Está en la página 1de 13

-Qu es?

-Sntomas -Tipos

Un virus informtico es un pequeo programa de software que se propaga de un equipo a otro y que interfiere con el funcionamiento del equipo. Un virus informtico puede daar o eliminar los datos de un equipo, utilizar el programa de correo electrnico para difundir el virus a otros equipos o incluso eliminar todo del disco duro.

El equipo se ejecuta ms despacio de lo habitual. El equipo deja de responder o se bloquea con frecuencia. El equipo se bloquea, y, a continuacin, se reinicia cada pocos minutos. El equipo se reinicia por s mismo. Adems, el equipo no se ejecuta de la forma habitual. Las aplicaciones en el equipo no funcionan correctamente. No se puede acceder a los discos o unidades de disco. No puede imprimir correctamente los elementos. Ve mensajes de error poco habituales. Ve mens y cuadros de dilogo distorsionados. Existe una doble extensin en un archivo adjunto que acaba de abrir, como .jpg, .vbs, .gif, o .exe. El programa antivirus se deshabilita sin motivo. Adems, no se puede reiniciar el programa antivirus. No se puede instalar un programa antivirus en el equipo, o el programa antivirus no se ejecutar. Aparecen en el escritorio nuevos iconos que no haba puesto all ni estn relacionados con programas recin instalados. Inesperadamente suena en los altavoces msica o sonidos extraos. Desaparece un programa del equipo, aunque no lo quit intencionadamente de l.

Gusanos: es un programa que ha sido diseado para propagarse (fabricar y distribuir copias adicionales de s mismo) a travs de grandes redes de computadoras. Generalmente, el objetivo final de un gusano es colapsar el funcionamiento de las redes por sobrecarga de sus recursos.

Caballos de Troya: Un "caballo de Troya" es un programa que modifica o destruye la informacin almacenada en la computadora, mientras, aparentemente, est realizando cualquier otra tarea habitual. Se llama caballo de Troya porque generalmente se presenta en forma de un programa de juegos o procesador de textos, el cual contiene el cdigo destructivo. Por definicin, un caballo de Troya no tiene la capacidad de autoreplicarse. Entre los caballos de Troya conocidos, los hay que son el resultado de una modificacin accidental o deliberada del cdigo de un programa sano, o diseados para tal efecto. Aunque las rutinas destructivas de la mayora de los caballos de Troya se activan tan pronto como son ejecutados, algunos son programados para activarse solamente despus de tener garantas de haber sido ampliamente repartidas. Un ejemplo de stos es el virus AIDS, que se activa despus de un gran nmero aleatorio de encendidos de la computadora.

Virus Boot: Utiliza los sectores de arranque y/o la tabla de particiones para ejecutarse y tomar el control cada vez que la computadora arranca desde un disco contaminado. La nica forma que tenemos activar un virus de boot es arrancar o intentar arrancar el equipo desde un disco infectado. Cabe destacar que para que el virus se infecte no hace falta que el disco sea capaz de arrancar el sistema, ya que cualquier disco que nos dejemos olvidado en la unidad de disquetes puede estar infectado y activar el virus.

Virus de archivo: Este tipo de virus utiliza los archivos ejecutables como medio de transmitirse y tomar el control. Al igual que suceda con los virus de boot, un archivo ejecutable (programa) infectado es completamente inofensivo mientras no lo pongamos en marcha (ejecutemos).

Virus de archivo residentes: lo primero que suelen hacer es comprobar si se dan las condiciones para lanzar su rutina de ataque. Por ejemplo el virus Barrotes comprueba si es cinco de enero. Si decide no actuar, reserva una zona de memoria y se sita en ella donde permanecer hasta que se apague el equipo. Una vez situado en memoria y de manera similar a los virus de boot, intercepta los servicios del sistema operativo a la espera de que alguien trate de acceder a algn archivo ejecutable.

Virus de archivo de accin directa: Este tipo de virus no se queda residente en memoria, sino que trata de replicarse en el mismo momento en el que es ejecutado, cuando se activa el virus suele comprobar si se dan las condiciones para activar su rutina de arranque.

Virus de sobrescritura : Este tipo de virus puede ser residente o no y se caracteriza por no respetar la informacin contenida en los archivos infectados, con lo que los archivos infectados quedan inservibles. La nica forma de desinfectar un archivo de sobrescritura es borrar el o los archivos infectados.

Virus de compaa: Pueden ser residentes o de accin directa y se caracterizan porque no modifican los archivos infectados. En realidad se aprovechan de que el sistema operativo, cuando encuentra un archivo .COM y otro con extensin .EXE y con el mismo nombre en primer lugar ejecutara el archivo con extensin .COM de esta manera crea un archivo infectado con el mismo nombre y extensin.

Virus de compaa: Pueden ser residentes o de accin directa y se caracterizan porque no modifican los archivos infectados. En realidad se aprovechan de que el sistema operativo, cuando encuentra un archivo .COM y otro con extensin .EXE y con el mismo nombre en primer lugar ejecutara el archivo con extensin .COM de esta manera crea un archivo infectado con el mismo nombre y extensin.

Virus de macro: Los virus de macro son un nuevo tipo de virus surgido con la versin 6.0 de Microsoft Word y con la 5.0 de Microsoft Excel. No son ms que macros escritas en Visual Basic para estos programas que realizan alguna accin extraa. Entran en accin cuando se ejecutan estos programas.

También podría gustarte