Como funciona el antivirus

Imprimir Email
(0 votos)

Como funciona el antivirus

Tu mejor amigo, luego de haber reparado tu computadora por enésima vez, te ha proporcionado todas las instrucciones necesarias para descargar un nuevo antivirus y cómo usarlo para proteger el sistema de cualquier posible infección futura. Lamentablemente llevas bastante tiempo sin tocar ese ordenador y, tras volver a encenderlo hoy, te diste cuenta de que ya no recuerdas una sola palabra sobre qué hacer y cómo comportarte para que el antivirus sea siempre efectivo. ¿Cómo se dice? ¿Quieres evitar volver a molestar a tu amigo experto en informática y te gustaría entender por fin cómo funcionan los antivirus, para poder actuar de forma totalmente autónoma? Entonces llegaste a la guía correcta: aquí te mostraré las peculiaridades de los antivirus modernos, para que puedas comprender por ti mismo cómo funciona y adoptar las estrategias necesarias para minimizar el riesgo de nuevas infecciones. Entonces, ¿qué más estás esperando para empezar? Tómate unos minutos para ti, ponte cómodo y lee con mucha atención todo lo que tengo que decirte sobre este tema: así, además de aprender nuevos conceptos, podrás aumentar la seguridad de tu ordenador al configurar el software de seguridad de la mejor manera posible que haya decidido utilizar. Dicho esto, ¡no me queda nada más que hacer que desearles una buena lectura!

Técnicas de escaneo

Para comprender mejor el funcionamiento de un antivirus, necesariamente debe conocer los componentes que lo caracterizan, es decir, los módulos de exploración que forman su "escudo defensivo".

Escaneo en tiempo real

El módulo de escaneo en tiempo real (también llamado On-Access) es el componente antivirus que se inicia junto con el sistema operativo, se ubica en la memoria RAM y analiza en tiempo real cualquier acción realizada en la computadora. Cada vez que se ejecuta, mueve, crea o modifica un archivo (incluso de forma "invisible", por ejemplo al abrir un programa), el módulo analiza en tiempo real cada archivo utilizado en el proceso (archivos binarios, DLL, etc.) buscando un archivo malicioso o sospechoso. Cuando se activa la "alarma", el módulo se encarga de bloquear toda acción del archivo y "neutralizarlo", moviéndolo a un área protegida, ubicada dentro de las carpetas del antivirus (esta área protegida generalmente se denomina Cuarentena o Papelera de reciclaje).

Este módulo es, por lo tanto, un componente fundamental del antivirus: no es casualidad que esté presente en la mayoría de los programas diseñados para tal fin. Gracias al escaneo en acceso, de hecho, es posible bloquear una infección de raíz, evitando que los virus cambien el comportamiento del sistema y dañen los archivos personales. Obviamente, este módulo no es infalible: si el virus está bien escondido dentro de archivos legítimos o no está presente en la "lista" especial que tiene el antivirus (a la que volveremos más adelante), podría escapar a este control, resultando casi completamente invisible. De hecho, muchos virus pueden activarse de forma remota o después de un cierto período de tiempo, escapando así al control del escaneo en tiempo real y, en consecuencia, generando una infección mayor. Un módulo de escaneo en tiempo real debe ser lo suficientemente liviano y discreto durante su acción: si no fuera así, el rendimiento de la computadora disminuiría significativamente después de cualquier operación iniciada por el usuario (incluso la simple apertura de un archivo o una carpeta, por ejemplo). ).

El módulo de análisis bajo demanda (también llamado On-demand) es el componente antivirus que analiza, uno a la vez, todos los archivos presentes en el sistema o en la carpeta indicada. En comparación con el módulo de escaneo en tiempo real, adopta un sistema mucho más preciso y efectivo, y requiere una mayor cantidad de recursos: en el pasado, no era raro tener que interrumpir el trabajo al iniciar un escaneo bajo demanda, ya que el disco duro y la CPU estaban completamente comprometidos en realizar esta tarea. Debido a esta gran demanda de recursos, este módulo solo se puede iniciar previa solicitud, haciendo clic en un botón específico en la interfaz del antivirus o llamando a la función relacionada desde el menú contextual de los archivos guardados en el sistema. El escaneo bajo demanda también se puede programar: de esta manera, es posible asegurarse de que se realice durante los períodos en los que la computadora no se debe usar para otras tareas. Personalmente, le aconsejo programar un análisis completo del sistema al menos una vez al mes, estableciendo un día y/o una hora en que esté seguro de que no está presente en la PC (mejor dejar la computadora encendida para tal fin, para que no no tiene que posponer hasta el primer inicio útil).

Escaneo en la nube

Recientemente, se ha agregado un nuevo módulo a los componentes antivirus que admite On-Access y On-Demand: el módulo de escaneo basado en la nube. Cuando este componente está activo, todos los datos de los archivos escaneados por el antivirus se envían a través de Internet a una red de servidores interconectados, para poder beneficiarse de una potencia informática mucho mayor: los servidores, de esta forma, pueden escanear los datos del archivo (o de todo el archivo, cuando éste sea relativamente pequeño) y dar una respuesta inmediata al antivirus, que puede así borrarlo (en el caso de un virus) o "dejarlo pasar" (en el caso de un archivo legítimo).

Este enfoque tiene dos ventajas principales: en primer lugar, el análisis se realiza en varios motores simultáneamente, lo que reduce drásticamente el riesgo de falsos negativos (o falsos positivos); en segundo lugar, los recursos de su ordenador no se utilizan para el análisis, que se realiza exclusivamente a través de Internet. Sin embargo, el sistema de escaneo en la nube requiere acceso constante a Internet, ya que los servidores de escaneo deben estar siempre disponibles. Para evitar la saturación del ancho de banda de Internet (problema muy extendido sobre todo si se dispone de una conexión no muy rápida), este componente suele entrar en acción únicamente para los escaneos a petición y/o para los archivos clasificados como "sospechosos". En ausencia de una conexión a Internet, el componente de la nube no funciona, por lo que el antivirus debe utilizar las herramientas disponibles "fuera de línea" para bloquear posibles amenazas.

Métodos de análisis

Después de haber analizado los módulos de escaneo característicos de los antivirus modernos, es hora de comprender qué herramientas utiliza dicho software para comprender si un archivo es dañino o no. Para entender bien esta diferencia, imagina un puesto de control en la calle: las técnicas de escaneo podrían ser los policías, mientras que puedes ver los métodos de análisis como las herramientas utilizadas para detectar infracciones, como cámaras de velocidad, alcoholímetros, etc.

Para obtener ayuda en la solución de problema portátil ordenador y móvil, llámenos al 910174686. Data System es una empresa de servicios informáticos a nivel nacional con 3 locales en España. Nuestro personal del servicio de reparación de ordenadores en Madrid ofrece esta publicación de blog. Si necesita Reparación de ordenadores en Madrid, contáctenos o llama a la oficina local a 661531890.

Bibliografía:https://www.aranzulla.it/come-funzionano-gli-antivirus-1155022.html


Deja un comentario

Presione enter para buscar

Hola! Haz clic en uno de nuestros representantes a continuación para chatear por WhatsApp o envíanos un correo electrónico a [email protected]

Chatea con nosotros por WhatsApp
Close and go back to page

data system reparacion mac madrid

Nosotros

Data System es una empresa de informática fundada en el año 2007, para solucionar problemas informáticos a particulares y empresas

(+34) 657783389
[email protected]
C/. Dr. Esquerdo, 12, 28028 Madrid

Nuestro Horario

Lun - Vie
10-14 y 17-20 h
Sábado
Pedir cita
Domingo
Cerrado

Palabras Gerente

palabras del gerente

Agradecer a todos los clientes por visitar nuestra página web de Reparación de ordenadores, portátiles, Mac y móviles

Firma del gerente