• ¿Cómo funcionan los antivirus?

Los antivirus son programas que tratan de descubrir las códigos que ha dejado un software malicioso, para detectarlo y eliminarlo, y en algunos casos contener o parar la contaminación. Tratan de tener controlado el sistema mientras funciona parando las vías conocidas de infección y notificando al usuario de posibles incidencias de seguridad. Por ejemplo, al verse que se crea un archivo llamado Win32.EXE.vbs en la carpeta C:\Windows\%System32%\ en segundo plano, ve que es comportamiento sospechoso, salta y avisa al usuario. Entonces, podemos decir que un antivirus realiza una búsqueda de cadenas, consistente, para tratar de detectar secuencias de caracteres que contiene cada virus y que lo identifica, algo así como su ADN. Sin embargo, esto sólo sirve para virus ya conocidos y detectados, por lo que la técnica ha de complementarse con otros sistemas de búsqueda, como la deductiva. En este caso, el antivirus analiza los ficheros para descubrir si contienen las alteraciones que suelen producirse a causa de los virus (cambios en sus atributos, su tamaño, etcétera).