38
VIRUS OFIMATIC OS

Diapositivas virus y vacunas

Embed Size (px)

Citation preview

VIRUS OFIMATICOS

los virus aquellos programas maliciosos que en la mayoría de ellos, solo existe la intención de ocasionar algún daño a nuestro ordenador

¿CUÁLES SON LOS TIPOS DE VIRUS QUE EXISTEN?

En informática, un virus es un programa que tiene la intención de alterar el funcionamiento de un ordenador y dependiendo del medio por el cual realizan la infección se pueden clasificar.

LOS VIRUS SE CLASIFICAN EN VARIAS CATEGORÍAS LAS CUALES SON:

• Virus residentes

• Virus de arranque (boot)

• Virus de macro

• Virus multi-partes

• Virus de fichero

• Virus de sobre-escritura

VIRUS RESIDENTES

• Este tipo de virus son aquellos que cuando se ponen en marcha, la primera acción que realizan consiste en comprobar si se cumplen todas las condiciones para atacar (fecha, hora,… etc.). De no ser así, se colocan en una zona de la memoria principal, esperando que se ejecute algún programa. Si en alguna de las operaciones que realiza el sistema operativo se trabajase con un archivo ejecutable (programa) no infectado el virus lo infectará. Para ello, el virus se añadirá al programa que infecta, añadiendo su código al propio código del archivo ejecutable (programa).

VIRUS DE ARRANQUE (BOOT)

• Este tipo de virus de Boot, no afectan a los archivos por lo que el contenido del disco no estará en peligro a no ser que se intente arrancar el computador con ese disco. Si esto ocurre, el virus realizará la infección siguiendo una serie de pasos habituales:

• Reserva un determinado espacio en memoria para que éste no sea ocupado por ningún otro programa.

• Después de hacer esto, se coloca en esa zona reservada de la memoria.

• Desde esa posición de memoria se encarga de interceptar servicios que realiza el sistema operativo. En cada ocasión que una aplicación del S.O. llame a una función de acceso a archivos, el virus toma el control. De esta forma comprueba si el disco al que se accede esta infectado y si no lo está, lo infecta.

• Una última operación que realiza es volver a colocar el sector de arranque original (sin infectar), cediéndole el control, de tal forma que parezca no haber ocurrido nada. No obstante el virus seguirá actuando.

VIRUS DE MACRO

• Los virus macros infectan aquellos documentos de la ofimática (MS Office, OpenOffice por ejemplo), ya sean documentos hechos en Word, Excel, Powerpoint, Access o Publisher. El problema es que esos programas forman parte de un 70% del uso de una computadora personal, por lo que, son los virus más famosos.

• Pues bien, estas macros son susceptibles de infección, lo que significa que los virus (más concretamente los de macro) pueden fijar sus objetivos de infección en ellas. En este caso, al abrir un documento que contenga macros, éstas se cargarán de forma automática (ejecutándose o esperando que el usuario decida ejecutarlas). En ese instante o posteriormente, el virus actuará realizando cualquier tipo de operación perjudicial. A diferencia de lo que se piensa habitualmente, los virus de macro pueden realizar acciones dañinas de bastante importancia, propagándose en poco tiempo de forma muy rápida.

VIRUS MULTI-PARTES

• Sin duda alguna, éste tipo de virus es el más destructor de todos. Multi-parte hace referencia a una combinación de todos los virus existentes en uno sólo causando un daño aún mayor en el equipo en donde se ejecute, por lo regular son bajos los ataques de este tipo de virus debido a que son un poco más complejos.

VIRUS DE FICHERO

• Este tipo de virus se encarga de infectar programas o archivos ejecutables (archivos con extensiones EXE o COM). Al realizar la ejecución de uno de estos programas, de forma directa o indirecta, el virus se activa produciendo los efectos dañinos que le caractericen en cada caso. La mayoría de los virus existentes son de este tipo, pudiéndose clasificar cada uno de ellos en función de su modo de actuación

VIRUS DE SOBRE-ESCRITURA

• Este tipo de virus se caracteriza por no respetar la información contenida en los archivos que infecta, haciendo que estos queden inservibles posteriormente. Pueden encontrarse virus de sobre-escritura que además son residentes y otros que no lo son. Aunque la desinfección es posible, no existe posibilidad de recuperar los archivos infectados, siendo la única alternativa posible la eliminación de éstos.

• En caso de que tu equipo de cómputo presente algún síntoma similar a los mencionados no se deben de tomar a la ligera sino como una advertencia y tomar algunas medidas preventivas/correctivas pero la más recomendada es escanear el ordenador con un antivirus (actualizado).

VÍRUS DE ENLACE O DIRECTORIO

• Los ficheros se ubican en determinadas direcciones (compuestas básicamente por unidad de disco y directorio), que elsistema operativo conoce para poder localizarlos y trabajar con ellos.

• Los virus de enlace o directorio alteran las direcciones que indican donde se almacenan los ficheros. De este modo, al intentar ejecutar un programa (fichero con extensión EXE o COM) infectado por un virus de enlace, lo que se hace en realidad es ejecutar el virus, ya que éste habrá modificado la dirección donde se encontraba originalmente el programa, colocándose en su lugar.

GUSANOS (WORMS)

• De un modo estricto, los gusanos no se consideran virus porque no necesitan infectar otros ficheros para reproducirse. A efectos prácticos, son tratados como virus y son detectados y eliminados por los antivirus.

• Básicamente, los gusanos se limitan a realizar copias de sí mismos a la máxima velocidad posible, sin tocar ni dañar ningún otro fichero. Sin embargo, se reproducen a tal velocidad que pueden colapsar por saturación las redes en las que se infiltran.

• Las infecciones producidas por estos virus casi siempre se realizan a través del correo electrónico, las redes informáticas y los canales de Chat (tipo IRC o ICQ) de Internet. También pueden propagrase dentro de la memoria del ordenador.

• Estos son algunos ejemplos de gusanos: PSWBugbear.B, Lovgate.F, Trile.C, Sobig.D, Mapson

TROYANOS O CABALLOS DE TROYA

• Técnicamente, los Troyanos tampoco se consideran virus, ya que no se reproducen infectando otros ficheros.Tampoco se propagan haciendo copias de sí mismo como hacen los gusanos. A efectos prácticos, son tratados como virus y son detectados y eliminados por los antivirus.

• El objetivo básico de estos virus es la introducción e instalación de otros programas en el ordenador, para permitir su control remoto desde otros equipos.

• Su nombre deriva del parecido en su forma de actuar de los astutos griegos de la mitología: llegan al ordenador como un programa aparentemente inofensivo. Sin embargo, al ejecutarlo instalará en nuestro ordenador un segundo programa, el troyano.

• Los efectos de los Troyanos pueden ser muy peligrosos. Al igual que los virus, tienen la capacidad de eliminar ficheros o destruir la información del disco duro. Pero además pueden capturar y reenviar datos confidenciales a una dirección externa o abrir puertos de comunicaciones, permitiendo que un posible intruso controle nuestro ordenador de forma remota.

• Estos son algunos ejemplos de Troyanos: IRC.Sx2, Trifor.

ANTIVIRUS

MICROSOFT SECURITY ESSENTIALS

• Un antivirus por parte de Microsoft Windows, bastante aceptable por parte de los usuarios, y muy recomendable ya que este lo utilizo, permite la actualizaciones automáticas, una de las ventajas es que tiene un consumo de memoria bastante poco, lo cual es bastante aceptable.

AVIRA FREE ANTIVIRUS 2012

• La version gratuita de Avira, tambien viene con varias opciones que hacen que nuestro ordenador se mantenga protegido mantiene un balance entre buena interfaz y tambien con las opciones que permiten el uso avanzado.

AVG FREE EDITION 2012

• AVG Tambien cuenta con una version libre de costros, es antivirus es bastante popular entre muchos de los usuarios, la interfaz esta completamente en español lo cual resulta bastante bueno para todos nosotros.

AVAST! FREE ANTIVIRUS 6

• Este es, probablemente el antivus gratis mas popular de todos es usado a nivel mundial por millones de personas, cuenta con varias opciones, modo de juego, actualizaciones frecuentes entra otras

PANDA CLOUD 1.5.1

• Un antivirus en la nube como su nombre lo dice, tiene actualizaciones frecuentes, ha sido catalogado como ente los mas faciles de usar asi como tambien liviamos, el unico requisito es que tengas internet.

La ventaja de todos estos Antivirus, es que se mantienen actualizandose versiones perdiodicamente y siempre con la ventaja que son gratis, van a poder encontrar sus versiones 2012 practicamente en todos.