma,
para encontrarlos, se analizarán todos los ficheros
especificados comprobando si alguno de ellos las contiene.
Si un fichero no contiene ninguna de estas cadenas,
se considera limpio, mientras que si el programa antivirus
la detecta en el interior del fichero avisará
acerca de la posibilidad de que éste se encuentre
infectado.
Excepciones:
Una alternativa a la búsqueda de cadenas es la
búsqueda de excepciones. Cuando un virus utiliza
una determinada cadena para realizar una infección
pero en la siguiente emplea otra distinta, es difícil
detectarlo mediante la búsqueda de cadenas. En
ese caso lo que el programa antivirus consigue es realizar
la búsqueda concreta de un determinado virus.
Análisis
heurístico:
Cuando no existe información que permita la detección
de un nuevo o posible virus desconocido, se utiliza
esta técnica. Se caracteriza por analizar los
ficheros obteniendo información sobre cada uno
de ellos (tamaño, fecha y hora de creación,
posibilidad de colocarse en memoria,...etc.). Esta información
es contrastada por el programa antivirus, quien decide
si puede tratarse de un virus, o no.
Protección
permanente:
Durante todo el tiempo que el ordenador permanezca encendido,
el programa antivirus se encargará de analizar
todos los ficheros implicados en determinadas operaciones.
Cuando éstos se copian, se abren, se cierran,
se ejecutan,...etc., el antivirus los analiza. En caso
de haberse detectado un virus se muestra un aviso en
el que se permiten la desinfección. Si no se
encuentra nada extraño, el proceso recién
analizado continúa.
Vacunación:
Mediante esta técnica, el programa antivirus
almacena información sobre cada uno de los ficheros.
En caso de haberse detectado algún cambio entre
la información guardada y la información
actual del fichero, el antivirus avisa de lo ocurrido.
Existen dos tipos de vacunaciones: Interna (la información
se guarda dentro del propio fichero, de tal forma que
al ejecutarse él mismo comprueba si ha sufrido
algún cambio) y Externa (la información
que guarda en un fichero especial y desde él
se contrasta la información).
Estas en Internet-Ka
- Diccionario de la informática - Letra A - Antivirus
»
Volver al diccionario de la informática - Letra
A
|