Sunteți pe pagina 1din 11

VIRUS INFORMATICOS

MARIA ALEJANDRA LARA PAZ


11-9

I.E.M. MARIA GORETI


AREA DE TECNOLOGÍA E INFORMATICA
SAN JUAN DE PASTO
2010
VIRUS INFORMATICOS

MARIA ALEJANDRA LARA PAZ


11-9
PRESENTADO A: ROCIO PAREDES

I.E.M. MARIA GORETTI


AREA DE TECNOLOGIA E INFORMATICA
SAN JUAN DE PASTO
2010
TABLA DE CONTENIDO
TABLA DE CONTENIDO

1. PORTADA
2. SUBPORTADA
3. TABLA DE CONTENIDO
4. INTRODUCCIÓN
5. CONCLUSIÓN
6. WEBGRAFIA
INTRODUCCIÓN

En este trabajo se muestran los diferentes tipos de virus que afectan al sistema
Y las posibles soluciones y prevenciones para detectar el origen de estas, también
las características de los virus, los tipos de virus, los métodos típicos de una
infección y los métodos de protección y tipos.
1. VIRUS INFORMATICO

Un virus informático es un malware que tiene por objeto alterar el normal


funcionamiento de la computadora, sin el permiso o el conocimiento del usuario.
Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados
con el código de este. Los virus pueden destruir, de manera intencionada, los
datos almacenados en un ordenador, aunque también existen otros más
inofensivos, que solo se caracterizan por ser molestos.

Los virus informáticos tienen, básicamente, la función de propagarse a través de


un software, no se replican a sí mismos por que no tienen esa facultad como el
gusano informático, son muy nocivos y algunos contienen además una carga
dañina (payload) con distintos objetivos, desde una simple broma hasta realizar
daños importantes en los sistemas, o bloquear las redes informáticas generando
tráfico inútil.

El funcionamiento de un virus informático es conceptualmente simple. Se ejecuta


un programa que está infectado, en la mayoría de las ocasiones, por
desconocimiento del usuario. El código del virus queda residente (alojado) en la
memoria RAM de la computadora, aun cuando el programa que lo contenía haya
terminado de ejecutarse. El virus toma entonces el control de los servicios básicos
del sistema operativo, infectando, de manera posterior, archivos ejecutables que
sean llamados para su ejecución. Finalmente se añade el código del virus al
programa infectado y se graba en el disco, con lo cual el proceso de replicado se
completa.

2. CARACTERÍSTICAS DE LOS VIRUS

El virus es un pequeño software (cuanto más pequeño más fácil de esparcir y más
difícil de detectar), que permanece inactivo hasta que un hecho externo hace que
el programa sea ejecutado o el sector de "booteo" sea leído. De esa forma el
programa del virus es activado y se carga en la memoria de la computadora,
desde donde puede esperar un evento que dispare su sistema de destrucción o se
replique a sí mismo.

Los más comunes son los residentes en la memoria que pueden replicarse
fácilmente en los programas del sector de "booteo", menos comunes son los no-
residentes que no permanecen en la memoria después que el programa-huesped
es cerrado.
Los virus pueden llegar a "camuflarse" y esconderse para evitar la detección y
reparación. Como lo hacen:

a) El virus re-orienta la lectura del disco para evitar ser detectado;

b) Los datos sobre el tamaño del directorio infectado son modificados en la FAT,
para evitar que se descubran bytes extra que aporta el virus;

c) encriptamiento: el virus se encripta en símbolos sin sentido para no ser


detectado, pero para destruir o replicarse DEBE desencriptarse siendo entonces
detectable;

d) polimorfismo: mutan cambiando segmentos del código para parecer distintos en


cada "nueva generación", lo que los hace muy difíciles de detectar y destruir;

e) Gatillables: se relaciona con un evento que puede ser el cambio de fecha, una
determinada combinación de tecleo; un macro o la apertura de un programa
asociado al virus (Troyanos).

3. TIPOS DE VIRUS INFORMATICOS

Todos los virus tiene en comun una caracteristica, y es que crean efectos
perniciosos. A continuación te presentamos la clasificacion de los virus
informaticos, basada en el daño que causan y efectos que provocan.

Caballo de Troya:

Es un programa dañino que se oculta en otro programa legítimo, y que produce


sus efectos perniciosos al ejecutarse este ultimo. En este caso, no es capaz de
infectar otros archivos o soportes, y sólo se ejecuta una vez, aunque es suficiente,
en la mayoría de las ocasiones, para causar su efecto destructivo.

Gusano o Worm:

Es un programa cuya única finalidad es la de ir consumiendo la memoria del


sistema, se copia así mismo sucesivamente, hasta que desborda la RAM, siendo
ésta su única acción maligna.

Virus de macros:

Un macro es una secuencia de ordenes de teclado y mouse asignadas a una sola


tecla, símbolo o comando. Son muy útiles cuando este grupo de instrucciones se
necesitan repetidamente. Los virus de macros afectan a archivos y plantillas que
los contienen, haciéndose pasar por una macro y actuaran hasta que el archivo se
abra o utilice.

Virus de sobre escritura:

Sobrescriben en el interior de los archivos atacados, haciendo que se pierda el


contenido de los mismos.

Virus de Programa:

Comúnmente infectan archivos con extensiones .EXE, .COM, .OVL, .DRV, .BIN,
.DLL, y .SYS., los dos primeros son atacados más frecuentemente por que se
utilizan mas.

Virus de Boot:

Son virus que infectan sectores de inicio y booteo (Boot Record) de los diskettes y
el sector de arranque maestro (Master Boot Record) de los discos duros; también
pueden infectar las tablas de particiones de los discos.

Virus Residentes:

Se colocan automáticamente en la memoria de la computadora y desde ella


esperan la ejecución de algún programa o la utilización de algún archivo.

Virus de enlace o directorio:

Modifican las direcciones que permiten, a nivel interno, acceder a cada uno de los
archivos existentes, y como consecuencia no es posible localizarlos y trabajar con
ellos.

Virus mutantes o polimórficos:

Son virus que mutan, es decir cambian ciertas partes de su código fuente
haciendo uso de procesos de encriptación y de la misma tecnología que utilizan
los antivirus. Debido a estas mutaciones, cada generación de virus es diferente a
la versión anterior, dificultando así su detección y eliminación.

Virus falso o Hoax:

Los denominados virus falsos en realidad no son virus, sino cadenas de mensajes
distribuidas a través del correo electrónico y las redes. Estos mensajes
normalmente informan acerca de peligros de infección de virus, los cuales
mayormente son falsos y cuyo único objetivo es sobrecargar el flujo de información
a través de las redes y el correo electrónico de todo el mundo.

Virus Múltiples:

Son virus que infectan archivos ejecutables y sectores de booteo


simultáneamente, combinando en ellos la acción de los virus de programa y de los
virus de sector de arranque.

4. SÍNTOMAS TÍPICOS DE UNA INFECCIÓN.

- El sistema operativo o un programa toma mucho tiempo en cargar sin razón


aparente.

- El tamaño del programa cambia sin razón aparente.

- El disco duro se queda sin espacio o reporta falta de espacio sin que esto sea
necesariamente así.

-En Windows aparece "32 bit error".

- La luz del disco duro en la CPUcontinua parpadeando aunque no se este


trabajando ni haya protectores de pantalla activados. (Se debe tomar este síntoma
con mucho cuidado, porque no siempre es así).

- No se puede "bootear" desde el Drive A, ni siquiera con los discos de rescate.

- Aparecen archivos de la nada o con nombres y extensiones extrañas.

- Suena "clicks" en el teclado (este sonido es particularmente aterrador para quien


no esta advertido).

5. Métodos de protección y tipos

Los métodos para disminuir o reducir los riesgos asociados a los virus pueden ser
los denominados activos o pasivos.

Activos

Antivirus: son programas que tratan de descubrir las trazas que ha dejado un
software malicioso, para detectarlo y eliminarlo, y en algunos casos contener o
parar la contaminación. Tratan de tener controlado el sistema mientras funciona
parando las vías conocidas de infección y notificando al usuario de posibles
incidencias de seguridad. Por ejemplo, al verse que se crea un archivo llamado
Win32.EXE.vbs en la carpeta C:\Windows\%System32%\ en segundo plano, ve
que es comportamiento sospechoso, salta y avisa al usuario.

Filtros de ficheros: consiste en generar filtros de ficheros dañinos si el ordenador


está conectado a una red. Estos filtros pueden usarse, por ejemplo, en el sistema
de correos o usando técnicas de firewall. En general, este sistema proporciona
una seguridad donde no se requiere la intervención del usuario, puede ser muy
eficaz, y permitir emplear únicamente recursos de forma más selectiva.

Pasivos

- Evitar introducir a tu equipo medios de almacenamiento extraíbles que


consideres que pudieran estar infectados con algún virus.

- No instalar software "pirata".

- Evitar descargar software de Internet.

- No abrir mensajes provenientes de una dirección electrónica desconocida.

- No aceptar e-mails de desconocidos.


CONCLUSIONES

Mediante este trabajo se pudo observar la importancia de tener un buen antivirus


que detecte la presencia de un virus sospechoso. Se debe tener en cuenta que
depende mucho del cuidado se le de al computador, tener cuidado con el tipo de
paginas en las cuales se navega para no tener problemas con el sistema como
perdida de información, el bloqueo del computador etc.
WEBGRAFIA

1. VIRUS INFORMATICOS

http://es.wikipedia.org/wiki/Virus_inform%C3%A1tico

2. CARACTERÍSTICAS DE LOS VIRUS

http://www.monografias.com/trabajos/estudiovirus/estudiovirus.shtml

3. TIPOS DE VIRUS INFORMATICOS

http://www.cafeonline.com.mx/virus/tipos-virus.html

4. SÍNTOMAS TIPICOS DE UNA INFECCIÓN

http://www.monografias.com/trabajos/estudiovirus/estudiovirus.shtml

5. METODOS DE PROTECCIÓN Y TIPOS

http://es.wikipedia.org/wiki/Virus_inform%C3%A1tico

S-ar putea să vă placă și