|
¿Cómo Funcionan los Antivirus ?
Un método es la comparación del archivo infectado con una muestra de un virus conocido.
Hay métodos heurísticos que tratan de encontrar modificaciones típicos que producen los virus en los archivos encontrados, y existen programas que graban para cada archivo encontrado en el sistema unos atributos típicos (longitud, suma cíclica). Al revisar el sistema por virus, se vuelven a determinar estos atributos y si no coinciden con los datos guardados con los actuales se considera posiblemente infectado el archivo.
Tipos de antivirus

- Clasificación A, por acción: solo detección , detección y desinfección , detección y aborto de la acción ,detección y eliminación del archivo/objeto
- Clasificación B, por método de detección: Comparación directa , Comparación por signatura , Comparación de signatura de archivo (detección por comparación con atributos guardados),por métodos heuristicos
- Clasificación C, por instante de activación: Invocado por el/la usuario/a , Invocado por actividad del sistema (abrir, ejecutar, copiar, guardar archivo)
- Clasificación D, por Objeto infectado: Sector de Arranque , Archivo Ejecutable , MacroVirus (Excel, Word) , Java
Características de los antivirus.
Ya que contínuamente se desarrollan nuevos Virus, hay que actualizar los bases de datos y los programas antivirus constantemente, para obtener buena protección.
Fuente : Texto extraido de documento elaborado por Georg Lehner, Jorge.Lehner@gmx.net; |