Por lo general un antivirus detecta usando dos modalidades
signature file relase y sandbox.
Por lo general la analiza de signature file se usa lel algoritmo heuristico. Es una tecnologia incluida en la mayoria de antivirus que se basa en la comparacion de segmentos de codigo fuente de virus con los archivos en busca de similitudes.
Es un buen metodo especialmente en el caso de las familias de virus es de lo mas efectivo. Todas estas variantes, virus.a, virus.b, virus.c, etc. La b\'fasqueda heuristica es capaz en algunos casos de detectar estos nuevos virus.
Pero tambien hay desventajas. La primera y mas importante es la grandisima carga de sistema que conlleva tener un antivirus constantemente trabajando de forma heuristica. Es decir, comparar el todos y cada uno de los archivos que se usan en el sistema con distintas cadenas es un trabajo bastante pesado que repercutire sobre el rendimiento general del ordenador.
Piensa que significa dos antivirus :)
Otra de las desventajas es que puede llegar a ser demasiado heuristico y tomar archivos normales como infectados.
de aqui los conflictos que pueden aparecer entre dos programas ; a veces es posible que tu PC no tienen nada y los dos antivirus se "sospechen" uno al otro :)
Ademas al activar la casilla heuristica para dejar analizando los archivos toma mucho tiempo, a veces toda la noche.
Un antivirus basados en la tecnologia sandbox se mantiene vigilante ante posibles aplicaciones que puedan suponer un riesgo para el ordenador. Al detectar uno de estos programas, bloquea las acciones sospechosas que ha detectado o incluso, si fuera necesario, puede llegar a cerrarlo totalmente.
En breve -se anticipa a las infecciones, con lo cual es el maximo exponente del famoso refran: "Mas vale prevenir que curar"
Cada uno de ellas tiene ventajas y desventajas
la primera es mas buena para viruses conocidaso y familias de viruses
la segunda para virus nuevos, programas sospechos.
pero un buen antivirus combinan estas dos tecnologias
2006-10-15 22:21:01
·
answer #1
·
answered by Ana 6
·
3⤊
0⤋
Aquí tiene enlaces de antivirus gratuitos, tanto Antivirus de Escritorio, que son programas que se instalan en el PC como Antivirus en línea, a los que se accede mediante el navegador web. Nótese que los antivirus en línea solo funcionan bajo demanda, es decir cuando se entra en la página web de la aplicación, y que no protegen su ordenador permanentemente. Obviamente, también necesita que esté conectado a Internet para poder usarlos. Son muy interesantes para hacer una segunda prueba de un archivo que parece dudoso pero que el antivirus instalado en el PC no detecta como virus.
Estos antivirus gratuitos en general no tienen soporte por parte del fabricante y estos pueden discontinuar el producto en cualquier momento, pero por lo demás suelen ser igual de eficaces que las versiones comerciales y son muy adecuados para usuarios domésticos con unos requisitos de seguridad normales. La razón de estos productos se den gratuitamente es que el mercado corporativo de seguridad informática es mucho más grande que el doméstico y algunos fabricantes prefieren darse a conocer entre los usuarios domésticos regalando sus productos para publicitar y dar a conocer su marca.
Si está buscando una solución rápida para una infección, visite nuestra página de Herramientas Gratuitas de Desinfección, donde encontrará programas de varios fabricantes de antivirus que eliminan los virus más comunes.
Antivirus de escritorio
Grisoft ofrece AVG Antivirus Free edition un antivirus completo para pc de escritorio, con las funciones habituales de protección residente y exploración de correo electrónico, y actualización periódica (hemos observado varias veces por semana) de los patrones de virus. Es gratuito sólo para usuarios domésticos.
La empresa alemana H+BEDV ofrece Antivir Personal Edition, un antivirus de escritorio gratuito para fines personales. Incluye escudo residente, detección de virus de macro y asistente de actualización. Disponible en Inglés y en Alemán.
Clam AntiVirus es un escáner anti-virus escrito desde cero. Se distribuye con licencia GNU GPL2 (gratuito, código abierto) y usa la misma base de datos de Open AntiVirus. Está escrito en C y cumple con la norma POSIX. Funciona en Linux, Solaris, FreeBSD, OpenBSD, NetBSD, AIX, Mac OS X, y en Windows con Cygwin B20; y en múltiples arquitecturas como Intel, Alpha, Sparc, Cobalt MIPS boxes, PowerPC, RISC 6000. En Linux se puede correr como un demonio, proporcionando protección permante.
Alwil Software ofrece la versión doméstica de su antivirus, Avast Home, gratuito para uso doméstico sin ánimo de lucro. Está disponible en español, aunque en la versión analizada aquí (Noviembre de 2003) la ayuda en línea estaba en inglés. Dispone de protección residente, y su característica más relevante es que el filtrado de correo electrónico es independiente del cliente de correo, ya que implementa un servidor de correo SMTP, donde realiza la exploración el correo. Simplemente hay que configurar cliente de correo para que use como servidor de correo entrante y saliente el del antivirus. Como curiosidad, dispone de un interfaz personalizable mediante pieles (skins)
BitDefender ofrece varios productos gratuitos para usuarios domésticos en su página de descargas gratuitas. Destacamos BitDefender Free Edition v7, antivirus para ordenadores con S.O. Windows con todas las funciones habituales excepto el servicio de protección residente. Esto implica que el usuario debe explorar manualmente cualquier archivo sospechoso (basta con hacer clic derecho con el ratón sobre el archivo y seleccionar la opción de exploración con el antivirus). Los usuarios de Linux pueden usar BitDefender Linux Edition, que se utiliza mediante linea de comandos y que reconoce los (pocos) virus de Linux conocidos y también los de Windows.
Computer Associates ofrece gratuitamente a clientes de Microsoft el paquete de seguridad eTrust EZ Armor, compuesto de antivirus y cortafuegos -el cortafuegos es el famoso ZoneAlarm ligeramente modificado-. Esta oferta es válida hasta el 1/2/2005, y el programa podrá ser utilizado gratuitamente durante un año a partir de la fecha de instalación, incluyendo actualizaciones.
Antivirus en Línea
Estos antivirus no se instalan en el PC como un programa convencional, sino que se accede mediante un navegador web. El tiempo de escaneo varía en función de la velocidad de su conexión, la carga momentánea de los servidores o el volumen de datos que usted quiera rastrear. La mayoría de estos servicios descargan un subprograma (ActiveX o Java), por lo que la primera vez que se accede tardan unos minutos en arrancar.
Encontramos 3 tipos básicos de antivirus en línea, que determinan en qué plataformas funcionarán:
RAV, DialogueScience y Kaspersky funcionan enviando un fichero a un servidor web mediante un formulario, por lo que son independientes de la platajorma.
OpenAntivirus, desarrollado en Java, debería funcionar en cualquier plataforma con Java instalado.
El resto requieren un sistema operativo Windows de 32 bits (Win 9x,Me,NT,2000,XP)
Todos estos antivirus han sido probados preliminarmente por este centro de Alerta-Antivirus.
Tras la carga del subprograma ActiveX y sus componentes, muestra una vista en árbol de la estructura de directorios del sistema. En ella, se pueden seleccionar las unidades sobre las que se desea realizar la búsqueda de código maligno. En Español.
Descarga un control ActiveX y realiza el escaneo, desinfección y eliminación de virus por todas las unidades del sistema, incluyendo los ficheros comprimidos y el correo electrónico. Es actualizado diariamente. En Español.
Utiliza un applet de Java, lo que permite que sea soprtado por todos los navegadores. Presenta una estructura de árbol de directorios con las unidades del sistema, para escoger aquellas de las que se desea realizar el escaneo de virus. La página de descarga de Internet está en inglés, pero el producto está en castellano y tiene incorporada una herramienta de chequeo de puertos.
Tras aceptar la descarga de un control ActiveX, comienza el escaneo de la parte del sistema elegida. Se puede escoger tanto carpetas como subcarpetas de cualquier directorio, así como cualquier unidad del sistema. Al finalizar el análisis, muestra un listado con los ficheros infectados y el virus que los afecta. Permite reparar o borrar los ficheros infectados.
Realiza la búsqueda y desinfección de virus tanto en ficheros (comprimidos inclusive) como en directorios (previamente seleccionados en una imagen del árbol de directorios).
Se selecciona el fichero a examinar y se envía a un servidor donde será analizado. Este devuelve un informe con el resultado de la inspección del fichero. Si se desea examinar más de un fichero, bien se envían al servidor de uno en uno, bien se crea un fichero comprimido (.zip, .rar, .arj) que contenga todos los archivos a examinar y se envía.
Tras la instalación de unos ficheros, nos ofrece la posibilidad de realizar tres chequeos diferentes del sistema. Escaneo total de la máquina, escaneo rápido (solamente examina los ficheros que son objetivo frecuente de virus: sector de arranque, directorio raíz,...) o escaneo de los directorios y ficheros que se le sean especificados.
La versión con ActiveX permite el escaneo del sistema completo, de directorios o de ficheros individuales (incluso comprimidos). Sólo funciona con IExplorer 4.0 o + y permitiéndo el uso de ActiveX y JavaScript.
Con otros navegadores, sólo puede escanear ficheros sueltos. - Enlace para otros navegadores -
En ambos casos, el resultado del análisis se muestra en el navegador.
Descarga un subprograma ActiveX y realiza el escaneo de todas las unidades del sistema, sin dar opción a elegir un subconjunto. La búsqueda no se realiza en ficheros comprimidos.
OpenAntivirus es el proyecto de desarrollo un antivirus de código abierto, con licencia GNU, como Linux. Uno de sus componentes, VirusHammer es un antivirus de escritorio. Desarrollado en Java, debe funcionar en cualquier ordenador con JRE 1.3. La forma más sencilla de usarlo es en línea, para lo cual necesita descargar Java WebStart. Está en fase de desarrollo y los patrones de virus no se actualizan con demasiada frecuencia.
Se selecciona el fichero a escanear del sistema local y se envía a un servidor. Este, una vez finalizado el rastreo, devuelve un informe con el resultado del estudio. Si se quiere chequear más de un fichero, deben enviarse todos al servidor en formato comprimido (zip, arj,...). En ningún caso el tamaño de la información a rastrear será superior a 1MB.
Tras aceptar la descarga de un control ActiveX, comienza el escaneo de la parte del sistema elegida. Esta elección se restringe a la unidad C:, al directorio "Mis documentos" o a los ficheros de Windows. Al finalizar el proceso, muestra un listado con los ficheros infectados y el virus que los afecta.
2006-10-15 19:16:03
·
answer #4
·
answered by NALLELY O 2
·
1⤊
2⤋