martes, 21 de febrero de 2012

2.14 Programas antivirus y tecnicas de deteccion

1 comentario:

  1. - El siguiente listado es de algunos de los programas de antivirus que existen hoy en día:

    * Avast! Pro Antivirus
    * AVG Anti-Virus
    * BitDefender
    * ESET NOD32 Antivirus
    * Kaspersky Anti-Virus
    * McAfee VirusScan
    * Microsoft Security Essentials
    * Panda Antivirus
    * Symantec Norton AntiVirus/Norton 360
    * Trend Micro Internet Security

    - Métodos de Detección de Virus.
    Hoy en día existen varios métodos de detección de virus. Entre ellos se encuentran los siguientes:

    * Test de la longitud de los archivos

    Cuando un virus se instala en un programa, por lo general aumenta su tamaño, delatando su presencia. Efectivamente, si el tamaño de un archivo aumenta sin que alguién lo modifique, puede sospechar que está en presencia de un virus. Algunos nombres de virus son simplemente la longitud del código complementario en bytes que introducen en los programas.
    Por consiguiente, se puede registrar en un archivo especial la longitud de todos los archivos sensibles. Luego se comparará la nueva longitud de los archivos a la precedente.

    * La fecha de los archivos.

    Muchos virus modifican la longitud de los archivos contaminados pero sin cambiar la fecha.
    Si se comprueba que la longitud o el valor de control de un archivo cambió mientras que la fecha sigue siendo la misma, es probable que un virus lo haya atacado. Por lo general, los detectores de virus aplican este método.

    * La marca de los virus

    Un virus no es más que un código informática. Puede contener una secuencia típica de código que indica su presencia y que se puede detectar. Es lo que denominamos su marca.
    Puede tratarse de varios bytes representativos, de una cadena de caracteres, del texto del mensaje que el virus presenta en pantalla, etc.
    Para la identificación de los virus se puede proceder realizando un listado de las "marcas" de todos los virus conocidos, y luego buscando en el disco la presencia de estas marcas, comparando los códigos registrados en el disco. Si se encuentran dos cadenas idénticas significa que se está en presencia de un virus.
    Esta búsqueda de marcas puede también apuntar a la memoria central y detectar virus instalados en forma residente al inicializar la computadora. Es un método muy eficiente, pero evidentemente sólo puede aplicarse a virus conocidos y debidamente repertoriados. Es ineficaz si el virus es un mutante, que modifica la forma en que quedó registrada su marca, en el transcurso de su existencia.

    ResponderEliminar