Documente Academic
Documente Profesional
Documente Cultură
1.-Comparativa antivirus.
-Troyanos,
-Gusanos
-Virus residentes
La caracterstica principal de estos virus es que se ocultan en la memoria RAM
de forma permanente o residente. De este modo, pueden controlar e
interceptar todas las operaciones llevadas a cabo por el sistema operativo,
infectando todos aquellos ficheros y/o programas que sean ejecutados,
abiertos, cerrados, renombrados, copiados. Algunos ejemplos de este tipo de
virus son: Randex, CMJ, Meve, MrKlunky.
-Virus de boot (bot_kill) o de arranque
Los trminos boot o sector de arranque hacen referencia a una seccin muy
importante de un disco o unidad de almacenamiento CD, DVD, memorias USB
etc. En ella se guarda la informacin esencial sobre las caractersticas del disco
y se encuentra un programa que permite arrancar el ordenador. Este tipo de
virus no infecta ficheros, sino los discos que los contienen. Actan infectando
en primer lugar el sector de arranque de los dispositivos de almacenamiento.
Cuando un ordenador se pone en marcha con un dispositivo de
almacenamiento, el virus de boot infectar a su vez el disco duro.
Los virus de boot no pueden afectar al ordenador mientras no se intente poner
en marcha a ste ltimo con un disco infectado. Por tanto, el mejor modo de
defenderse contra ellos es proteger los dispositivos de almacenamiento contra
escritura y no arrancar nunca el ordenador con uno de estos dispositivos
desconocidos en el ordenador.
Algunos ejemplos de este tipo de virus son: Polyboot.B, AntiEXE.
-Virus de enlace o directorio
Para sobrecargar la memoria. Crea un bucle infinito iniciando una y otra vez el
buscador Google.
@echo off
:1
start www.google.com
goto 1
Vemos un pantallazo de los tres archivos bat.
Para crear otro ejemplo de virus creado con archivos batch crearemos un men
que nos abrir distintas herramientas de Windows 7, como Registro,
Programas, Restaurar Sistema, etc. Copiamos las lneas de comandos del
archivo en las prximas lneas:
@echo off
title Selecciona un color
:inicio
cls
echo
********************
echo
*****-=[MENU]=-*****
echo
********************
echo
echo
echo
3) Centro de Actividades
echo
4) Administracin de equipo
echo
5) Programas
echo
6) Opciones de internet
echo
7) Monitor de Rendimiento
echo
8) Monitor de Recursos
echo
9) Administrador de Tareas
echo
echo
11) Registro
echo
echo
echo
echo
echo
echo
********************
echo
17) Salir
echo
********************
echo.
echo.
pause
echo.
goto inicio
:op1
echo.
echo. Has elegido la opcion No. 1
echo
shutdown -s -t 150 -c "Pues te apago el ordenata ... para evitarlo ejecuta --para la
bola--"
color 08
echo.
pause
goto inicio
:op2
echo.
echo. Has elegido la opcion No. 2
echo
shutdown -s -t 150 -c "Pues te apago el ordenata ... para evitarlo ejecuta --para la
bola--"
color 09
echo.
pause
goto inicio
:op3
echo.
echo. Has elegido la opcion No. 3
echo.
C:\Windows\System32\wscui.cpl
color 0A
echo.
pause
goto inicio
:op4
echo.
echo. Has elegido la opcion No. 4
echo.
C:\Windows\System32\compmgmt.msc
color 0B
echo.
pause
goto inicio
:op5
echo.
echo. Has elegido la opcion No. 5
echo.
C:\Windows\System32\appwiz.cpl
color 0C
echo.
pause
goto inicio
:op6
echo.
echo. Has elegido la opcion No. 6
echo.
C:\Windows\System32\inetcpl.cpl
color 08
echo.
pause
goto inicio
:op7
echo.
echo. Has elegido la opcion No. 7
echo.
C:\Windows\System32\perfmon.exe
color 09
echo.
pause
goto inicio
:op8
echo.
echo. Has elegido la opcion No. 8
echo.
C:\Windows\System32\resmon.exe
color 0B
echo.
pause
goto inicio
:op9
echo.
echo. Has elegido la opcion No. 9
echo.
C:\Windows\System32\taskmgr.exe
color 0C
echo.
pause
goto inicio
:op10
echo.
echo. Has elegido la opcion No. 10
echo.
C:\Windows\System32\cmd.exe
color 08
echo.
pause
goto inicio
:op11
echo.
echo. Has elegido la opcion No. 11
echo.
C:\Windows\System32\regedt32.exe
color 09
echo.
pause
goto inicio
:op12
echo.
echo. Has elegido la opcion No. 12
echo.
C:\Windows\System32\control.exe /name Microsoft.Troubleshooting
color 0B
echo.
pause
goto inicio
:op10
echo.
echo. Has elegido la opcion No. 10
echo.
C:\Windows\system32\winver.exe
color 0C
echo.
pause
goto inicio
:op13
echo.
echo. Has elegido la opcion No. 13
echo.
C:\Windows\System32\eventvwr.exe
color 08
echo.
pause
goto inicio
:op14
echo.
echo. Has elegido la opcion No. 14
echo.
C:\Windows\System32\msra.exe
color 09
echo.
pause
goto inicio
:op15
echo.
echo. Has elegido la opcion No. 15
echo.
C:\Windows\System32\UserAccountControlSettings.exe
color 0B
echo.
pause
goto inicio
:op16
echo.
echo. Has elegido la opcion No. 16
echo.
C:\Windows\System32\rstrui.exe
color 0C
echo.
pause
goto inicio
:salir
@cls&exit
Tambin nos abrir una ventana con un mensaje que nos advertir de ese
hecho y la manera de evitarlo (para evitar el apagado deberemos ejecutar el
archivo para la bola.bat).
Nos crear como vemos abajo el archivo X.rar. Borraremos ahora los archivos
que queremos ocultar y dejamos solo la foto y el archivo comprimido que
hemos creado.
Ahora abrimos el CMD vamos al directorio C:\ donde est la carpeta X luego
escribimos cd X para entrar en la carpeta X y escribiremos copy /B koala.jpg +
X.rar Secret.jpg. As crearemos el archivo Secret.jpt que contendr los
archivos koala.jpg y X.rar
Vemos aqu el archivo recin creado Secret.jpg. Borraremos los otros dos y ya
tendremos un archivo que parece una foto pero contiene otros dos archivos
(UTILIDADES DE WINDOWS 7.exe y para la bola.bat).Para comprobarlo lo
abriremos con winrar y vemos que estn comprimidos en Secret.jpg.
Calificacion
#1
Bitdefender
Antivirus
2015
#2
Kaspersky
Antivirus
2015
#3
Panda
Antivirus
Pro 2015
Deteccin de Malware
25
Ninguna
12
amenazas
amenazas
detectadas
Cuantas
amenazas
detecta?
Limpieza
exitosa de
malware
activos
Todas
En demanda
en segundos3
Limpieza de Infeccin
Ninguna
Todas
#4
McAfee
Internet
Security
2015
#5
Avast Pro
Antivirus
18
amenzas
A.Rpido:
11
amenazas
A.
Completo:
13
amenazas
15
Todas
Escaneo de Velocidad
2 horas 45
Anlisis
Anlisis: 19 3 horas
minutos
Completo:
minutos
13
6 horas
10
minutos
Anlisis
segundos
Rpido: 2
min. 42
seg.
Anlisis
Completo:
1 hora 34
min.
Anlisis
Rpido:
22 min. 20
seg.
Interface
Es fcil?
Kaspersky Antivirus 2015, Avast Pro Antivirus, y Panda Antivirus Pro 2015
(nosotros utilizamos el Panda Cloud Cleaner) han realizado las pruebas en un
equipo con windows Xp, Disco Duro de 40 Gb y 1 Gb de memoria RAM.
BitDefender Antivirus y McAffee Internet Security 2015 realizaron las
pruebas en un equipo con Windows XP, Disco Duro 60 Gb y 1 Gb de memoria
Ram.