viernes, 17 de junio de 2016

Servicios compucol

¿Qué es y Cómo funciona un Antivirus? / Español / Redacción.



Programa Antivirus
En este artículo se muestra como funciona por lo general un programa antivirus de forma que usted pueda obtener una visión más clara del funcionamiento de su ordenador. Nota: esto no es el manual de un programa antivirus específico.


Ranking de los Mejores Antivirus del Primer Semestre de 2016
El software malicioso
Un programa antivirus protege su PC contra virus y otro software malicioso, como gusanos, caballos de Troya y, cada vez más a menudo del software espía y los e-mails phishing. Para mayor comodidad utilizaremos la palabra "virus" para definir a todos los programas maliciosos.
¿Por qué son dañinos?
Los virus informáticos se consideran perjudiciales, ya que precisan infectar la unidad y la memoria de la computadora para ejecutarse. Por otra parte, el equipo se vuelve lento y se muestran cada vez de forma más frecuente errores en la pantalla. En casos extremos, el virus puede causar daños serios como la eliminación de información o el envío a terceras partes de la misma.
Detección de virus
Un programa antivirus es un software que puede detectar y eliminar virus. El programa antivirus analiza todos los archivos que Windows (u otro sistema operativo) crea, abre o cierra. De esta manera, se puede detectar un virus inmediatamente después de recibirlo. Aunque usted no lo vea su programa antivirus está siempre trabajando en segundo plano haciendo un seguimiento de procesos para interceptar los posibles virus.
Reconocer el virus
¿Cómo funciona un programa antivirus? Esta aplicación utiliza una lista de “definiciones de virus". Una definición de virus, o "firma", es una descripción de un virus. Debido a que cada día se añaden nuevos virus, hay nuevas definiciones de virus a diario. Éstas definiciones son programadas por los técnicos que trabajan en las compañías antivirus.
Actualización 


El programa antivirus  entra en contacto a través de Internet de forma regular con la compañía de antivirus para ver si hay nuevas definiciones de virus. Si es así, estas se agregan a la lista de definiciones de virus. 



La mayoría de programas antivirus tienen una función que los actualiza de forma automática y suele recibir el nombre de "actualización automática" o simplemente “actualización”. Es importante que esta función está activada. De lo contrario, el programa antivirus no reconoce los virus más recientes. Casi todos los días hay nuevas actualizaciones disponibles.

Comportamiento sospechoso 


Dado que, por lógica, siempre hay más virus que definiciones de virus, puede ocurrir que un programa antivirus no detecte un determinado virus. Por otra parte, hay virus que son difíciles de detectar, ya que están constantemente cambiando de forma (mutando). 
Por lo tanto, además de utilizar un software anti-virus también es bueno conocer métodos adicionales para detectar la presencia de virus Por ejemplo, tenga en cuenta el comportamiento "sospechoso" de programas. Un programa que quiere multiplicarse inmediatamente después de abrirse, por ejemplo, exhibe un comportamiento sospechoso. El usuario del equipo recibirá una advertencia y requiere que actúe como si se tratase de un virus que todavía no se conoce o que ha mutado.

Escanear
La mayoría de los programas antivirus realizan de forma automática el trabajo de detección constante, utilizando la lista de definiciones de virus y observando el método de comportamientos sospechosos de aplicaciones. 


También es posible para el usuario escanear periódicamente el disco duro, o ciertas carpetas, para comprobar la existencia de virus, este método se denomina barrido y se utiliza para detectar virus, que se cuelan a través del antivirus o en momentos en los que el antivirus haya tenido que ser desconectado. Para realizar este escaneo deberá hacerlo de forma manual y se recomienda de hacerlo con cierta regularidad (por ejemplo, semanal). La mayoría de programas antivirus permiten planificar está acción, para que no tenga que estar pendiente de ello.

¿Qué sucede con el virus?
Supongamos que el programa antivirus ha detectado un virus, en un correo electrónico entrante o en el disco. 

Aunque depende de la configuración de su programa antivirus, en la mayoría de los casos, el programa antivirus eliminará automáticamente el archivo de virus. Si no es posible, entonces el virus será puesto en "cuarentena". Esto significa que existe una determinada carpeta en el disco duro donde se colocan los virus de forma cautelar de tal forma que no se dañan los archivos que se están comportando de forma sospechosa. Usted puede decidir si desea eliminar el archivo o no.

Actualizar
De vez en cuando, generalmente una vez al año, las compañías antivirus sacan una nueva versión de su software antivirus. Las personas que tienen una versión anterior (por ejemplo, 2015) del programa antivirus puede "actualizar" a la nueva versión (por ejemplo, 2016). Esto significa que tienen la última versión del programa que compró, pero por menos dinero que aquellos que no tienen la versión anterior del programa. 


Usted puede preguntarse por qué es necesario tener una nueva versión. Nosotros le recomendamos actualizar la versión de su programa antivirus, para recibir siempre las últimas definiciones de virus. Por si esto no le es suficiente, las empresas de antivirus también mejoran la forma en que los virus son detectados por el programa antivirus. La actualización a nuevas versiones no son un lujo.

Compra
Cualquier persona que regularmente se encuentre navegando por Internet o por correo electrónico, debe tener un buen programa antivirus moderno y actualizado. Kaspersky Anti-Virus es un muy buen programa antivirus. Una buena alternativa gratuita es AVG FREE . Una buena protección contra virus no tiene por qué ser cara.
Haz 


A menudo se pueden comprar programas antivirus como parte de un paquete, llamado una suite. Constará además, por ejemplo, de un firewall, un filtro anti-spam y anti-spyware. Aunque en la mayoría de los casos solo el programa antivirus ya es suficiente: Windows estándar proporciona un buen firewall, el Firewall de Windows, y a menudo puede obtener un filtro de spam de su ISP o utilizar un programa gratuito como Spam Inicio . El spyware puede controlarlo con el programa gratuito Ad-Aware 11 ú otro software. 

¿Le resulta difícil proteger su computadora y configurar su programa antivirus correctamente? Pida ayuda a un amigo que lo puede hacer por usted. Si no pruebe otro programa antivirus, hay un montón.
“No resistente al agua”

Los programas antivirus no son infalibles. En primer lugar, pueden contener errores propios. En segundo lugar, se parte de que  no puede reconocer los vius más recientes, aunque con el sistema del método de comportamiento sospechoso se detectan prácticamente todos los virus. Por lo tanto, es aconsejable permanecer alerta y seguir estos consejos.
Consejos Antivirus
La mayoría de los virus se propagan por correo electrónico y descargas de sitios de internet. Siempre debe desconfiar de los correos electrónicos de remitentes desconocidos. Sin embargo, algunos correos electrónicos infectados parecen venir de un remitente de confianza, un conocido o una compañía antivirus. En estos casos, generalmente, hay indicios de que se trata de un virus: 


- No hay texto o el texto está escrito en Inglés o en español defectuoso, o hay otro elemento que lo hace extraño. 

- Hay un anexo al e-mail. 

- El anexo es un archivo de programa, identificado por la extensión "exe", "com", "pif" y "VBS". 

- Las extensiones de los archivos adjuntos son visibles en los programas de correo electrónico, por lo que usted mismo puede comprobar que el archivo adjunto es un archivo de programa. 

- Si no está seguro sobre un archivo adjunto, haga clic en él con el botón derecho del ratón, haga clic en Guardar como, seleccione una carpeta en su disco duro y haga que el programa antivirus analice la carpeta antes de abrir el archivo. 

- Elimine en su proveedor de correo eletrónico la vista previa, ya que parece ser que los virus se activan a través de la ventana de vista previa. El panel de vista previa es la parte de la pantalla donde se puede leer todo el correo antes de abrirlo. Haga clic en Ayuda del programa de correo electrónico y busque ´vista previa´ o ´pantalla´ para desactivarla.

Adentrándonos en el Tema...

Veamos qué hace el análisis de archivos. El antivirus compara cada archivo del disco duro con un “diccionario” de virus ya conocidos. Si cualquier pieza de código en un archivo del disco duro coincide con el virus conocido en el diccionario, el software antivirus entra en acción, llevando a cabo una de las siguientes acciones posibles.
.Reparar el archivo. El antivirus trata de reparar el archivo infectado eliminando el virus.
.Ponerlo en cuarentena. El antivirus intentará proporcionar protección contra el virus, haciendo inaccesibles los programas a este archivo, impidiendo su propagación y ejecución.
.Elimine el archivo. El antivirus elimina el archivo, cuando este no puede ser eliminado del archivo, siempre nos preguntará antes si deseamos hacer esto.
.Analizar la conducta de los archivos del sistema. En este caso el antivirus efectuará un seguimiento de todos los programas que están en funcionamiento en un sistema. Por ejemplo, si un programa intenta realizar una actividad sospechosa, como escribir datos en un programa ejecutable, el antivirus alerta al usuario de este hecho y le informa sobre las medidas que debe tomar.
Es como si fuese un investigador privado o detective, que pone bajo vigilancia a un ciudadano y analiza su comportamiento para comprobar si cumple las normas o es sospechoso que desea quebrantar la ley.
Tipos de Virus y más:
¿Qué es un Troyano?
 Se denomina troyano o caballo de Troya, a un programa malicioso aparentemente útil, novedoso, o atractivo capaz de alojarse en el equipo y obtener privilegios de usuario y de esa forma permitir el acceso desde el exterior.

   Un troyano no es realmente un virus aunque podría considerarse como tal. La diferencia principal entre un troyano y un virus consiste en su finalidad, mientras que los troyanos buscan infiltrarse en el equipo para controlarlo o sacar informacion, los virus tienen una finalidad mas destructiva.

    Suele ser un programa pequeño, alojado dentro de una aplicación, una imagen, un archivo de música u otro elemento de apariencia inocente, que se instala en el sistema al ejecutar el archivo que lo contiene y que normalmente son los propios usuarios los que lo instalan inadvertidamente o bien con instalados por intrusos que han obtenido acceso sin permiso al sistema a través de otros medios.

¿Qué es un Gusano?

Un gusano informático es un malware que tiene la propiedad de duplicarse a sí mismo.
Los gusanos utilizan las partes automáticas de un sistema operativo que generalmente son invisibles al usuario.
Los gusanos informáticos se propagan de computadora a computadora, pero a diferencia de un virus, tiene la capacidad a propagarse sin la ayuda de una persona. Lo más peligroso de los worms o gusanos informáticos es su capacidad para replicarse en el sistema informático, por lo que una computadora podría enviar cientos o miles de copias de sí mismo, creando un efecto devastador a gran escala.
A diferencia de un virus, un gusano no necesita alterar los archivos de programas, sino que se encuentra en la memoria y se duplica a sí mismo. Los gusanos casi siempre causan problemas en la red (aunque sea simplemente consumiendo ancho de banda), mientras que los virus siempre infectan o corrompen los archivos de la computadora que atacan.
Los gusanos se basan en una red de computadoras para enviar copias de sí mismos a otros nodos (es decir, a otras terminales en la red) y son capaces de llevar esto a cabo sin intervención del usuario, propagándose utilizando Internet, basándose en diversos métodos, como SMTP, IRC, P2P, entre otros.
Principales Tipos de Virus Informáticos:
En general, hay dos clases de virus. La primera clase incluye los que infectan ficheros, adjuntos a ficheros de programa ordinarios. Estos infectan arbitrariamente archivos *.COM y/o *.EXE, aunque algunos pueden infectar cualquier programa para el que la ejecución sea requerida, como por ejemplo para los ficheros *.SYS, *.OVL, *.PRG y *.MNU.

Los infectores pueden ser de acción directa o residentes. Un virus de acción directa selecciona uno o varios programas para infectar cada vez que el programa que lo contiene es ejecutado. Uno residente se esconde en alguna parte de la memoria la primera vez que un programa infectado se ejecuta, y después infecta a otros programas cuando son ejecutados o cuando se reúnen ciertas condiciones. La mayoría de los virus son siempre residentes.

La segunda categoría es la de los que infectan ficheros de sistema o sector de arranque. Estos virus, que infectan el código ejecutable que se encuentra en ciertas áreas de sistema en un disco, no son ficheros comunes. En los sistemas DOS, hay virus de sector de arranque ordinarios, que solamente infectan al sector de arranque del DOS, y virus de MBR que infectan al sector de arranque principal (Master Boot Record) de discos duros y el sector de arranque de DOS de disquetes.

Finalmente, unos cuantos virus son capaces de infectar a ambos. Habitualmente son denominados virus multipartitos, aunque este nombre ha sido objeto de críticas. Otro nombre aceptado es el de virus de fichero y arranque .

Los virus de fichero de sistema o de grupo (cluster) son aquellos que modifican las entradas a la tabla de ficheros (FAT) para que el virus se cargue y ejecute antes de que lo haga el programa solicitado en ese momento. Hay que tener en cuenta que dicho programa en sí no es alterado físicamente, siéndolo unicamente su entrada en la FAT.






¡Recibe noticias en tu correo! :
SIGUIENTE
« Prev Post

Escribe con decencia, todo el contenido que comparto es gratis. Si ves algún error por favor notifícalo con educación.