Site hosted by Angelfire.com: Build your free website today!

AREA TECNICA ITCMEX S.A DE C.V


¿QUE ES UN VIRUS?


Virus computacional. si usted empieza a hablar de virus en su oficina o trabajo,probablemente causará temor e incertidumbre y hacen bien en alejarse de ellos, ya que pueden ser destructivos; sin embargo,los virus pueden ser atacados usando algunos programas como el Norton Antivirus, Cental Point Antivirus y Scan, entre otros, para que usted pueda descansar tranquilo sabiendo que su información tan importante esta asegurada.

Un virus es un programa de computadora infeccioso y activo que se copia automáticamente por si mismo a otros programas y aplicaciones dentro de su computadora, excepto a documentos y archivos. De aqui el nombre de virus a esta clase de programas, ya que se comporta similar a los virus biológicos en su proceso de reproducción, invadiendo o infectando a una cèlula viva. cabe mencionar que los virus computacionales,Se encuentran en estado pasivo hasta que usted corre la aplicación en la cual se encuentra residiendo el programa.

Nuevamente,a semejanza de los virus biológicos, aqui tambièn existen virus malignos y virus inofensivos;hay literalmente cientos de ellos y aun mas desconocidos todavía, pero tambièn existen algunos que son variantes de otros pero iguales en su estructura básica,lo que representaría las mutaciones de los virus biológicos.

Aunque usted jamás haya tenido un virus en su computadora,probablemente habrá escuchado de algunos de ellos,por ejemplo el virus jerusalèm,virus que espera el viernes 13º para activarse y empezar a borrar archivos sin su consentimiento.

El virus Stoned,que ocasionalmente muestra el mensaje "su PC está ahora STONED"

Virus aparentemente inofensivo,pero que hace que se pierda o se destruya información en sus disquetes.El Virus Keypress,que hace que las teclas que usted oprime se repitan mas de una vez en la patalla.Por ejemplo si usted oprime una "A" una sola vez,usted verá en la pantalla"AAAAAA".Su diseñador probablemente encotró la idea divertida,pero no asi la mayoría de sus víctimas.


TIPO DE VIRUS


Veamos los diferentes tipos de virus que existen,de esa manera usted podrá comprender mejor de lo que son capaces los virus.Existen dos variedades principales de virus:
  1. Los que afectan a los programas ejecutables.
  2. Los que infectan a áreas de control del disco(sector de arranque/tabla de partición).
Un virus que infecta programas,ataca los programas ejecutables,tales como.COM,EXE,OVL,DRV y SYS.Algunos de los mas simples reemplazan una parte del programa original con su propio código,dañándolos irremediablemente.

Muchos otros se copian de tal manera que el programa original puede seguir funcionando perfectamente,estos últimos pueden ser removidos de un programa infectado quedando como cuando no estaba infectado.

La mayoría de estos virus permanecen activos infectando a los demás programas hasta que no se apaga la máquina o se reinicializa,tambièn pueden estar interferiendo con el buen funcionamiento de la máquina.Algunas veces es necesario borrar el programa donde está radicando el virus.

Un virus que infecta áreas de control del disco,se distribuye a sí mismo por programas que utiliza la computadora cuando se inicializa.Veamos brevemente que es lo que hace una computadora cuando se inicializa.

Despuès de verificar la memoria y checar otras partes del hardware,determina de que disco va a cargar el sistema operativo,si no hay disco en el drive A,va y busca en el disco duro,leyendo físicamente el primer sector del disco.

En el disco duro el primer sector físicamente es el de la"tabla de partición" y en un disco floppy; el primer sector es el de arranque,puesto que el floppy no se puede dividir es mas discos como el disco duro(por ejem.C:,d:,etc....).

El sector de la tabla de partición contiene un pequeño programa conocido como el programa maestro de arranque(master boot-program)cuya función principal es ir a buscar y cargar el sistema operativo a la memoria de la máquina.

Ya que el virus substituye parte de este programa,siempre que la máquina arranca es cargado en memoria y permanece activo listo para infectar.


COMO EVITAR LOS VIRUS


Usted podrá tomar estas precauciones para evitar contagio:


CLASIFICACION DE VIRUS


Inicialmente se agruparon en dos categorías:
  1. Caballos de Troya ,y
  2. Bombas de tiempo.
Aunque cada investigador hace su propia clasificación,como la de Alberto Rojas:
  1. .Caballo de Troya.
  2. .Auto replicables.
  3. .Esquema de protección.
Ya se han realizado investigaciones serias de donde han salido clasificaciones como las que se detallan enseguida:

  1. .Caballos de Troya:Son aquellos que se introducen en el sistema bajo apariencia totalmente diferente a la de su objetivo final,esto es,que se presentan como información perdida o basura sin ningún sentido.Pero al cabo de algún tiempo y esperando la indicación del programa, se activan y comienzan a ejecutarse.En general son destructores de la información contenida en los discos.
  2. .Bombas de Tiempo:Son programas ocultos en la memoria del sistema o en los discos,en los archivos de programas ejecutables con extension .COM o .EXE.Esperan una fecha o una hora determinadas para activarse.Pueden formatear el disco duro Algunas veces su peligrosidad es relativa.
  3. .Auto-replicables:Realizan las funciones mas parecidas a los virus biológicos ya que se auto replican e infectan los programas ejecutables que encuentren en el disco.Se activan en una fecha u horas programadas o cada determinado tiempo, contando a partir de su última ejecución o simplemente al sentir que se les trata de detectar.
  4. .Esquema de Protección:No son propiamente virus destructivos,son dañinos pues se activan cuando se les ha copiado o se intenta copiar un programa que está protegido contra copia.
  5. .Infectores de Boot Sector:Infectan los disquetes o discos duros,alojándolo en el boot sector,o sea en el sector lógico cero.Toman el control cuando se enciende la computadora y lo conservan todo el tiempo.Normalmente el boot sector contiene código para cargar el sistema operativo. estos reemplazan el boot sector original con su propio código y almacenan el boot sector en alguna otra parte del disco o simplemente lo reemplazan en su totalidad.Cuando la computadora es encendida desde este disco,el virus toma el control y se oculta en la memoria RAM.Entonces cargará y ejecutará el boot sector original y desde entonces todo será normal.Excepto que cada disco se introduzca,será infectado por el virus,a menos que este protegido contra escritura.

    Usualmente se esconde al final de la memoria,reduciendo el total de la memoria disponible que DOS localiza.Por ejemplo,una computadora con 640Kb,puede aparecer que cuenta con 639Kb.Muchos de estos virus,están habilitados para infectar discos duros donde el proceso es similar al descrito anteriormente.


    continuar

    Email: itcmex_area_tecnica@usa.net

    Home | Y2k solutions/\Soluciones 2000 | Customer Service/\soporte | Area Comercial/\MALL online | Virtual Servers/\Servidores Virtuales | Products/\productos
    MARKETING/MERCADEO | About ITCMEX GROUP/\Acerca de GRUPO ITCMEX