Antivirus.

¿Que son los antivirus?

Son programas que tratan de detectar, si un objeto informático ejectuable es infectado por un programa Virus.

La mayoría de los antivirus pueden restaurar el archivo infectado a su estado original, aunque no siempre es posible, dado que los virus pueden haber hecho cambios no reversibles.

Los antivirus pueden también borrar los archivos infectados u hacer el virus inoffensivo.

¿Como funcionan los antivirus?

Un método es la comparación del archivo infectado con una muestra de un virus conocido.

Hay métodos heurísticos que tratan de encontrar modificaciones típicos que producen los virus en los archivos encontrados,

y existen programas que graban para cada archivo encontrado en el sistema unos atributos típicos (longitud, suma cíclica). Al revisar el sistema por virus, se vuelven a determinar estos atributos y si no coinciden con los datos guardados con los actuales se considera posiblemente infectado el archivo.

¿Por que y Para que crearon los antivirus?

Por que:

Porque los virus en muchos casos causan daño a los datos y archivos. En caso contrario todavía queda la reducción del rendimiento de la computadora, causado por el aumento de tamaño de los archivos, y la actividad computacional adicional para su reproducción.

Para que:

Para detectar la infección, y para eventualmente restaurar los archivos infectados.

También se aplican preventivamente: Antes de introducir un archivo al sistema por copia de un disquete o guardar un archivo añadido a un Email, o antes de ejecutar, abrir o copiar un archivo dentro del sistema se revisa si presenta infección, y se aborta la acción intentada, o retrazada hasta que el archivo u objeto informático esté desinfectado.

Tipos de antivirus.

Clasificación A, por acción:

bulletsolo detección
bulletdetección y desinfección
bulletdetección y aborto de la acción
bulletdetección y eliminación del archivo/objeto

Clasificación B, por método de detección:

bulletComparación directa
bulletComparación por signatura
bulletComparación de signatura de archivo (detección por comparación con atributos guardados).
bulletpor métodos heuristicos

Clasificación C, por instante de activación:

bulletInvocado por el/la usuario/a
bulletInvocado por actividad del sistema (abrir, ejecutar, copiar, guardar archivo)

Clasificación D, por Objeto infectado:

bulletSector de Arranque
bulletArchivo Ejecutable
bulletMacroVirus (Excel, Word)
bulletJava

Características de los antivirus.

Los antivirus solo son necesarios en sistemas y aplicaciones de la empresa Microsoft.

Ya que contínuamente se desarrollan nuevos Virus, hay que actualizar los bases de datos y los programas antivirus constantemente, para obtener buena protección.

A pesar de una actualización constante no se puede garantizar una protección completa, ya que una vacuna puede ser desarrollada solo después de descubrir la enfermedad.