|
Características
generales de los antivirus
Los
antivirus actuales comparten varias características que debemos tener
en cuenta para entender de alguna manera lo importante que es tener un
antivirus y luego el tenerlo actualizado.
Análisis manuales
Desde los primeros antivirus esta característica
estuvo siempre. El antivirus permite hacer análisis de la unidad que
quieramos o si así quisiéramos de todo el sistema. Para ello el
antivirus busca en los archivos (generalmente solo los ejecutables) el código
de los virus que tiene en su lista de definiciones (que ya veremos más
adelante lo que es). Estas cadenas de código ejecutable es particular
de cada virus, esto permite al antivirus identificarlo.
Análisis en el arranque
Este tipo de análisis el antivirus lo realiza
a los archivos que participan en el arranque de la computadora de esta
manera evita que se ejecute un archivo infectado y el virus se cargue en
la memoria. Esta característica es fundamental ya que muchos virus
tienen la particularidad de cargarse en la memoria en cada arranque
haciendo así casi imposible su erradicación si no teníamos un
antivirus instalado previamente. Solo los podremos quitar luego
usando...
Disquetes de rescate
Son una utilidad que permite erradicar esos
virus tan fastidiosos que se cargan en la memoria ni bien arranca la
computadora. Al iniciarse el sistema con un disquete los archivos
infectados no se cargaran a la memoria y así podremos ejecutar el
antivirus y eliminarlos completamente.
Auto-protección
Esta es una característica más nueva de los
antivirus. Consiste en analizar cada archivo antes de que se ejecute.
Esto puede enlentecer el trabajo en una computadora sobre todo si la
computadora no es muy rápida por lo que muchas personas desactivan esta
opción.
Análisis a los medios externos a la
computadora
Los antivirus más nuevos incluyen en su
"paquete" programas especiales para controlar los archivos que
llegan por ejemplo de Internet. Estos programas son muy importantes ya
que Internet es el principal medio de infección en la actualidad.
Lista de definiciones de virus
Las listas de definiciones de virus es la
biblioteca que el antivirus utiliza cada vez que revisa un archivo en
busca de virus. Allí tiene el código de cada virus conocido (hasta la
última actualización) y cuando revisa los archivos lo que hace es
comparar estos códigos. Es importante actualizar los antivirus porque
pueden aparecer virus nuevos que no esten en la lista de definiciones y
el antivirus no los detectará.
Elementos en cuarentena
Los antivirus actuales permiten mantener en
cuarentena archivos que no pueden "limpiar" hasta que se cree
la manera de extraer el virus sin perder el archivo. Además en
cuarentena pueden quedar también archivos dudosos en los que no se
reconoció exactamente el virus.
|